Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Presidenta de la CC denuncia en el MP ataque informático que vulneró sistemas de la institución

Дата публикации: 12-08-2026 20:58:21

Anabella Morfin Mansilla presentó la denuncia ante el MP después de que se comprobara un ataque informático que bloqueó archivos, sistemas y otros recursos tecnológicos de la CC.

Основное содержимое страницы с новостью.

La presidenta de la Corte de Constitucionalidad (CC), magistrada Gladys Anabella Morfin Mansilla, presentó una denuncia ante el Ministerio Público (MP) por un ataque informático contra esa corte.

Este 12 de agosto, la Oficina de Atención Permanente del MP informó sobre el ingreso de la denuncia interpuesta por Morfin Mansilla, en la que señala que el 10 de agosto del 2026, a las 5.30 horas, se identificó una falla en el sistema informático de la CC que afectó sus servicios e impedía el acceso.

Después del análisis de la Dirección de Tecnología de la Información de la CC, se determinó que las fallas se debían a un incidente de ciberseguridad asociado a un ataque.

La falla consistía en un programa malicioso capaz de cifrar o bloquear archivos, sistemas y otros recursos tecnológicos. Esto impedía el acceso normal a la información y afectaba la disponibilidad de los servicios.

LECTURAS RELACIONADAS

Según la información brindada por el MP, finalmente se logró recuperar la información vulnerada y los procesos afectados.

El MP agregó que la denuncia por destrucción de registros informáticos fue remitida a la Fiscalía de Delitos contra la Propiedad Intelectual.

La falla

El 10 de agosto pasado, la CC suspendió el pleno previsto para ese día debido a una falla en su infraestructura tecnológica que dejó fuera de servicio los sistemas informáticos necesarios para sus actividades, informaron fuentes oficiales.

Un oficio de la Dirección de Tecnologías de Información, dirigido a la presidenta de la CC, Gladys Anabella Morfin Mansilla, informa que el problema se originó por “inconvenientes técnicos presentados en el equipo de infraestructura hiperconvergente” de la institución.

La @CC_Guatemala se queda sin servicios informáticos y el pleno de hoy fue suspendido. Un oficio enviado a la presidenta de la CC no da razón de cuánto tiempo durará el problema mientras una fuente comenta que la falla fue anunciada en redes sociales por personas externas a CC. pic.twitter.com/h0nyAH8YE8

— Douglas Cuevas (@dcuevas_pl) August 10, 2026

El documento, fechado el 10 de agosto, señala que la falla provocó la indisponibilidad de servicios tecnológicos críticos y de los sistemas informáticos necesarios para el desarrollo de las actividades institucionales.

Según el oficio, la Dirección de Tecnologías de Información y la Unidad de Gestión de Seguridad de la Información trabajaban para determinar el origen del problema y restablecer los servicios afectados.

El 11 de agosto, la CC acordó denunciar ante el MP el intento de hackeo en el que les estaban exigiendo dinero.

La @CC_Guatemala presentará denuncia en @MPguatemala por intento de hackeo por el que se exigía una cantidad de dinero no especificada. En la denuncia se podría incluir que un exfiscal informó en sus redes el problema antes que la propia CC tuviera información oficial. pic.twitter.com/WQ2Fys66rv

— Douglas Cuevas (@dcuevas_pl) August 11, 2026
LECTURAS RELACIONADAS
No hay anuncios en el mercado negro

Luis Assardo, experto en seguridad digital y periodista de investigación, publicó en Vector Crítico que, a diferencia de ataques cibernéticos anteriores contra entidades estatales, en el caso de la CC no hubo anuncios en el mercado negro ni grupos que se atribuyeran el ataque.

Assardo señala que antes del ataque ya existían señales de riesgo: había credenciales a la venta desde hacía meses y un servidor sin actualizaciones.

Entre febrero y junio del 2026 aparecieron credenciales —usuarios y contraseñas— de sistemas de la Corte en cuatro lotes diferentes de información robada, según Assardo. El primero apareció 166 días antes del ataque. Cada lote completo se vendía por unos US$10.

Entre esas credenciales había accesos al sistema de notificaciones judiciales, donde los abogados reciben esas comunicaciones. Ese mismo sistema volvió a aparecer posteriormente en otro lote.

Assardo explica que las contraseñas fueron obtenidas de computadoras infectadas, no necesariamente de equipos de la CC.

El experto menciona que existen programas llamados infostealers, capaces de copiar las contraseñas guardadas en los navegadores de una computadora. Las cuatro computadoras identificadas estaban en Guatemala y utilizaban diferentes proveedores de internet. Según Assardo, no eran equipos utilizados exclusivamente para trabajar con la CC.

Una de las cuentas institucionales que apareció en las filtraciones tenía una contraseña considerada fuerte; sin embargo, eso no evitó que fuera obtenida. A criterio del experto, el programa malicioso copia la contraseña que ya está guardada y descifrada en el navegador.

Servidor sin actualizaciones

Assardo también publicó que había un servidor web de la institución cuyo software dejó de recibir actualizaciones de seguridad en enero del 2020. Además, tenía vulnerabilidades conocidas desde hacía más de 15 años.

Dos de ellas podían permitir que alguien ejecutara código en el servidor sin tener previamente una contraseña. Una de esas vulnerabilidades tiene una calificación de 10 sobre 10 en gravedad.

Agrega que ese servidor seguía visible en internet dos días antes del ataque.

Entre abril y julio del 2026, los sistemas públicos de la Corte cambiaron de proveedor cuatro veces. El último cambio ocurrió el 25 de julio, unas dos semanas antes del ataque.

Assardo señala que esos movimientos podrían corresponder a una modernización planificada o a una respuesta tardía ante alguna advertencia, pero afirma que no hay elementos para determinar cuál de las dos situaciones ocurrió.

Assardo explica que la información obtenida por los programas que roban contraseñas guardadas en los navegadores se vende por lotes en mercados, por unos Q80 por paquete completo.

Agrega que en cuatro de esos lotes, “capturados en cuatro computadoras distintas de Guatemala entre febrero y junio de 2026, aparecen credenciales de sistemas de la Corte de Constitucionalidad. Entre ellos, los de la plataforma donde los abogados reciben las notificaciones judiciales”.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1КПРФ подала в ЦИК и Генпрокуратуру 230 жалоб на нарушения в ходе выборов0023-09-2021
2Матвиенко допустила введение санкций в отношении стран, откуда шли хакерские атаки0019-09-2021
3Сайт Тотального диктанта атаковали хакеры0005-04-2025
4На сайт движения Медведчука "Другая Украина" совершена новая DDoS-атака0017-09-2025
5Dos magistrados de la CSJ buscan medidas cautelares ante la CIDH tras denunciar intimidaciones05.6211-08-2026
6Канадская Amnesty International обвинила Китай в хакерской атаке на ее IT-инфраструктуру0006-12-2022
7На сайт движения Медведчука "Другая Украина" совершили DDoS-атаку0009-09-2025
8ЦИК рассмотрит одну жалобу на возможные нарушения на выборах в Приморье0019-12-2018
9Памфилова заявила о беспрецедентных кибератаках на сайт ЦИК в ходе голосования0019-09-2021
10Сайт Общественной палаты РФ подвергся DDos-атаке0030-06-2020

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 4.34. Источник: www.prensalibre.com.