AIO APEX

Hackers pasaron hasta cinco semanas dentro de una red del DHS utilizada para planificar la seguridad del Mundial; senador exige investigación del DOJ

PYMNTS / Reuters
Compartir:
Hackers pasaron hasta cinco semanas dentro de una red del DHS utilizada para planificar la seguridad del Mundial; senador exige investigación del DOJ

La Red de Información de Seguridad Nacional del Departamento de Seguridad Nacional (DHS) — una plataforma utilizada por socios federales, estatales, locales y del sector privado autorizados para compartir inteligencia sensible y coordinar grandes eventos — fue vulnerada durante hasta cinco semanas a finales de mayo y principios de junio de 2026, según informes que surgieron esta semana. El senador Mark Warner, vicepresidente del Comité Selecto de Inteligencia del Senado, está solicitando ahora una investigación conjunta por parte del DHS y el Departamento de Justicia (DOJ).

Qué fue comprometido

Los hackers obtuvieron acceso a los servidores de HSIN y a un entorno de colaboración basado en SharePoint utilizado por los socios federales, estatales y locales de la red. El DHS ha confirmado el incidente, afirmando que los sistemas afectados fueron aislados inmediatamente tras su descubrimiento, se mitigaron las vulnerabilidades y se está llevando a cabo una investigación forense. El departamento afirma que no hay evidencia de que las redes clasificadas se hayan visto afectadas y que HSIN sigue operativa. El alcance preciso de los datos a los que se accedió y la identidad de los intrusos no se han divulgado públicamente.

Por qué HSIN es importante

HSIN no es un sistema clasificado, pero funciona como tejido conectivo crítico para la coordinación de la seguridad nacional: se utiliza para compartir inteligencia, planificar operaciones de seguridad y gestionar la respuesta a incidentes entre miles de socios federales, estatales, locales, tribales y del sector privado. Warner señaló específicamente que HSIN se utiliza para la planificación de seguridad en torno a la Copa Mundial de la FIFA 2026 y las celebraciones de America250, y que desempeñó un papel en la respuesta a una colisión aérea en enero de 2025. Una brecha en un sistema tan profundamente integrado en la planificación de seguridad de eventos conlleva implicaciones mucho más allá de un incidente típico de exposición de datos.

No es la primera falla

Esta no es la primera falla de seguridad de HSIN. En 2023, una mala configuración en la plataforma expuso material de inteligencia restringido del DHS a usuarios no autorizados. La recurrencia de fallas de seguridad en el mismo sistema — esta vez una intrusión real en lugar de una mala configuración — probablemente intensificará el escrutinio sobre cómo el DHS gestiona los controles de acceso y la supervisión en la plataforma.

Lo que exige Warner

Warner ha solicitado al DHS y al DOJ que determinen conjuntamente quién vulneró la red, qué información específica fue accedida, cómo los atacantes lograron entrar y si la intrusión se extendió a redes posteriores pertenecientes a las organizaciones socias de HSIN. También está presionando para que se brinde una sesión informativa detallada al Congreso sobre el incidente y un plan concreto para evitar que se repita, afirmando que el DHS necesita “hacer una seria autocrítica y explicar cómo sucedió esto” para restaurar la confianza en la plataforma.

El problema del momento

El momento de la brecha — descubierta apenas unos meses antes de la Copa Mundial y los eventos de America250 que HSIN debe ayudar a asegurar — presiona al DHS para resolver tanto las preguntas forenses inmediatas como el problema de confianza a largo plazo antes de que lleguen esos eventos. Que la intrusión se atribuya a un actor estatal, un grupo criminal o algo completamente diferente determinará la seriedad con que el Congreso trate esto como un asunto de seguridad nacional en lugar de una divulgación de brecha rutinaria. Según informó PYMNTS, basándose en el reportaje original de Reuters, el DHS aún no ha proporcionado la sesión informativa pública que Warner solicita.

Originally reported by PYMNTS / Reuters. Read the original article for additional details.

View original source
Compartir: