Pending verification
Outside the main registry and its statistics
Incident boundaries unresolved
La declaración de la ministra mejora la evidencia disponible: una fuente atribuible a una autoridad pública afirma robo de información en ataques a la plataforma de Conviasa. Sin embargo, el actor, fecha, corpus y publicación de esa declaración no están delimitados y no se pueden enlazar con el post de VenariX que atribuye una divulgación concreta a CyberHunters el 5 de agosto. Los reportes de interrupción del portal el 2 y 11 de agosto tienen otro actor atribuido y otro tipo de actividad; el defacement de TeamHDP de 2023 es anterior y distinto. Mantener pendiente sin declarar falso, sin fusionar y sin contar aún como un hecho distinto confirmado.
VenariX atribuyó a CyberHunters una divulgación de datos de Conviasa; una declaración oficial habla de robo de información, sin precisar el episodio (5 de agosto de 2024)
El 5 de agosto de 2024, VenariX en Español afirmó que CyberHunters había publicado datos sensibles de Conviasa y aludió al antecedente de desfiguración de TeamHDP de 2023. La revisión de raíz recuperó nuevamente el post de VenariX mediante FxEmbed, pero no la publicación originaria de CyberHunters; la ficha de entrada registra tres adjuntos, que no fueron inspeccionados ni descargados. En una entrevista publicada en el boletín CLACSO n.º 22 (julio-septiembre de 2024), Gabriela Jiménez Ramírez, identificada allí como ministra de Ciencia y Tecnología, afirmó que hubo robo de información en ataques contra la plataforma de Conviasa. La entrevista no precisa fecha, autor, corpus ni relación con la publicación que VenariX atribuyó a CyberHunters. Las declaraciones ministeriales reportadas sobre el portal el 2 y el 11 de agosto se atribuyeron a Anonymous y describen actividad diferente; un chequeo periodístico dijo que el portal estaba en línea el 5 de agosto. La evidencia no determina que los datos aludidos por ambas fuentes sean los mismos ni acredita publicación pública, volumen, acceso a sistemas internos, atribución técnica o impacto operativo.
Overview
Missing evidence
Classification & severity
- Category
- Information content security
- Subtype
- unverified data disclosure claim
- Confidence
- Low
Clasifica el tipo de alegación, no un resultado técnico confirmado. Reclamo de publicación de datos sensibles de Conviasa comunicado por VenariX el 2024-08-05 y atribuido a CyberHunters. La entrevista posterior de CLACSO/MINCYT declara robo de información en ataques a la plataforma de Conviasa, pero no permite fijar si se refiere a la misma publicación, fecha, actor o corpus. El límite temporal del hecho subyacente sigue sin determinarse; los incidentes de portal del 2 y 11 de agosto, el defacement TeamHDP de 2023 y otros reclamos de la campaña son comparadores separados.
Severity assessment
Sin prueba suficiente del resultado, alcance, duración o consecuencias del hecho subyacente.
Timeline
Publicación del reclamo por el monitor. Es fecha de difusión; la actividad subyacente no está fechada ni confirmada. https://x.com/_venarixES_/status/1820517053918519345