Un ataque informático afecta a los servicios de internet y móvil de MEO en Portugal
Lisboa, 15 sep (EFE).- La operadora portuguesa de telecomunicaciones MEO sufrió este lunes un ataque informático masivo que provocó problemas de acceso a internet y a la red móvil en diferentes puntos de Portugal, aunque la compañía aseguró que no hubo intrusión en sus sistemas ni quedaron expuestos datos de sus clientes.
MEO explicó en un comunicado que fue objeto de “un ataque en masa” que causó “congestión y degradación” de su red internacional.
La operadora, perteneciente al grupo Altice Portugal, agregó que activó inmediatamente medidas de mitigación y recuperación que permitieron controlar la situación y restablecer la estabilidad del servicio.
“Del ataque no resultó ninguna intrusión ni acceso a datos de MEO y de sus clientes”, sostuvo la empresa, que no precisó la naturaleza del ataque, su procedencia, el volumen de tráfico malicioso ni el número de usuarios afectados.
La descripción ofrecida por la compañía resulta compatible con un ataque de denegación de servicio, destinado a saturar una red mediante un gran volumen de tráfico, pero MEO no ha confirmado oficialmente que se tratase de un ataque de este tipo.
Los primeros problemas se registraron durante la madrugada del domingo al lunes y se intensificaron en la tarde del día 14, cuando numerosos usuarios comunicaron fallos en la conexión fija a internet, los datos móviles y, en algunos casos, la televisión.
También se notificaron incidencias en los servicios de NOS, Vodafone y Digi, aunque MEO concentró la mayor parte de las quejas recogidas por plataformas de seguimiento de interrupciones.
Por el momento no existe una cifra oficial de clientes afectados ni información que permita establecer si las incidencias de las demás compañías estuvieron directamente relacionadas con el ataque contra MEO.
Sin balance de las autoridades
A primera hora de este martes, ni la Autoridad Nacional de Comunicaciones (ANACOM), reguladora del sector, ni el Centro Nacional de Ciberseguridad portugués habían difundido públicamente un balance del incidente o confirmado sus causas.
MEO tampoco ha informado de si notificó el ataque a estas autoridades ni ha detallado las horas exactas de inicio y recuperación completa de los servicios.
El nuevo Régimen Jurídico de la Ciberseguridad, que transpone en Portugal la directiva europea NIS2 y está vigente desde abril, establece un aviso inicial dentro de las 24 horas siguientes al conocimiento del incidente, una notificación más completa en un plazo máximo de 72 horas y un informe final posterior.
La afirmación de que no se produjo acceso a información de los usuarios procede únicamente de la evaluación comunicada hasta ahora por MEO y no ha sido corroborada públicamente por el regulador ni por el Centro Nacional de Ciberseguridad. EFE
mf/llb