<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet title="XSL_formatting" type="text/xsl" href="https://www.guatevision.com/wp-content/themes/guatevision/assets/feed-styles/header.xsl"?>	<rss version="2.0"
		xmlns:content="http://purl.org/rss/1.0/modules/content/"
		xmlns:wfw="http://wellformedweb.org/CommentAPI/"
		xmlns:dc="http://purl.org/dc/elements/1.1/"
		xmlns:atom="http://www.w3.org/2005/Atom"
		xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
			>
		<channel>
			<title>Conti Archives - Guatevision</title>
			<atom:link href="https://www.guatevision.com/etiqueta/conti/feed" rel="self" type="application/rss+xml"/>
			<link>https://www.guatevision.com/etiqueta/conti</link>
			<description>¡Enciende Lo Bueno!</description>
			<lastBuildDate>Tue, 05 May 2026 21:17:25 -0600</lastBuildDate>
			<language>es-GT</language>
			<sy:updatePeriod>hourly</sy:updatePeriod>
			<sy:updateFrequency>1</sy:updateFrequency>
			<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.guatevision.com/wp-content/uploads/sites/2/2024/05/cropped-favicon_guatevision-1.png?quality=82&#038;w=32</url>
	<title>Conti Archives - Guatevision</title>
	<link>https://www.guatevision.com/etiqueta/conti</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">165314105</site>				<item>
					<title>Conti &#124; &#8220;Estamos en guerra&#8221;: 5 claves para entender el ciberataque que tiene a Costa Rica en estado de emergencia</title>
					<link>https://www.guatevision.com/internacionales/bbc-news-mundo-internacionales/conti-estamos-en-guerra-5-claves-para-entender-el-ciberataque-que-tiene-a-costa-rica-en-estado-de-emergencia</link>
										<pubDate>
						Sat, 21 May 2022 03:43:09 +0000					</pubDate>
					<dc:creator><![CDATA[BBC News Mundo]]></dc:creator>
							<category><![CDATA[BBC News Mundo]]></category>

					<guid isPermaLink="false">https://www.guatevision.com/?p=483299</guid>
											<description>
							<![CDATA[Pidieron US$10 millones en abril a cambio de cesar el ataque y devolver la información robada y el gobierno de Costa Rica se negó a pagar.]]>
						</description>
																			<content:encoded>
								<![CDATA[<img fetchpriority="high" decoding="async" width="760" height="430" src="https://www.guatevision.com/wp-content/uploads/sites/2/2022/05/Conti.jpg?quality=82&amp;w=760&amp;h=430&amp;crop=1" class="attachment-featured-medium size-featured-medium" alt="El presidente Chaves se enfrenta a su primer gran reto desde que asumió el cargo el 8 de mayo
" srcset="https://www.guatevision.com/wp-content/uploads/sites/2/2022/05/Conti.jpg 888w, https://www.guatevision.com/wp-content/uploads/sites/2/2022/05/Conti.jpg?resize=300,169 300w, https://www.guatevision.com/wp-content/uploads/sites/2/2022/05/Conti.jpg?resize=760,430 760w, https://www.guatevision.com/wp-content/uploads/sites/2/2022/05/Conti.jpg?resize=260,146 260w, https://www.guatevision.com/wp-content/uploads/sites/2/2022/05/Conti.jpg?resize=150,85 150w" sizes="(max-width: 760px) 100vw, 760px" /><p>Ahora ya le exigen 20 millones y las amenazas no cesan.</p>

<p>&#8220;Estamos en guerra y eso no es una exageración&#8221;, dijo esta semana el nuevo presidente del país, <strong>Rodrigo Chaves</strong>, que ordenó un<strong> estado de emergencia nacional </strong>tras un mes de ciberataques contra los sistemas de las instituciones del país.</p>
<p>Los autores son un grupo de delincuentes cibernéticos con base en Rusia que se les conoce como <strong>Conti</strong>, el nombre de la plataforma informática con la que realizan sus ataques.</p>
<p>Su negocio consiste en penetrar en los sistemas informáticos de corporaciones, instituciones y gobiernos para extorsionarlos.</p>
<p>Recientemente atacaron al servicio de inteligencia de Perú, pero <strong>donde realmente han sembrado el caos es en Costa Rica</strong>.</p>
<figure><img decoding="async" src="https://c.files.bbci.co.uk/4D1E/production/_124824791_gettyimages-845470768.jpg" alt="Hombre frente a computadora" width="976" height="549" /></p>
