My latest article "Hack-and-leak Operations in Latin America: The Case of Guacamaya," co-authored by James Barr, is now published in the Journal of Cyber Policy: https://t.co/3kyXzwPeVI
El que revela @NoticiasCaracol es quizás el escándalo más grave del gobierno:
Petro hizo todo tipo de concesiones a los del Clan del Golfo: suspendió órdenes de extradición, suspendió bombardeos, desmontó la inteligencia, sacaron a 35 generales y a corones curtidos. Danilo Rueda parecía trabajar para ellos: "juguemos a los congelados", les decía... Y es apenas un pedacito.
Gracias, Ricardo Calderón, por otra investigación impecable.
Esto no es ningún hackeo ni un fraude electoral.
Es lamentable que desde el Gobierno actual no haya existido una disposición técnica para dar una discusión seria sobre estos temas. Lo que se observa en la captura de pantalla apunta a un caso de phishing, algo completamente ajeno al funcionamiento de los sistemas de la Registraduría y sin impacto alguno en los resultados electorales.
Que una captura de pantalla de esta naturaleza sea presentada como sustento de una denuncia evidencia un problema más profundo: la falta de criterio técnico en el debate público y en la toma de decisiones sobre asuntos tecnológicos.
Esto refuerza la necesidad de crear una agencia nacional de ciberseguridad liderada por expertos y empresas verdaderamente calificadas. Ojalá el próximo gobierno entienda la importancia de hacerlo.
Presidente @petrogustavo, esto no prueba ningún fraude electoral.
Está confundiendo infraestructura web con manipulación de resultados, y eso se convierte en desinformación técnica desde el poder.
Ayer confundió phishing con fraude electoral. Hoy está confundiendo una red de distribución de contenido con control extranjero sobre una elección. Son cosas completamente distintas.
Lo que usted está mostrando no demuestra hackeo, intervención extranjera ni capacidad de “reemplazar” colombianos. Usar CloudFront, Akamai o cualquier CDN no significa que alguien pueda entrar al software electoral, cambiar formularios E14, modificar bases de datos o alterar una elección.
Te explico... un CDN sirve para que una página cargue más rápido, soporte más tráfico y resista ataques DDoS. Son como autopistas de internet. Que use servidores distribuidos en otros países no significa que esos servidores controlen el sistema electoral.
Es como decir que porque una carta pasa por una empresa de mensajería, esa empresa puede cambiar el contenido legal del documento. No funciona así. Transportar tráfico web no es controlar los sistemas que registran, almacenan o validan información electoral.
Incluso si una ley extranjera pudiera obligar a una empresa a entregar cierta información bajo reserva, eso no significa que pueda modificar formularios E14, alterar bases de datos, manipular actas o “reemplazar” ciudadanos. Acceder a información no es lo mismo que controlar una elección.
En ciberseguridad, una posibilidad teórica no es evidencia de explotación. Para hablar de fraude se necesitan pruebas verificables como registros de acceso, integridad de archivos, trazabilidad de cambios, comparación con actas físicas, cadena de custodia y auditorías independientes. Nada de eso aparece en esa captura ni en la evidencia presentada.
No todo término técnico que suena grave prueba un fraude. Una cosa es hablar de riesgos de infraestructura y otra muy distinta es afirmar que se alteró una elección.
Esta nación necesita una discusión seria sobre soberanía digital y ciberseguridad. Pero esa discusión debe elevar la inteligencia técnica del país, no sembrar miedo con interpretaciones equivocadas de la tecnología.
La soberanía digital no se defiende confundiendo a los ciudadanos. Se defiende entendiendo realmente cómo funcionan las tecnologías.
US medical device maker Stryker hit with cyberattack from Iranian hacktivists who remotely wiped employee devices. "many employees have had their device data wiped and cannot access their accounts" Stryker makes surgical/imaging equipment, defibrillators https://t.co/PA2eBYjPfK
What is it to be #secure? The DSLA group examines top down and bottom up approaches to #cyber capacity building. Read more by @SofiLiem, @jessmcclearn, James Barr and Phil Sheriff on @bindinghook. https://t.co/DHG6CY166L
When reporters obtained 5 terabytes of data hacked from the Colombian prosecutor’s office last year, #NarcoFiles was just beginning.
OCCRP and 40+ partners worked to painstakingly verify information and launch new investigations.
Here’s how we did it: https://t.co/runXTDu5oE
Multiple prominent government ministries in #Colombia are responding to a #ransomware attack that is forcing officials to make significant operational changes. https://t.co/bl0y2e7iJl
Colombia bajo ataque a infraestructura crítica del Estado – https://t.co/VTxAPFLtbu actualización. 12:50. Confirman que sistema de salud y protección social está afectado por incidente de ciberseguridad https://t.co/373NxEd84P
Want to learn more about hacktivism in LatAm?
In our fist long-form article we look at the hacktivist group Guacamaya. We explore questions around the group's authenticity, look at the cyber security implications of the leaks, and draw wider lessons around hack & leak incidents
In 2022, the hacktivist group Guacamaya made headlines across the globe after leaking over 25 TB of data from military, law enforcement and extractive industries. But who are Guacamaya?
Read our first long-form article on the group:
https://t.co/eqiAfTtlHJ
¿Y ahora qué?
El Congreso retiró, en primer debate, el artículo del Plan Nacional de Desarrollo (PND) que daba facultades al Presidente para crear una Agencia de Seguridad Digital y Asuntos Espaciales (Agencia). Eso es una mala noticia. 👉https://t.co/ldLbxJVxLC
Hilo🧵 de 17.
With thanks to CDT alumni @ShippLaura, @Ela_BLee and @nickdr92 for sharing your experiences and top tips with our current students at the recent student awayday. An opportunity to catch up and share some great advice in a relaxed atmosphere that was enjoyed by all who attended!
The CDT is delighted to share a report from @DSLA_Research ‘Beyond the Usual Suspects: Latin American Cyber Security’, a compilation of insights from a recent workshop https://t.co/QiMSjQZ9OV The DLSA is formed of three of our students, Sofia, Jessica & James. Do follow them!
Alongside @jessmcclearn and our colleague Jamie from @RHULCyberCDT, we are also launching the Digital Security in Latin America Research Group. Stay tuned for more...