Política y regulación
El DHS investiga una brecha en su plataforma de intercambio de información
El Departamento de Seguridad Nacional (DHS) investiga una brecha en su plataforma Homeland Security Information Network (HSIN), que potencialmente expuso información confidencial compartida por agencias gubernamentales.
El Departamento de Seguridad Nacional (DHS) está investigando un ciberataque a su Homeland Security Information Network (HSIN), una plataforma no clasificada utilizada por gobiernos federales, estatales y locales, así como por las fuerzas del orden, para compartir inteligencia y coordinar respuestas ante emergencias. Según el sitio de noticias Nextgov, los hackers supuestamente irrumpieron en los servidores de HSIN a finales de mayo y principios de junio. El incidente, que constituye una brecha en su plataforma, potencialmente expuso información compartida a través del sistema. Aunque la plataforma no está clasificada, es utilizada por diversas agencias para planificar, coordinar y compartir información sobre eventos importantes y responder a emergencias.
Un portavoz anónimo del DHS confirmó que el departamento está al tanto de un reciente incidente cibernético que involucra un entorno específico de intercambio de información heredado y no clasificado. El portavoz añadió que tomaron medidas inmediatas para aislar los sistemas afectados, mitigar la vulnerabilidad e iniciar una investigación forense exhaustiva. El portavoz se negó a hacer más comentarios sobre la investigación en curso. Sin embargo, la exposición de estos datos ha generado duras críticas por parte de los legisladores. Mark Warner, senador demócrata por Virginia que también se desempeña como miembro de alto rango del Comité de Inteligencia del Senado, advirtió en un comunicado que la información “es altamente confidencial y su exposición pone en riesgo la seguridad nacional”. Warner señaló que la plataforma HSIN se utilizó para gestionar la respuesta a una colisión en el aire de un avión de pasajeros de American Airlines y un helicóptero Black Hawk del Ejército de EE. UU. sobre Washington D. C., en la que murieron 67 personas.
El ciberataque pone bajo un nuevo escrutinio la capacidad del gobierno para defender la ciberseguridad de sus propios sistemas. Este incidente sigue a un fallo de seguridad reportado previamente durante 2023, que reveló que HSIN contenía información personal compartida entre las fuerzas del orden. También se suma a una serie de importantes brechas de ciberseguridad en todo el gobierno federal desde que la administración Trump asumió el cargo en enero de 2025. Estos incidentes incluyen la incursión en bases de datos federales con información personal de estadounidenses por parte de miembros del Departamento de Eficiencia Gubernamental (DOGE), una filtración pública de credenciales por parte de un contratista de la Agencia de Ciberseguridad y de Infraestructura (CISA) que expuso el acceso a sistemas gubernamentales en la nube, y un importante incidente cibernético del que el FBI notificó al Congreso tras exponer los números de teléfono de objetivos de vigilancia.
Por qué importa
La brecha en la Homeland Security Information Network (HSIN) genera preocupaciones sobre la seguridad nacional y la postura de ciberseguridad del gobierno federal tras una serie de incidentes recientes.