El Departamento de Seguridad Nacional de Estados Unidos (DHS) investiga un ciberataque que comprometió la Red de Información de Seguridad Nacional (HSIN, por sus siglas en inglés), una plataforma sensible para el intercambio de información utilizada por agencias federales, estatales, locales y socios del sector privado.
La intrusión, reportada inicialmente por Nextgov, fue ejecutada por un actor de amenazas desconocido en las últimas semanas y se cree que ocurrió entre finales de mayo y principios de junio, según dos personas familiarizadas con el asunto que hablaron bajo condición de anonimato.
El DHS investiga actualmente el ataque y no ha atribuido la responsabilidad a ningún actor de amenazas o gobierno extranjero específico. Tampoco está claro si se robaron documentos del sistema.
Según las fuentes de Nextgov, los atacantes apuntaron a servidores de HSIN así como a un sistema SharePoint utilizado para esfuerzos de colaboración. La Oficina de Inteligencia y Análisis del departamento ha realizado desde entonces una evaluación de daños por la brecha.
La Red de Información de Seguridad Nacional es una plataforma del DHS para compartir información sensible pero no clasificada entre socios gubernamentales, internacionales y del sector privado.
Los usuarios autorizados pueden utilizar la red para acceder a datos, intercambiar solicitudes con agencias asociadas, gestionar operaciones, coordinar la seguridad de eventos planificados, responder a incidentes y compartir información crítica necesaria para proteger sus comunidades.
La plataforma permite comunicación en tiempo real, alertas y gestión de incidentes, y también se utiliza para intercambiar información sobre personas de interés y amenazas potenciales.
Debido a que Estados Unidos supervisa actualmente la seguridad de los partidos de la Copa Mundial que se celebran en todo el país, Nextgov planteó la preocupación de que la brecha pudiera haber expuesto la planificación de seguridad, la coordinación interagencial o los procedimientos de respuesta.
"El Departamento de Seguridad Nacional está al tanto de un reciente incidente cibernético que involucra un entorno específico de intercambio de información heredado y no clasificado", declaró un portavoz del DHS a BleepingComputer. "Tomamos medidas inmediatas para aislar los sistemas afectados, mitigar la vulnerabilidad e iniciar una investigación forense integral. No hay indicios de que las redes clasificadas se hayan visto afectadas, y el sistema sigue operativo para nuestros socios. Como esta es una investigación en curso, no podemos proporcionar más detalles operativos en este momento".
HSIN ya había sufrido un incidente de seguridad en 2023, cuando una mala configuración de acceso vinculada a un error de codificación de un contratista expuso datos restringidos dentro de HSIN-Intel, la sección de inteligencia de la plataforma.
El error, detallado en un memorando interno del DHS visto por Wired, estableció los permisos de acceso en "todos" en lugar de un grupo limitado de usuarios autorizados, exponiendo información, incluidos datos personales sensibles de ciudadanos estadounidenses y otra información de identificación personal, a todos los usuarios de HSIN.