<footer>Getty Images</footer>
</figure>
<p>Aquí te explicamos en cinco claves qué está pasando con el ciberataque masivo al país centroamericano.</p>
<h3>1. Qué ocurrió</h3>
<p>El 18 de abril Conti dirigió a organismos e instituciones de Costa Rica su ciberataque masivo en forma de <em>ransomware</em>, fusión de los términos en inglés <em>ransom</em> (rescate) y <em>software</em>.</p>
<p>Un <em>ransomware </em>es un software malicioso que <strong>secuestra la información de un sistema </strong>(como datos, archivos o claves) para pedir un rescate.</p>
<p>El grupo atacó a 30 instituciones costarricenses como el Ministerio de Trabajo, el de Ciencia, Tecnología y Telecomunicaciones, el Seguro Social o el Instituto Meteorológico Nacional.</p>
<p>Pero <strong>el más afectado fue el Ministerio de Hacienda</strong>, donde los ciberdelincuentes entraron a los servidores y usurparon todo tipo de información.</p>
<figure><img decoding="async" src="https://c.files.bbci.co.uk/147E6/production/_124824938_whatsappimage2022-05-19at5.22.34pm.jpg" alt="Ministerio de Hacienda de Costa Rica" width="1280" height="960" /></p>
<footer>Ministerio de Hacienda de Costa Rica</footer><figcaption>El Ministerio de Hacienda fue el más afectado, con robo y secuestro masivos de información que inutilizaron servicios importantes</figcaption></figure>
<p>&#8220;Puede que hubiera un interno que conocían, o estaban escaneando puertos, o alguien en Hacienda entró en un enlace que no debía&#8221;, indica a BBC Mundo el abogado costarricense José Adalid Medrano, especialista en Derecho informático y Ciberdelincuencia.</p>
<p>Los hackers de Conti <strong>secuestraron los sistemas de declaración de impuestos y de comercio exterior</strong> del país pertenecientes al Ministerio de Hacienda.</p>
<p>Así, las aduanas dejaron de procesar los impuestos de las importaciones y exportaciones,<strong> se paralizaron los sistemas de recaudación y se suspendieron pagos de salarios</strong> de empleados del sector público.</p>
<p>Un mes después del mayor ataque, parte de los servicios aún no han podido ser restaurados.</p>
<p>&#8220;Al día de hoy los sistemas no se han restablecido. Sin embargo, el Ministerio de Hacienda mantiene sus servicios, entre ellos el cobro de impuestos para mantener la recaudación; la atención de exportaciones, importaciones y tránsito de mercancías para no afectar el comercio internacional&#8221;, dijo a BBC Mundo en un comunicado Nogui Acosta Jaén, ministro de Hacienda de Costa Rica.</p>
<p>Expertos calculan las pérdidas en <strong>decenas de millones de dólares</strong>.</p>
<h3>2. Quién está detrás</h3>
<p>Si bien Conti es una plataforma rusa, <strong>el origen del ataque podría estar mucho más cerca</strong>.</p>
<p>&#8220;Hay indicios muy claros que gente dentro del país está colaborando con el grupo cibercriminal Conti&#8221;, dijo el presidente Chaves.</p>
<p>El informático y empresario Esteban Jiménez, que fue uno de los artífices de la estrategia de ciberseguridad de Costa Rica, avala esta hipótesis.</p>
<p>&#8220;El grupo madre se encuentra en Rusia, tiene la herramienta y el financiamiento principal, pero hay células afiliadas a Conti en otros países&#8221;, afirma a BBC Mundo.</p>
<figure><img loading="lazy" decoding="async" src="https://c.files.bbci.co.uk/E95E/production/_124824795_gettyimages-686156464.jpg" alt="hacker" width="976" height="549" /></p>
<footer>Getty Images</footer>
</figure>
<p>Explica que, por lo general, estas células pasan a formar parte de Conti a través de contactos en la red profunda o simplemente <strong>renta</strong><strong>n su plataforma de ataque</strong>: &#8220;Pagan con criptomonedas entre US$5.000 y US$20.000 por usarla un mes&#8221;.</p>
<p>Y menciona algunos indicios que apuntan al origen del ataque en la región o incluso en la propia Costa Rica, como &#8220;el tipo de redacción&#8221; de los extorsionadores.</p>
