Extraídodo Listín Diario
SANTO DOMINGO- O Escritório Governamental de Tecnologias da Informação e Comunicação (OGTIC) e a Equipe de Resposta a Incidentes de Segurança Cibernética (CSIRT-RD), do Centro Nacional de Segurança Cibernética (CNCS), informaram que 14 sites do governo dominicano foram invadidos neste domingo pelo grupo de hackers chamado "Hunter Bajwa Pakistan Zindabad".
A informação foi divulgada por meio de um comunicado de imprensa, sem especificar quais sites foram afetados.
O OGTIC afirmou que, de um total de 46 sites governamentais que compartilham a mesma infraestrutura de hospedagem, apenas esse número foi afetado por um incidente conhecido tecnicamente como "desfiguração".
Este ataque de desconfiguração da estrutura da web é "o menos grave, consistindo na exploração de vulnerabilidades não identificadas em sistemas de gerenciamento de conteúdo para alterar a aparência de um determinado portal da web com o objetivo de atrair a atenção do perpetrador".
Segundo o Governo, o incidente foi mitigado pela equipe do departamento de segurança da informação do Gabinete Governamental de Tecnologia da Informação e Comunicação, em coordenação com a Equipe Nacional de Resposta a Incidentes Cibernéticos (CSIRT-RD) do Centro Nacional de Segurança Cibernética.
Eles relataram que esses tipos de ataques são superficiais e que seu risco é geralmente baixo do ponto de vista operacional, uma vez que, por concepção, os portais institucionais afetados, desenvolvidos e gerenciados, oferecem informações apenas aos cidadãos e à população em geral, estando isolados dos sistemas de informação, plataformas e aplicativos essenciais para o funcionamento das instituições públicas.
“Isto está em conformidade com as normas e regulamentos técnicos promovidos pela OGTIC, de acordo com as boas práticas e metodologias para a conceção, desenvolvimento e administração de serviços e aplicações digitais, e, portanto, não gerou danos ou perda de dados e informações críticas para o bom desempenho do trabalho institucional”, indicaram.
Eles garantiram que as equipes técnicas das instituições envolvidas ativaram o plano e os protocolos de resposta e recuperação a incidentes cibernéticos e de continuidade de negócios para restaurar o funcionamento dos portais da web no menor tempo possível, "o que foi alcançado em tempo recorde".
Eles também relataram que, após restabelecer a disponibilidade do serviço, ambas as equipes de resposta estabeleceram novos controles para evitar futuros incidentes desse tipo, "salvaguardando a disponibilidade, a confidencialidade e a integridade dos dados e informações hospedados nas instalações do Centro de Dados do Estado".
De acordo com as informações fornecidas, este ataque não afetou nenhum serviço crítico, serviço transacional governamental ou o funcionamento de serviços institucionais.




