
El Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt) asegura tener en su poder una base de datos con información crediticia de miles de costarricenses que, según la ministra Paula Bogantes, fue comprada al atacante que la sustrajo y la ofrecía en la dark web.
Bogantes lo declaró el 29 de setiembre en el programa radiofónico Nuestra Voz, de la periodista Amelia Rueda.
Consultada sobre qué hará el Ministerio con los datos, dijo: “Está en posesión nuestra, jamás nosotros la publicaríamos”. Según explicó, el objetivo de adquirirla fue quitársela al atacante, aunque reconoció que nada asegura que este no haya hecho copias.
La ministra no dijo si la copia será destruida una vez concluido el análisis.
La jerarca aseguró que la compra no la hizo el gobierno, sino “otros”, y que el Micitt está analizando la información. La ministra no precisó quiénes compraron, quién puso el dinero del pago; ni con qué respaldo jurídico el Micitt tuvo acceso a ella y ahora la conserva.
Qué analiza el Micitt
La jerarca indicó que la base pesa entre 150 y 300 Gigabytes y contiene más de 500 millones de registros.
Según ella, la cartera revisa qué parte corresponde a información verificable de personas que siguen con vida, y ya constató que hay datos de personas fallecidas. También verifica si el material es nuevo o si ya se había publicado antes en la dark web.
El Micitt contactará al buró de crédito “para informarle toda la información que incluya esta base de datos y que ellos hagan lo correspondiente”.
La ministra no aclaró si esto significa entregarle los datos o solo un reporte de su contenido, ni identificó públicamente al buró.
Según Paula Bogantes, el Ministerio no considera útil avisar a las personas una por una porque eso podría “crear algún tipo de histeria”.
¿Cómo obtuvo el Micitt la información crediticia?
La ministra señaló que, días después del incidente, el Micitt se puso en contacto con el ciberatacante y que la compra “no lo hizo el Gobierno de Costa Rica, sino otros que llegaron a un acuerdo.
Agregó que Estados Unidos apoyó con sus agencias en materia de ciberseguridad, pero no vinculó explícitamente a ese país con la compra.
Sobre el atacante, afirmó que es de nacionalidad sudamericana, que ya está identificado y que se coordina con otros países para su captura. Justificó la reserva de otros detalles en que no quieren alertarlo.
La Nación envió al Ministerio el 30 de setiembre preguntas sobre quiénes compraron la base, quién negoció y bajo qué autorización, quién pagó y cuánto, cómo llegó la base al Micitt, su fundamento jurídico para tenerla, quién puede acceder a ella y qué se hará con la copia al concluir el análisis. Al momento de esta publicación, el Ministerio no las había respondido.
