Luego de las informaciones surgidas en torno a un eventual incidente de ciberseguridad que involucraría datos asociados a Codelco, la Corporación emitió este miércoles una declaración pública en la que precisó que el hecho ocurrió en la infraestructura tecnológica de un proveedor externo y no en sus sistemas corporativos.
Según indicó la empresa, el incidente afectó a Datamine Chile S.A., operador de la plataforma ZYGHT, herramienta utilizada para la gestión preventiva de seguridad y que presta servicios a más de 90 organizaciones.
De acuerdo con la declaración, el atacante habría afirmado públicamente haber accedido a aproximadamente 6,1 terabytes de información desde la plataforma a nivel global. Sin embargo, el análisis preliminar realizado por la compañía respecto de los antecedentes asociados a Codelco apunta a cerca de 4,6 gigabytes de datos, compuestos principalmente por fotografías de faenas sin referencia, documentos relacionados con actividades rutinarias o preventivas y archivos con más de dos años de antigüedad.
La estatal sostuvo además que parte importante de esos antecedentes corresponderían a archivos en blanco producto de los protocolos de almacenamiento utilizados por el proveedor.
“Codelco considera necesario precisar que el evento ocurrió en la infraestructura tecnológica de un proveedor externo (…) y no en los sistemas corporativos de Codelco”, señaló la empresa mediante una declaración enviada a este medio.
Asimismo, la Corporación enfatizó que el incidente no afectó la continuidad operacional de sus divisiones ni sus procesos productivos, dado que la plataforma involucrada no forma parte de la infraestructura crítica del negocio.
“Los intereses del Estado, como accionista, no se han visto comprometidos”, añadió la compañía.
En la misma línea, Codelco indicó que el proveedor habría señalado que la información eventualmente expuesta no tendría carácter confidencial ni crítico para la empresa.
Finalmente, la minera informó que exigió formalmente a Datamine reportes forenses detallados sobre el incidente, la designación de un interlocutor ejecutivo responsable y antecedentes respecto de las medidas correctivas implementadas tras el ataque.
La aclaración surge luego de que se conocieran antecedentes sobre una investigación relacionada con una eventual filtración de información alojada en plataformas utilizadas por distintas organizaciones, entre ellas empresas vinculadas al sector minero.