<p>Los ciberdelincuentes también &#8220;citan particularidades muy específicas el país, son personas que tienen conocimiento del ambiente local&#8221;, conocen &#8220;los procesos internos del gobierno y el estado de la tecnología y los sistemas que usa el país&#8221; y <strong>aseguran tener contactos en la administración pública</strong>.</p>
<p>&#8220;Esto no es normal en un ataque internacional, que suele ser más genérico&#8221;, asegura Jiménez.</p>
<h3>3. Por qué Costa Rica</h3>
<p>Llama la atención que este Estado centroamericano de poco más de cinco millones de habitantes haya sido el objetivo de uno de los mayores ciberataques dirigidos a un país en los últimos años.</p>
<p>Para Esteban Jiménez, la clave está en el desarrollo tecnológico que ha experimentado Costa Rica, superior al de sus vecinos centroamericanos pero sin la madurez de los países europeos o Estados Unidos.</p>
<p>Para estos últimos, asegura el experto, <strong>amenazas como la de Conti &#8220;son el pan de cada día&#8221;</strong> y por tanto están preparados para responder.</p>
<p>Le preguntamos qué pasaría si el grupo dirigiera por ejemplo a Alemania un ataque como el sufrido por Costa Rica.</p>
<p>&#8220;Probablemente hubieran tenido cierta afectación, pero los mecanismos de recuperación habrían sido mucho más maduros y el proceso de respuesta más coordinado&#8221;.</p>
<p>Costa Rica, explica, &#8220;se ha perfilado en los últimos años para desarrollarse como una de las grandes economías de la región; al digitalizar un país se amplía la superficie de entrada y esto es una motivación para Conti, que la ve vulnerable&#8221;.</p>
<figure><img loading="lazy" decoding="async" src="https://c.files.bbci.co.uk/8496/production/_124824933_gettyimages-1226233248.jpg" alt="Mujer con computadora en Costa Rica" width="976" height="549" /></p>
<footer>Getty Images</footer>
</figure>
<p>José Adalid Medrano, por su parte, cree que es <strong>la </strong><strong>escasa seguridad de </strong><strong>los sistemas costarricenses</strong> lo que invitó a los hackers a atacar.</p>
<p>&#8220;Recordemos que, según los informes locales, nos encontramos ante <strong>servidores y sistemas débilmente protegidos</strong>&#8220;, afirma el abogado.</p>
<p>En el caso de Hacienda, considera que &#8220;no es posible que un Ministerio que brinda tantos servicios a la sociedad y tiene información sensible de los costarricenses <strong>no tenga un plan de contingencia</strong>&#8220;.</p>
<p>Un informe de la Contraloría en 2019 ya señaló 250 vulnerabilidades críticas y alertó de la ausencia de este plan de contingencia que, de existir, <strong>habría facilitado recuperar la continuidad de los servicios</strong> tras el ataque.</p>
<h3>4. Cuáles son los motivos</h3>
<p>Los objetivos de los <em>ransomware</em> suelen ser empresas privadas, ya que es muy difícil que un gobierno -y más en un país democrático- acceda a pagar un rescate a un grupo de ciberdelincuentes.</p>
<p>¿Realmente es el dinero lo que motivó a Conti a atacar a Costa Rica o podría haber razones políticas o de otra índole?</p>
<p>El ataque se produjo en un momento significativo:<strong> la transición de la presidencia</strong> de Carlos Alvarado a Rodrigo Chaves, cuya reciente mención a una &#8220;guerra&#8221; ha sido interpretada por algunos como una alusión a posibles motivaciones políticas de los atacantes.</p>
<figure><img loading="lazy" decoding="async" src="https://c.files.bbci.co.uk/9B3E/production/_124824793_gettyimages-1396131083.jpg" alt="Rodrigo Chaves presidente de Costa Rica" width="976" height="549" /></p>
<footer>Getty Images</footer><figcaption>Chaves cree que el ataque se originó dentro del país</figcaption></figure>
<p>&#8220;Aunque haya indicios de colaboración dentro del país, no quiere decir que haya una motivación política&#8221;, asegura Medrano.</p>
<p>El abogado cree que los ciberdelincuentes tienen objetivos más ambiciosos.</p>
<p>&#8220;Una empresa privada es una víctima más ideal pero, si la víctima que cae es un Estado, te da propaganda, hace parecer que es un ataque más planificado, más grande, y<strong> Conti se fortalece en imagen</strong> como grupo criminal&#8221;.</p>
<p>&#8220;Aunque el ataque a Costa Rica no sea rentable a nivel económico, sin lugar a dudas pone al grupo en el mapa, lo ayuda a agrandar su nombre y apresionar a otros para que no les pase lo mismoque al gobierno de Costa Rica&#8221;, explica el abogado.</p>
<p>Y advierte: &#8220;<strong>L</strong><strong>as naciones latinoamericanas tienen que prestar atención</strong> porque Costa Rica está siendo parte de un experimento que van a tratar de aplicar en otros países y puede contar con la ayuda de personas locales&#8221;.</p>
<p>En esta línea, Esteban Jiménez considera el ataque &#8220;una demostración, un despliegue de poder, una intimidación completa&#8221;, por lo que anticipa la apertura de &#8220;un nuevo capítulo a nivel latinoamericano&#8221; en el que <strong>se intensificarían este tipo de ataques en la región</strong>.</p>
<p><strong>5. Cómo</strong><strong> ha</strong><strong> respond</strong><strong>ido</strong><strong> Costa Rica y quién le ayuda</strong></p>
<p>Emitida casi un mes después del primer ataque, la declaración del estado de emergencia sirvió para agilizar las medidas encaminadas a recuperar la normalidad y fortalecer la protección ante próximas acometidas cibernéticas, informó esta semana el gobierno.</p>
<p>Aseguró que, para ello, cuenta con <strong>asistencia técnica de países como España e Israel</strong>, y empresas como Microsoft y GBM.</p>
<p>Mientras, el departamento de Estado de Estados Unidos <strong>ha ofrecido una recompensa de US$10 millones </strong>a quien aporte información que permita identificar o ubicar a los integrantes de Conti.</p>
<figure><img loading="lazy" decoding="async" src="https://c.files.bbci.co.uk/1377E/production/_124824797_gettyimages-1385748152.jpg" alt="El secretario de Estado de EE.UU., Antony Blinken" width="976" height="549" /></p>
<footer>Getty Images</footer><figcaption>El secretario de Estado de EE.UU., Antony Blinken</figcaption></figure>
<p>También pagará hasta US$5 millones a cambio de &#8220;información que conduzca al arresto o condena de cualquier persona, en cualquier país, que conspire para participar o intentar participar en un incidente de Conti&#8221;.</p>
<p>El FBI (Oficina Federal de Investigaciones de EE.UU.) estima que hasta enero de este año el grupo ruso ha extorsionado a <strong>más de 1.000 víctimas</strong> que han pagado más de US$150 millones en rescates, lo que convierte a Conti en el grupo de <em>ransomware</em> &#8220;más dañino jamás documentado&#8221;.</p>
<p>Por otra parte, las autoridades de Costa Rica han iniciado una investigación para dar con los responsables del ciberataque que, como hackers expertos, se han preocupado de limpiar cualquier rastro incriminatorio.</p>
<p>&#8220;Cuatro semanas después muchas de las trazas, de las bitácoras del sistema, ya no existen&#8221;, afirma Esteban Jiménez.</p>
<p>Por tanto, explica, &#8220;va a ser muy complicado utilizar la ciencia digital forense para poder dar con algún tipo de evidencia, por lo que tendrá que ser una investigación formal o clásica&#8221; la que permita, al menos, averiguar si hubo algún ciudadano costarricense implicado.</p>
<hr />
<p><em>Ahora puedes recibir notificaciones de BBC Mundo. Descarga la nueva versión de nuestra app y actívalas para no perderte nuestro mejor contenido.</em></p>
<ul>
<li><a href="https://www.youtube.com/user/BBCMundo?sub_confirmation=1">¿Ya conoces nuestro canal de YouTube? ¡Suscríbete!</a></li>
</ul>
]]>
							</content:encoded>
																										<post-id xmlns="com-wordpress:feed-additions:1">483299</post-id>				</item>
					</channel>
	</rss>
	