El Ministerio de Salud y Protección Social informó este 25 de septiembre a las entidades del sector, ciudadanía en general y demás grupos de interés, que fueron restablecidos en su totalidad los servicios y aplicativos tecnológicos y digitales a nivel interno y externo que resultaron afectados tras el ataque cibernético a la empresa IFX Networks, el pasado 12 de septiembre.“La subsanación de esta situación adversa se logra con las acciones de contingencia y restablecimiento del servicio adoptadas por el Puesto de Mando Unificado Cibernético (PMU Ciber), implementado por el Gobierno nacional, la empresa IFX Network, y las diferentes Entidades afectadas, en coordinación con el PMU institucional”.Además, Minsalud anunció que se restablecieron más de 350 activos informáticos en la nueva plataforma dispuesta por el proveedor. Recordemos que uno de los sectores más afectados durante este ataque cibernético fue el de la salud por los diferentes procesos administrativos que se desarrollan en línea, como lo son el agendamiento de citas, regulación y vigilancia que se le hacen a EPS e IPS por parte de entidades como la Supersalud entre otros.“Fue un trabajo de alta complejidad y requirió un gran esfuerzo por parte de decenas de colaboradores tanto de la OTIC, como de las dependencias misionales y proveedores de la entidad, con la orientación de un PMU institucional que se lidera desde el despacho del ministro para la gestión de esta coyuntura”, dice el comunicado de Minsalud.Cabe mencionar que La Superintendencia Nacional de Salud, Supersalud, expidió el pasado 20 de septiembre una circular en la que imparte instrucciones fijando nuevos plazos en que EPS, IPS, entidades territoriales, loterías y demás entidades sujetas a control, deben realizar sus reportes de información, teniendo en cuenta el tiempo en que los servicios se vieron afectados.Le puede interesar:
Luego de que el ministro de las TIC, Mauricio Lizcano, anunciara que el país ya podría estar "tranquilo" porque el ciberataque que afectó varias entidades del Estado había sido superado, la directora de Delitos Informáticos de la Fiscalía, Edna Cabrera, en entrevista con Blu Radio, reveló la razón por la que el grupo de hackers Ramsonhouse llevó a cabo la operación contra IFX Networks.Asimismo, Cabrera informó que la próxima semana saldrá del laboratorio el malware, es decir, el software malicioso que fue diseñados para un dispositivo o red. que usaron los hackers. El objetivo de este ciberataque era para extorsionar y pedir dinero a cambio de la información y, posteriormente, exigir la compra de una herramienta para recuperar dicha información."Han exigido (Ramsonhouse) que se compre una herramienta que es de ellos, dicen que solamente la tienen y diseñaron ellos, esto como una modalidad extorsiva. Es decir, yo le secuestro a usted la información y si la quiere ver, cómpreme mi producto. Eso no tiene nombre que no sea extorsión, pues, según ellos, la herramienta es necesaria ya que es la única forma de tener acceso a los datos", dijo la directora de Delitos Informáticos, Edna Cabrera.Ramsonhouse, según la delegada de la Fiscalía, opera no solo en Colombia, sino en Chile, Ecuador y Argentina. La directora reveló que ya hay indicios de la ubicación de este grupo hacker en Europa: "Se tienen noticias de que puede encontrarse en Europa y con esa finalidad ya la Fiscalía ha tenido y mantiene contacto con instituciones homólogas internacionales con el propósito del intercambio de información debido a los ataques de lo que ha sido Víctima nuestro país y el Estado colombiano”.¿Tiene algo que ver el grupo de hackers Guacamayas con Ramsonhouse?La directora de Delitos Informáticos de la Fiscalía, Edna Cabrera, dijo que no tienen nada que ver y que, de hecho, 'Guacamayas' desde septiembre del año pasado no se ha atribuido ataques. Según el ente investigador, Ramsonhouse se ha atribuido varios ataques en el sector público y privado, como la responsabilidad en hackeos a la página de Colombia Compra Eficiente , la empresa EPM y Sanitas.Hasta ahora, el Estado ha recibido 19 ciberataques y 78 empresas privadas han recibido hackeos en lo que va del 2023, según la Fiscalía.Le puede interesar
