{"id":3106,"date":"2022-02-09T19:10:46","date_gmt":"2022-02-10T00:10:46","guid":{"rendered":"https:\/\/www.itechsas.com\/blog\/?p=3106"},"modified":"2022-02-11T10:40:04","modified_gmt":"2022-02-11T15:40:04","slug":"invima-confirma-ciberataque","status":"publish","type":"post","link":"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/invima-confirma-ciberataque\/","title":{"rendered":"Exposici\u00f3n de datos en Ciberataque a INVIMA"},"content":{"rendered":"\n<p><strong>INVIMA <\/strong>confirma que el pasado domingo 6 de febrero de 2022 a la 00:47 a.m.&nbsp;<strong>se present\u00f3 un ciberataque a la  entidad<\/strong>&nbsp;que produjo indisponibilidad de la informaci\u00f3n, y siguiendo los protocolos establecidos para estos casos, fueron deshabitados el portal <a rel=\"noreferrer noopener\" href=\"http:\/\/www.invima.gov.co\/\" target=\"_blank\">www.invima.gov.co<\/a>, as\u00ed como las conexiones con los servidores f\u00edsicos y virtuales, informo el director del Instituto Nacional de Vigilancia de Medicamentos y Alimentos Invima, Julio Cesar Aldana.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-8.png\"><img data-opt-id=170289510  fetchpriority=\"high\" decoding=\"async\" width=\"287\" height=\"151\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-8.png\" alt=\"\" class=\"wp-image-3115\"\/><\/a><\/figure><\/div>\n\n\n\n<p>Revisando informaci\u00f3n del dominio, es probable que se hubiese afectado otros servicios asociados al dominio de la organizaci\u00f3n.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-9.png\"><img data-opt-id=1372625592  fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-9.png\" alt=\"\" class=\"wp-image-3118\" width=\"320\" height=\"439\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:413\/h:567\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-9.png 413w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:219\/h:300\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-9.png 219w\" sizes=\"(max-width: 320px) 100vw, 320px\" \/><\/a><\/figure>\n\n\n\n<p>De acuerdo con el comunicado que presentaron el d\u00eda 9 de febrero en su cuenta de Twitter, se informa que \u201c<strong>la privacidad y confidencialidad<\/strong>\u201d de los datos se encuentran protegidos.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-4.png\"><img data-opt-id=1734093781  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-4.png\"  decoding=\"async\" width=\"643\" height=\"203\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-3108\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:643\/h:203\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-4.png 643w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:95\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-4.png 300w\" \/><\/a><\/figure>\n\n\n\n<p>Para atender la situaci\u00f3n, el Invima se\u00f1al\u00f3 que recibi\u00f3 apoyo del Equipo de Respuesta a Incidentes de Seguridad Inform\u00e1tica &#8211; CSIRT de Gobierno, de acuerdo al comunicado de prensa presentado:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-5.png\"><img data-opt-id=772238292  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-5.png\"  loading=\"lazy\" decoding=\"async\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-3109\" width=\"636\" height=\"799\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:537\/h:675\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-5.png 537w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:239\/h:300\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-5.png 239w\" \/><\/a><\/figure>\n\n\n\n<p>\u201cDesde el Invima estamos trabajando de manera rigurosa en la restauraci\u00f3n de los servicios y aplicativos de la entidad para solventar la situaci\u00f3n lo m\u00e1s pronto posible\u201d, asegur\u00f3 el director del Instituto, Julio C\u00e9sar Aldana.<\/p>\n\n\n\n<figure class=\"wp-block-pullquote\"><blockquote><p>Mientras se restablecen los servicios, Aldana le pidi\u00f3 a la ciudadan\u00eda tener cuidado con los correos electr\u00f3nicos, los v\u00ednculos, los archivos y en general toda la informaci\u00f3n que provenga del Invima.<\/p><\/blockquote><\/figure>\n\n\n\n<p>Nuestro equipo hizo algunas <strong>Pruebas de exposici\u00f3n<\/strong> de datos o informaci\u00f3n relacionada con el incidente presentado al dominio de la entidad y uno de los scanner encontr\u00f3 la siguiente informaci\u00f3n:  <\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-10.png\"><img data-opt-id=1344588364  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-10.png\"  loading=\"lazy\" decoding=\"async\" width=\"1009\" height=\"604\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-3119\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1009\/h:604\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-10.png 1009w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:180\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-10.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:460\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-10.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:497\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-10.png 830w\" \/><\/a><\/figure>\n\n\n\n<p>Estos hallazgo encontrados en la<strong> Dark web<\/strong>, incluidos foros de pirater\u00eda y otros sitios donde los ciberdelincuentes suelen comerciar, publicitar o compartir datos robados o credenciales, deber\u00e1n ser objeto de investigaci\u00f3n y confirmaci\u00f3n por parte de la entidad para tomar las acciones necesarias y a tiempo, antes que sean aprovechadas por los atacantes, generando diferentes ciberdelitos en contra de la organizaci\u00f3n, usuarios y dem\u00e1s personas que puedan estar relacionadas en la informaci\u00f3n expuesta.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.itechsas.com\/home\/product\/ptaas\/\" target=\"_blank\" rel=\"noopener\"><img data-opt-id=553365801  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-7.png\"  loading=\"lazy\" decoding=\"async\" width=\"480\" height=\"119\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-3112\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:480\/h:119\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-7.png 480w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:74\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-7.png 300w\" \/><\/a><\/figure>\n\n\n\n<p><strong><a rel=\"noreferrer noopener\" href=\"https:\/\/www.itechsas.com\/home\/product\/ptaas\/\" target=\"_blank\">PTaaS<\/a><\/strong>: es un servicio moderno para encontrar vulnerabilidades y hacer pruebas de penetraci\u00f3n (Pentest) y Hacking \u00e9tico aprovechando la potencia de software especializado y la nube con la capacidad de realizar pruebas de seguridad bajo demanda, de forma \u00e1gil, automatizada y continua. Todo esto con el soporte, acompa\u00f1amiento, revisi\u00f3n y verificaci\u00f3n manual de nuestro&nbsp;<strong>Red Team<\/strong>.<\/p>\n\n\n\n<p>Recibe un&nbsp;<strong>Diagn\u00f3stico Sin Costo&nbsp;<\/strong>del estado de seguridad de tu aplicaci\u00f3n o sitio web dando clic en el siguiente enlace:<\/p>\n\n\n\n<div class=\"wp-block-buttons is-content-justification-center is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-vivid-cyan-blue-background-color has-background\" href=\"https:\/\/forms.gle\/SZ1CLhcjtzSuFAty9\">Quiero el Diagn\u00f3stico Gratis<\/a><\/div>\n<\/div>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>INVIMA confirma que el pasado domingo 6 de febrero de 2022 a la 00:47 a.m.&nbsp;se present\u00f3 un ciberataque a la entidad&nbsp;que produjo indisponibilidad de la informaci\u00f3n, y siguiendo los protocolos establecidos para estos casos, fueron deshabitados el portal www.invima.gov.co, as\u00ed como las conexiones con los servidores f\u00edsicos y virtuales, informo el director del Instituto Nacional&hellip;<\/p>\n","protected":false},"author":1,"featured_media":3115,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[23],"tags":[82,191,53,362,371],"class_list":["post-3106","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-ataque","tag-ataque-informatico","tag-ciberataque","tag-cibernetico","tag-invima"],"_links":{"self":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/3106","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/comments?post=3106"}],"version-history":[{"count":0,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/3106\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media\/3115"}],"wp:attachment":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media?parent=3106"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/categories?post=3106"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/tags?post=3106"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}