Hackers comprometen portal de la Policía de Balochistán en campaña de espionaje
Recientes investigaciones han revelado que hackers, supuestamente alineados con China e India, han llevado a cabo una campaña de ciberespionaje contra varias organizaciones policiales de Pakistán, incluyendo la Policía de Balochistán. Este ataque, que ocurrió entre febrero de 2024 y abril de 2026, compromete datos sensibles relacionados con la seguridad pública y la privacidad de los ciudadanos.
Cómo funciona el ataque
Los atacantes se infiltraron en servidores que alojan aplicaciones web usadas por la policía para gestionar datos de ciudadanos, como registros criminales y biométricos. Una de las aplicaciones afectadas, el Sistema de Gestión de Quejas (CMS), fue manipulada para insertar un malware (software malicioso) que se disfrazaba de actualización del portal. Este malware se utilizaba para robar información de los usuarios que accedían a la plataforma.
- Se utilizaron cuatro tipos diferentes de malware: PlugX, ShadowPad, Cobalt Strike y Remcos RAT.
- El malware se disfrazaba de actualizaciones legítimas para engañar a los usuarios.
- Los ataques se dirigieron a varias organizaciones policiales en Pakistán, no solo a la Policía de Balochistán.
A quién afecta
Este ataque afecta a los ciudadanos de Pakistán que utilizan el portal para registrar quejas, así como a las instituciones de seguridad pública que dependen de la integridad de estos sistemas. La campaña de espionaje tiene implicaciones más amplias, ya que se han visto involucrados actores estatales de diferentes países, lo que sugiere un elevado interés geopolítico en la información que maneja la policía.
Qué significa esto para ti
Para los usuarios y empresas, este incidente subraya la importancia de proteger los datos personales y las infraestructuras críticas. Es fundamental que las instituciones implementen medidas de seguridad robustas y que los ciudadanos sean conscientes de los riesgos al interactuar con plataformas digitales, especialmente aquellas que manejan información sensible. La vigilancia y la educación en ciberseguridad son esenciales para mitigar estos riesgos en el futuro.