Luego de que la proveedora IFX Networks fuera víctima de un ciberataque que dejó sin servicio las páginas de SuperSalud, Cruz Roja y la rama judicial, este jueves, 21 de septiembre, el ministro de las TIC, Mauricio Lizcano, confirmó que el daño ya ha sido superado y los servicios ya han sido recuperados en un 96 %. "Podemos comunicarle al país y a todos los colombianos que el ciberataque que sucedió en 20 entidades del Estado y en más de 78 entidades, pues ha sido resuelto. Le podemos dar la tranquilidad a los colombianos que hoy más del 96 % ya han recuperado sus servicios y seguramente mañana (viernes) estaremos al 100 %", manifestó el ministro de las TIC, Mauricio Lizcano. Asimismo, el funcionario hizo un llamado a la calma sobre la vulneración de datos personales por este ciberataque que sufrió IFX Networks, pues dice él que, "en principio, por la naturaleza del ataque, que fue una encriptación de datos. Los datos nunca salieron de la nube donde estaba IFX Networks".Sin embargo, pese a esto, Lizcano aseguró que funcionarios del Gobierno están verificando que los datos de los colombianos estén a salvo en la dark web, con todos los especialistas, tanto MinTic como la Presidencia. De tener malas noticias, dijo que se le informaría al país, pero en principio "todo está bien"."El mensaje es que estén tranquilos, que este es un país y un Gobierno que sigue trabajando en la ciberseguridad, que sabe que es un principio fundamental de la transformación digital. Con el liderazgo del ministerio, Gobierno y Presidencia logramos resolver un tema en menos de ocho días, que hoy pueden disfrutar de los servicios que ofrece el Estados de forma digital", finalizó.Por su parte, IFX Networks también informó la solución del ciberataque en su página web y dijeron que siguen trabajando para cuidar los datos de los clientes a los cuales prestan sus servicios: "Nuestro enfoque sigue siendo que se restablezcan los servicios de todos nuestros clientes de forma segura, y confirmando que seguimos en vías de recuperarnos totalmente a finales de esta semana", informaron.Le puede interesar
La recuperación se dio gracias a las medidas de contingencia adoptadas por el Consejo Superior de la Judicatura y los operadores tecnológicos.El Consejo Superior de la Judicatura confirmó este jueves que ya fueron restablecidos los servicios digitales de la rama judicial afectados por ciberataque a la firma IFX NetworksIFX Networks que presta sus servicios a varias entidades del Estado.A través de un comunicado la entidad precisó que ya están disponibles los servicios digitales del portal de la Rama Judicial, los Micrositios de los Despachos Judiciales, el sitio Demanda en Línea y la Tutela y Habeas Corpus en Línea.Así mismo fue habilitada la Firma Electrónica (publicada sin datos históricos). En este caso, la judicatura aclara que temporalmente no se podrán validar documentos firmados con anterioridad.También estarán disponibles los servicios digitales de Sigobius, Cobro Coactivo y Efinómina. La magistrada Gloria López, presidenta Consejo Superior de la Judicatura explicó que se ha logrado avanzar en la recuperación de los servicios judiciales, gracias a las medidas de contingencia adoptadas por el alto tribunal.La magistrada aclaró que se mantendrán suspendidos los términos de los procesos judiciales que se gestionan en la plataforma XXI Web - Tyba, ( Sistema de Gestión de los Procesos Judiciales ) y los trámites que se adelantan ante la Unidad del Registro Nacional de Abogados.“Estos términos estarán suspendidos hasta el viernes 22 de septiembre”, aclaró la magistrada. La judicatura advirtió que ante las consultas masivas que se presentarán en los diferentes portales en los próximos días, se podrán experimentar algunas demoras en los procesos digitales.En cuanto a las audiencias virtuales se mantienen bajo las restricciones consignadas en las circular 23-C3 del 16 de septiembre de 2023, sobre servicios de agendamiento, videoconferencia y portal de gestión de grabaciones.Le puede interesar:
