Kenia investiga el hackeo del sitio web oficial de Ruto tras la demanda de rescate en bitcoin

Kenia investiga el hackeo del sitio web oficial de Ruto tras la demanda de rescate en bitcoin

      Las autoridades kenianas están investigando un ciberataque que desfiguró el sitio web oficial del presidente William Ruto durante el fin de semana, reemplazando la página de inicio con un mensaje de rescate y una dirección de billetera de criptomonedas.

      El gobierno sacó el sitio president.go.ke de línea el sábado y desde entonces ha dicho que no encontró evidencia de que se haya robado información sensible.

      Los intrusos exigieron cinco bitcoins, que valen aproximadamente 41 millones de chelines kenianos (alrededor de $317,000), y amenazaron con filtrar material si no se les pagaba esa misma noche, según medios kenianos que vieron la página antes de que se cayera. El mensaje, dirigido a Ruto, afirmaba que era la tercera advertencia de este tipo.

      La página de inicio desfigurada, que fue señalada poco después de las 2 p.m. del sábado, contenía un lenguaje despectivo y acusaciones no especificadas contra el presidente junto con la dirección de la billetera. Para ese momento, el habitual contenido presidencial de discursos y comunicados de prensa había sido borrado de la vista.

      El 💜 de la tecnología de la UE Las últimas novedades de la escena tecnológica de la UE, una historia de nuestro sabio fundador Boris, y un arte de IA cuestionable. Es gratis, cada semana, en tu bandeja de entrada. ¡Inscríbete ahora! William Kabogo, el secretario del gabinete de información, comunicaciones y economía digital, confirmó la violación el sábado y dijo que el acceso al sitio había sido “temporalmente restringido para facilitar la contención, el análisis forense y los esfuerzos de restauración”.

      Agregó que no había “evidencia de acceso no autorizado a datos sensibles, exfiltración de datos o pérdida de información”.

      El Comité Nacional de Coordinación de Computación y Cibercrimen, conocido como NC4, fue activado para liderar la respuesta, trabajando junto a los equipos técnicos de la Casa de Estado y socios externos.

      Kabogo dijo que los sistemas y servicios digitales del gobierno “siguen siendo seguros y operativos”, y el sitio fue restaurado el domingo con sus discursos, comunicados de prensa y comunicaciones intactos.

      Ningún grupo ha reclamado la responsabilidad, y los funcionarios no han dicho cómo entraron los atacantes o si están tratando la demanda como algo más que oportunismo.

      Las identidades detrás de la desfiguración siguen siendo desconocidas, y el gobierno no ha indicado cuándo concluirá su revisión forense.

      El momento es incómodo para una administración que ha pasado dos años lidiando tanto con protestas en la calle como con intrusiones digitales.

      El gobierno de Ruto ha enfrentado manifestaciones sostenidas lideradas por la Generación Z sobre impuestos, el costo de vida y la conducta policial, protestas que se han desarrollado tanto en plataformas sociales como en las calles de Nairobi.

      Su infraestructura en línea ha sido sondeada repetidamente en ese período, y la desfiguración del sitio del jefe de estado lleva una carga simbólica que el gobierno fue rápido en intentar contener. Los funcionarios se movieron en cuestión de horas para restringir el acceso y enmarcar el episodio como contenido en lugar de catastrófico.

      En 2023, el grupo hacktivista Anonymous Sudan derribó el portal eCitizen que los kenianos utilizan para miles de servicios gubernamentales, en una campaña de DDoS que interrumpió brevemente todo, desde solicitudes de pasaporte hasta transferencias de dinero móvil.

      El secretario de TIC en ese momento, Eliud Owalo, reconoció el ataque pero insistió en que no se había comprometido ningún dato, la misma garantía ofrecida esta semana.

      Un asalto más amplio en 2025 afectó a docenas de sitios web estatales a la vez, entre ellos los de la Casa de Estado y los ministerios del interior, energía, salud y educación.

      Las plataformas gubernamentales se han convertido en un objetivo constante, con la desfiguración de sitios web y el ransomware entre los métodos más comunes desplegados en su contra.

      Las cifras nacionales apuntan en la misma dirección. Los analistas que rastrean los sistemas del país han registrado miles de millones de intentos de intrusión durante un reciente período de tres meses, con Nairobi representando la mayor parte del cibercrimen reportado, desde acceso no autorizado hasta robo de identidad.

      Kenia se ha posicionado como una de las principales economías digitales del continente, con Nairobi promovida durante mucho tiempo como el centro tecnológico de África Oriental.

      El gobierno aprobó recientemente una Orden de la Agencia Nacional de Ciberseguridad destinada a centralizar la política y la respuesta a incidentes, un marco que una página de inicio presidencial desfigurada ha puesto a prueba anticipadamente.

      Qué tan rápido se restauró el sitio, argumentarán los funcionarios, es la medida de si esa inversión está dando sus frutos.

      Si el rescate fue alguna vez una perspectiva seria, o si el objetivo era simplemente avergonzar al presidente en su propia página principal, los investigadores no han dicho.

Otros artículos

CuspAI firma con Nvidia y Meta para impulsar materiales de IA CuspAI firma con Nvidia y Meta para impulsar materiales de IA CuspAI lanzó una Fábrica de Materiales de IA con Nvidia, Meta y más de 45 socios, y confirmó una ronda de $450 millones respaldada por Bezos y el gobierno del Reino Unido valorada en $2.6 mil millones. Samsung recorta 739 empleos en Nueva Jersey mientras su sede en EE. UU. se traslada a Texas. Samsung recorta 739 empleos en Nueva Jersey mientras su sede en EE. UU. se traslada a Texas. Un archivo WARN muestra que Samsung está eliminando 739 puestos en Nueva Jersey, aproximadamente el 62% del sitio, ya que su unidad de consumo en EE. UU. se reubica en Texas para finales de 2026. El 'insider sintético': deepfakes de IA como empleados falsos El 'insider sintético': deepfakes de IA como empleados falsos Los deepfakes de IA permiten a los hackers hacerse pasar por personal, la amenaza del "insider sintético". Sin embargo, la mayoría de las filtraciones internas siguen siendo accidentes, y los agentes de IA son el próximo riesgo. Tus futuras gafas de AR podrían finalmente dejar de hacer que el mundo real se vea raro. Tus futuras gafas de AR podrían finalmente dejar de hacer que el mundo real se vea raro. Los investigadores han desarrollado una nueva tecnología de visualización de AR que mejora la visibilidad en el mundo real mientras mantiene los objetos virtuales realistas, lo que hace que las futuras gafas inteligentes sean más seguras y prácticas. Kimi K3 es tan popular que Moonshot detuvo las nuevas inscripciones. La demanda del Kimi K3 llevó a las GPU de Moonshot al límite en 48 horas, por lo que el laboratorio chino pausó nuevas suscripciones y dividió sus planes en dos niveles. AliExpress multa: la UE impone una multa récord de 550 millones de euros por la DSA AliExpress multa: la UE impone una multa récord de 550 millones de euros por la DSA La UE ha multado a AliExpress con 550 millones de euros, su mayor penalización bajo la DSA hasta ahora, por no detener la venta de productos falsificados, inseguros e ilegales.

Kenia investiga el hackeo del sitio web oficial de Ruto tras la demanda de rescate en bitcoin

Kenia está investigando un ciberataque que desfiguró el sitio web del presidente Ruto y exigió un rescate de cinco bitcoins. Los funcionarios dicen que no se robaron datos.