La supuesta filtración de 6 millones de registros de Mi Argentina terminó siendo mucho menor de lo anunciado. Según el análisis de especialistas y empresas de ciberseguridad, se trataría de menos de 4.000 registros, en su mayoría antiguos y provenientes de filtraciones previas que fueron reempaquetadas y presentadas como nuevas.
El caso, sin embargo, encendió una advertencia mayor. Nicolás Pstyga planteó que el sector público argentino podría atravesar seis meses especialmente exigentes en materia de ciberseguridad, en un escenario donde atacar sistemas es cada vez más barato y rápido.
El cambio está vinculado, en parte, con el avance de las herramientas de inteligencia artificial. Una sola persona puede detectar sistemas expuestos, desarrollar código y preparar campañas de phishing en mucho menos tiempo, mientras que los organismos públicos pueden tardar meses o incluso más de un año en incorporar nuevas soluciones de seguridad.
A eso se suma la dependencia de infraestructura crítica administrada por múltiples actores. Datacenters, telecomunicaciones, sistemas de salud, bases de datos y servicios municipales pueden quedar expuestos si falla apenas uno de los proveedores que integran esa cadena.
Otro desafío aparece en la dark web, donde grupos de ciberdelincuentes comenzaron a publicar filtraciones falsas o datos reciclados para distraer a quienes los monitorean. El riesgo es que la repetición de falsas alarmas desgaste a los equipos de respuesta y dificulte identificar rápidamente cuándo una amenaza es verdadera.
Entre las medidas propuestas aparecen identificar sistemas críticos, cerrar accesos vulnerables, aplicar doble factor, actualizar servidores, controlar credenciales filtradas y revisar los mecanismos de contratación. La advertencia central es clara: los atacantes ya aceleraron sus tiempos y el Estado todavía debe adaptar los propios.