La Superintendencia Nacional de Salud, Supersalud, expidió una nueva circular en la que imparte instrucciones fijando los plazos en que EPS, IPS, entidades territoriales, loterías y demás entidades sujetas a control, deben realizar sus reportes de información.Esta determinación se toma por cuenta del ataque cibernético que se registró hace unos días a diferentes entidades del Estado que tenían servicios con el proveedor de servicios tecnológicos IFX Networks.La primera instrucción consiste en modificar y extender el plazo de reporte de 33 ‘archivos tipo’, cuya fecha de corte era el pasado 31 de agosto y que debían reportarse en los primeros 10 días hábiles de septiembre. Ahora, estos deben reportarse el 13 de octubre de 2023.De la misma forma, los ‘archivos tipo’, que habitualmente debían informarse a la Supersalud en los 20 días calendario de septiembre, ahora podrán hacerlo hasta el 20 de octubre de 2023.La entidad aseguró que los demás reportes deberán seguirse efectuando con los cortes y periodicidad establecida en la Circular Única.El ministro de las TIC, Mauricio Lizcano, aseguró en la noche de este 20 de septiembre que ya fueron restablecidos los servicios web de las entidades afectadas en un 91 % y se espera que en las próximas horas se encuentre un reporte más detallado de esta contingencia.Puede ver:
Este miércoles, 20 de septiembre, la compañía IFX Networks entregó reporte sobre el ciberataque del grupo de hackers Ramsonhouse que ha afectado a decenas de instituciones estatales y privadas."Hemos visto un aumento importante en la velocidad a la que podemos volver a poner en línea a nuestros clientes. Nos complace informar que estamos en vías de recuperarnos totalmente a finales de esta semana", indica un comunicado publicado en el portal de IFX Networks.Según la compañía, dentro del proceso de recuperación del sistema ya fueron puestos en línea y funcionan con normalidad varios bloques de datos.En la comunicación, IFX asegura que los datos no habrían sido alterados: "A la fecha, sus datos están totalmente intactos y no hay corrupción de los mismos. Todos los sistemas recuperados están siendo sometidos a un proceso de validación y garantía antes de volver a ponerlos en línea".Pese a que la Fiscalía General atribuyó el ciberataque al grupo de hackers Ramsonhouse, este aún no se ha pronunciado ni publicado información del tema como hace habitualmente. De hecho, desde principios de agosto guarda silencio en su canal de Telegram, que es por donde habitualmente comunica y reconoce sus hackeos.
El Equipo de Respuesta a Emergencias Cibernéticas de Colombia (Colcert) informó este martes, 19 de septiembre, que la compañía IFX Networks ya habría recuperado la mitad de los datos que fueron hackeados y encriptados en un ciberataque atribuido al grupo Ramsonhouse."El proveedor IFX Networks afirma, a través del experto en ciberseguridad Robert Weedage y Michael Abramowitz, se adelanta el proceso de recuperación del 50 % de los datos, lista para ser almacenada, que corresponde aproximadamente a 400 máquinas virtuales; también se realizan pruebas de recuperación, sanitización y hardening. Manifiestan estar en contacto con tres (3) organizaciones para realizar la entrega de la información", dice un comunicado del Colcert.El Gobierno le ha pedido a la compañía IFX Networks mayor acceso a sus sistemas y que técnicos de este evalúen el impacto del ciberataque masivo.Además, en el último Puesto de Mando Unificado, encabezado por Saúl Kattan, consejero presidencial para la Transformación Digital, le exigieron una serie de compromisos a IFX Networks.El primero de ellos entregar un informe actualizado sobre el avance de la información que está recuperando.Que IFX Networks revele el protocolo de gestión de incidentes, utilizado para mitigar este ataque cibernético, del cual la compañía asegura logró minimizar su impacto.También, que entreguen el protocolo de manejo de crisis utilizado para responder ante este incidente.De la información que está en proceso de recuperación, indicar si en el ciberataque los hackers robaron ficheros, bases de datos, contraseñas de las entidades afectadas.Finalmente, el Gobierno le pide a IFX Networks indicar el porcentaje de información, datos y servicios que han sido migrados al entorno seguro.
