CERT.ar recibió más de 700 alertas de ciberataques al Estado argentino en lo que va de 2026, casi el doble que en años anteriores, mientras el centro nacional que debería responder recién funcionará en 2027

En una oficina de la Jefatura de Gabinete, en Buenos Aires, un equipo chico procesa en promedio casi dos alertas de ciberataques por día contra organismos públicos argentinos. Un informe regional y el propio plan del Gobierno confirman que el problema creció más rápido que la capacidad del Estado para responderlo.

Este año, cada semana, en promedio 13 organismos públicos argentinos reportaron haber sufrido un ataque informático. Es el cálculo que surge de dividir por 52 los más de 700 incidentes que recibió CERT.ar —el equipo estatal que atiende estos casos— desde enero hasta ahora, según datos que reprodujo Infobae. En años anteriores, ese organismo recibía entre 200 y 400 alertas por año.

El salto quedó documentado en dos piezas: un informe de la consultora Digi Americas sobre ciberseguridad en América Latina, difundido esta semana, y el plan de defensa digital que impulsa el Centro Nacional de Ciberseguridad (CNC) argentino, creado en diciembre de 2025 y que depende de la Secretaría de Innovación, Ciencia y Tecnología de la Jefatura de Gabinete, con oficinas en la Ciudad de Buenos Aires. Lo dirige Ariel Waissbein.

Según el informe de Digi Americas, América Latina recibe más de 18,5 millones de ciberataques por año. De los 32 países de la región, solo siete tienen marcos regulatorios para proteger servicios esenciales como salud, energía o agua, y apenas 20 armaron equipos de respuesta a incidentes (CSIRT, por su sigla en inglés). Argentina es uno de esos 20, pero el propio informe advierte que existe un «subregistro que dificulta dimensionar el riesgo»: muchos ataques a organismos públicos y privados nunca se denuncian.

**Qué prevé el plan argentino.** El CNC avanza con un Centro de Operaciones de Seguridad (SOC) nacional, que va a concentrar las alertas de todos los organismos públicos y compartir información sobre amenazas detectadas. Según el cronograma oficial, va a empezar a funcionar recién a principios de 2027, y ese calendario depende de trámites de compra y de la disponibilidad internacional de equipamiento. El financiamiento se explora, en parte, a través de un préstamo del Banco Interamericano de Desarrollo (BID) aprobado en 2023.

El plan también incluye una «ciberarena», una plataforma para entrenar a equipos técnicos simulando ataques a redes, cortafuegos y sistemas industriales de sectores como energía y salud, y capacitaciones divididas en dos niveles: una para empleados públicos en general, sobre cómo reconocer phishing y estafas, y otra para personal especializado. Desde febrero de este año, una resolución obliga a cada agencia pública a designar un responsable de ciberseguridad y armar un inventario de sus sistemas según su nivel de criticidad.

**Los antecedentes que explican la urgencia.** El caso más citado en la región es el de Costa Rica: en abril de 2022 el grupo Conti atacó el Ministerio de Hacienda, y en mayo el grupo Hive atacó la Caja Costarricense de Seguro Social. El impacto económico se calculó en 125 millones de dólares en 48 horas, con un pedido de rescate de 20 millones. Costa Rica declaró emergencia nacional. Un año después, en 2023, un ataque a la empresa de hosting IFX Networks afectó a 78 entidades públicas y más de 760 empresas privadas en toda la región, Argentina incluida.

En el propio país ya hubo antecedentes de magnitud: en marzo de este año, el Estado argentino sufrió un ataque que derivó en 28 filtraciones de datos simultáneas, atribuido a un grupo identificado como Chronus Team. Ese episodio se sumó a una serie de ataques a organismos estatales que viene repitiéndose desde 2023, incluido uno contra el sitio Mi Argentina.

Ccomusoc ya había señalado en agosto que Argentina sigue sin una ley propia de ciberseguridad, mientras Estados Unidos avanzaba en autorizar a sus empresas a «hackear de vuelta» a los atacantes. Este informe confirma esa misma brecha desde otro ángulo: el país eligió reforzar capacidades técnicas —un centro, un equipo, una plataforma de simulacros— antes de sancionar una norma que fije obligaciones y sanciones para quienes manejan datos públicos.

Glosario

  • CERT.ar: el equipo del Estado argentino que recibe y atiende los reportes de ataques informáticos contra organismos públicos.
  • SOC (Centro de Operaciones de Seguridad): una estructura que junta en un solo lugar las alertas de ciberataques de distintos organismos para detectarlos y responder más rápido.
  • CSIRT: un equipo especializado en responder a incidentes de seguridad informática; su sigla viene del inglés Computer Security Incident Response Team.
  • Ransomware: un tipo de ataque informático que bloquea archivos o sistemas y pide un pago (rescate) para liberarlos.
  • Phishing: engaños por correo electrónico o mensajes falsos que buscan robar contraseñas o datos personales.
  • Infraestructura crítica: los sistemas esenciales para el funcionamiento de un país, como energía, agua, salud o comunicaciones.

CCOMUSOC se sostiene con el aporte de quienes nos leen. Si te sirve, podés colaborar con un aporte mensual y acceder a contenido exclusivo y a la revista completa.

Apoyar a CCOMUSOC

Deja un comentario