Desde Nueva York, en el marco de la Cumbre de la Organización de Naciones Unidad, el presidente Gustavo Petro se refirió al ciberataque a IFX Network. El mandatario asegura que el ataque demuestra que la firma no tenía las medidas de seguridad y que por eso “incumple sus contratos”. Además, sostiene que por destruir a esa empresa (IFX) “otra que aún está por determinarse” logra afectar tres países y a entidades públicas y privadas.“Son guerras entre empresas privadas, una nueva libertad del mercado a escala mundial, entonces por destruir esa empresa, otra que todavía está por investigarse, a escala mundial, logra afectar tres países, no solo Colombia, no solo entidades públicas, también privadas, porque lo que ataca es a la empresa con la cual contrataron hace algún tiempo diversas entidades colombianas”, advirtió el mandatario.“Al parecer, eso es lo que demuestra el ataque, no tenía las medidas de ciberseguridad en sus propias plataformas, algoritmos que llaman ahora y demuestran su debilidad. Es decir, incumple sus contratos”, agregó.Por eso volvió a defender su propuesta de crear una Agencia de Ciberseguridad y arremetió, sin mencionarlo, contra Miguel Uribe, senador del Centro Democrático que se opuso a su aprobación en el Congreso.“Este es un tema que tiene que ser más explorado en Colombia, nosotros le habíamos propuesto al Congreso en el Plan Nacional de Desarrollo la creación de una agencia de ciberseguridad y algún muy inteligente congresista dijo que eso era para chuzar personas y dañó la aprobación en el Congreso, estos en realidad es para defender al país, defender a las personas y su información personal que perfectamente a través de esos ataques puede ser utilizada con fines ilícitos”, señaló.“Son personas que saben hacer eso, no es cualquier ciudadano, son personas expertas en manejo de programaciones, pero de cualquier parte del mundo, muchos trabajan para cosas lícitas pero otros se venden, es un mercenarismo y hay empresas dispuestas a pagarles para atacar y destruir otras empresas, es una competencia baja en el mundo ultra tecnológico que tenemos hoy”, concluyó el jefe de Estado.Le puede interesar
La compañía IFX Networks confirmó el ataque de ciberseguridad que tiene en comprometido el acceso a más de 70 servicios digitales del Gobierno y aseguró que se trato un ataque “externo”.“Entendemos la complejidad de este incidente y el impacto que ha representado para algunos de nuestros clientes y sus ecosistemas. Sin embargo, destacamos que gracias a la detección y actuación de forma oportuna por parte de nuestro equipo, logramos limitar el potencial alcance del ataque y contener considerablemente el número de sistemas afectados”, indicó la empresa en un comunicado.IFX Networks reveló que logró obtener información relevante para avanzar en el proceso de restablecimiento del servicio, con “sistemas seguros y en funcionamiento”.“Confirmamos que ya hemos comenzado a reestablecer los primeros servicios y continuamos trabajando para que todos los sistemas vuelvan a estar en línea en los próximos días y en consecuencia, la prestación del servicio estará normalizada lo antes posible”, agrega el comunicado.Le puede interesar
En medio de una creciente controversia en torno a la responsabilidad en un reciente ataque cibernético que afectó a las entidades del Gobierno Nacional, surge la pregunta crucial: ¿quiénes son los verdaderos dueños de IFX Networks? En primer lugar, los señores Michael Shalom y Jack Bursztyn, figuras que anteriormente se habían vinculado a IFX Networks, emitieron un comunicado que despeja parte de la confusión. Según su declaración, ambos dejaron de ser accionistas de IFX Networks en el año 2017. En ese momento, la totalidad de las acciones de la empresa fue vendida a la organización UFINET. Esto significa que, desde el 2017, Shalom y Bursztyn no tienen ninguna vinculación con IFX Networks, lo que plantea dudas sobre su responsabilidad en el incidente de seguridad actual.Además, Shalom y Bursztyn enfatizan que UFINET es la actual dueña de IFX Networks y proporcionan un enlace a los activos digitales de UFINET como prueba de esta afirmación. Solicitan que la información se ajuste a la realidad corporativa y subrayan la importancia de la verdad y la reputación que han construido como empresarios.Estas aclaraciones generaron un debate en el programa Mañanas Blu, con Néstor Morales, donde se abordó la cuestión de quiénes son los verdaderos socios de IFX Networks y quién debe asumir la responsabilidad en el ciberataque. Según la información presentada en el programa, los principales dueños de IFX Networks son UFINET, con una participación mayoritaria cercana al 80%, y el Grupo Enel, que posee aproximadamente el 21% de las acciones.La historia de UFINET es igualmente interesante. Originalmente una empresa española fundada por Unión Fenosa en 1998, UFINET fue adquirida por el fondo de capital de riesgo inglés Sinven en 2014, convirtiéndose en su principal accionista. En 2018, el Grupo Enel, una empresa italiana, adquirió el 21% de UFINET, lo que añadió otra capa de complejidad a la estructura de propiedad.Es importante destacar que UFINET opera en el mercado de las telecomunicaciones como un operador mayorista y posee una extensa red de fibra óptica en más de 17 países de América Latina, incluyendo Colombia. Esto hace que cualquier situación relacionada con IFX Networks y su seguridad informática sea de interés nacional y tenga un impacto significativo en la infraestructura de telecomunicaciones del país.Detalles en el siguiente audio:
OpenAI reconoció el viernes que sus herramientas de inteligencia artificial (IA) publicaron en internet 53 imágenes enviadas a ChatGPT por internautas, un nuevo incidente que en esta oportunidad involucra los datos de sus propios usuarios.Según OpenAI, enlaces que conducían a estas imágenes, aunque no indexados públicamente, se publicaron por error en sitios de alojamiento web.La mayoría se han retirado con ayuda de los proveedores de alojamiento implicados, y la retirada del resto está en curso, precisó el gigante de la IA con sede en San Francisco.Estas imágenes procedían de cuentas que habían autorizado el uso de sus datos para mejorar los modelos de OpenAI.Estos datos habían pasado por un filtro de confidencialidad antes de su uso y la empresa afirma que ya no puede vincularlos al usuario original.OpenAI no detalla si estas imágenes mostraban personas identificables o datos sensibles.La empresa no ha respondido de inmediato a una solicitud de información de la AFP.La difusión de estas imágenes fue provocada por los llamados "agentes", programas informáticos construidos sobre un modelo de IA y capaces de encadenar tareas por sí solos.Según OpenAI, algunos agentes que usa para sus investigaciones transmitieron a plataformas externas datos de entrenamiento, que en su mayoría no procedían de usuarios concretos.Estas transmisiones ocurrieron antes de que OpenAI reforzara la seguridad de su entorno de investigación en agosto tras una serie de incidentes.La empresa afirma que está examinando minuciosamente la actividad pasada de sus agentes y que esta revisión "tomará meses".Entre los portales afectados figuran los de "gobiernos, universidades, agencias públicas y otras instituciones", detalla."No hemos sido tan rápidos como nos hubiese gustado", reconoció el jefe de OpenAI, Sam Altman, en su cuenta de X.No obstante, dijo que debe conciliar su deseo de transparencia con el colosal volumen de datos de las actividades por analizar, que se cifran en petabytes, es decir miles de millones de bytes.
El senderismo es una actividad deportiva que consiste en caminar por senderos, caminos rurales o rutas naturales sin ser necesariamente algo competitivo. Los excursionistas o turistas pueden encontrarse con escenas naturales que cuentan con lagos, montañas, cascadas y más. A pesar de ser una actividad relajante y relativamente segura, pueden ocurrir momentos que ponen en peligro la vida de las personas.Un momento de tensión vivieron varios turistas que se encontraban cerca de uno de los destinos naturales más visitados de la región este de Cusco, en Perú, cuando un desprendimiento de nieve y hielo se produjo en las inmediaciones de una laguna.Avalancha sorprende a turistas en PerúDe acuerdo con medios locales, la avalancha ocurrió en una zona cercana a la laguna Humantay, en la región de Cusco. El fenómeno tomó por sorpresa a los excursionistas, quienes se encontraban al otro lado del lago y rápidamente sacaron sus celulares para registrar lo ocurrido.En las imágenes registradas por los visitantes se observa el momento en que una cantidad de nieve y hielo se desprende de la montaña y desciende por la ladera.Los turistas permanecieron observando el fenómeno desde el otro lado del lago, la cercanía del desprendimiento generó sorpresa e incertidumbre entre quienes se encontraban en el lugar, pues de tener más fuerza la avalancha habría llegado hasta donde estaban los visitantes.Pese a la magnitud del fenómeno y a la presencia de excursionistas en los alrededores, medios locales señalaron que no se reportaron personas afectadas por el desprendimiento.La laguna Humantay es uno de los atractivos naturales de la región de Cusco y forma parte de rutas de excursión frecuentadas por turistas que buscan conocer sus paisajes de montaña.Momento exacto de la avalancha
El administrador de empresas Joaquín Gutiérrez asumió la presidencia de Ecopetrol. En su discurso dijo que este nombramiento se da en un momento de crisis.Gutiérrez aseguró que los principales retos serán mejorar la actividad exploratoria, la incorporación de reservas y el abastecimiento de gas, así como las controversias tributarias.Por otro lado, dijo que va a dirigir la compañía desde las regiones y por eso habrá una sede de Ecopetrol en Barranquilla.“Garantizaremos la consulta previa sin aceptar que esta pueda ser utilizada como mecanismos de dilación de proyectos relacionados con la seguridad energética”, agregó el nuevo presidente de Ecopetrol.Además, dijo que se va a encargar de que el país no tenga un apagón y que dejará reservas para décadas.“Miraremos hacia adelante, pero también seremos responsables y denunciaremos ante las autoridades todo el desgreño y a sus protagonistas”, señaló Gutiérrez.El presidente Abelardo De La Espriella en su intervención dijo que Gutiérrez le tiene que devolver a Ecopetrol su fortaleza y convertirla en la joya de la corona.“Durante un cuatrenio se impuso sobre el sector energético una visión ideológica, perversa, que confundió transición energética con renuncia y le cerró la puerta a nuevos contratos de exploración”, señaló el mandatario.El presidente De La Espriella también dijo que todas las personas que asuman un cargo en Ecopetrol deben cumplir con los criterios técnicos para desarrollarlo.“Mi Gobierno retomará plenamente el camino de la exploración y de la suscripción de nuevos contratos incluido el fracking, a lo que dé. Con absolutamente todos los criterios de responsabilidad”, dijo De La Espriella.Finalemnte, señaló que cualquier nueva inversión en la compañía tendrá que superar criterios técnicos, ambientales y financieros.
Estos fueron los temas tratados en La Nube:Llega Uber Mujeres a Colombia. Cali, Medellín y Bogotá serán las tres primeras ciudades en tener esta opción para que las usuarias puedan elegir a solo conductoras en sus trayectos.Mariela Peña, community associate de Clapper para Latinoamérica, habló sobre la importancia de las comunidades en esta red social.Meta Connect 2026 presentó el Muse Charm, un dispositivo de bolsillo de inteligencia artificial con el objetivo de que la persona siempre esté conectada.
Dos artefactos explosivos fueron lanzados desde una motocicleta contra una patrulla de la fuerza pública que se encontraba ubicada en un puesto de control en el sector de Las Piñas, sobre la vía que comunica al municipio de Jamundí con el corregimiento de Potrerito, en el sur del Valle del Cauca.Según información entregada por las autoridades, uno de los artefactos alcanzó a detonar, mientras que el segundo no logró activarse. El ataque habría sido perpetrado por integrantes de la disidencia de las FARC Jaime Martínez, estructura que tiene presencia en esta zona del departamento.Aunque uno de los artefactos no detonó, las autoridades activaron el protocolo de seguridad correspondiente y procedieron a acordonar el área para evitar riesgos entre las personas que transitan por este corredor vial. La destrucción controlada del explosivo estará a cargo de expertos antiexplosivos y se realizará en la mañana de este sábado mediante un procedimiento de implosión.Afortunadamente, el ataque no dejó civiles ni integrantes de la fuerza pública lesionados. Las autoridades mantienen las labores de verificación y seguridad en la zona, mientras avanzan las investigaciones para establecer las circunstancias en las que fueron lanzados los artefactos y dar con el paradero de los responsables.