La actividad fue contenida sin extracción de datos, pero las fallas impidieron votar y sesionar en comisiones.
Evento de ciberseguridad obliga a suspender el Plenario de la Asamblea
La Asamblea Legislativa suspendió este martes la sesión del Plenario después de que fallas en sus plataformas informáticas generaran dudas sobre la validez de continuar con las votaciones y otros procedimientos parlamentarios.
El Departamento de Servicios Técnicos recomendó detener la sesión ante el riesgo de que la falta de acceso a los sistemas provocara cuestionamientos posteriores sobre el trámite legislativo. Los diputados acogieron el criterio mediante una moción de orden.
La interrupción ocurrió después de que la presidenta del Congreso, Yara Jiménez, informara a las diputaciones sobre un intento de vulneración detectado entre la noche del lunes 20 y la madrugada del martes 21 de julio.
Fallas informáticas paralizaron comisiones y consultas legislativas
La actividad sospechosa obligó al personal técnico a desconectar servicios como medida preventiva.
Durante la mañana, el sitio web institucional y otras herramientas permanecieron fuera de funcionamiento. Las fallas impidieron que varias comisiones sesionaran con normalidad y limitaron el acceso de los legisladores a documentos necesarios para desarrollar su trabajo.
En el Plenario, diputaciones opositoras cuestionaron que la situación no fuera comunicada desde las primeras horas del día. También solicitaron conocer el informe técnico para determinar el alcance real de la actividad y confirmar si información institucional había quedado expuesta.
Jiménez explicó que inicialmente no existía certeza suficiente para calificar lo ocurrido como un ciberataque. La Presidencia Legislativa esperaba los resultados de las revisiones efectuadas por los equipos especializados.
La sesión continuó únicamente con intervenciones de control político mientras se esperaba el criterio de Servicios Técnicos. Una vez recibida la recomendación, se descartó avanzar con votaciones y el Plenario fue levantado.
MICITT descarta extracción o alteración de información
El Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones ofreció posteriormente una versión técnica más precisa sobre lo sucedido.
El evento fue localizado en uno de los servidores que presta servicios digitales a la ciudadanía. El Congreso notificó la situación al Equipo Nacional de Respuesta a Incidentes de Seguridad Informática, conocido como CSIRT-CR, durante la mañana del martes.
El equipo del MICITT inició una revisión conjunta con especialistas de la Asamblea para analizar la actividad detectada y contener cualquier riesgo.
De acuerdo con los resultados preliminares comunicados por el Ministerio, los controles de seguridad permitieron frenar la actividad. Las verificaciones no encontraron evidencia de extracción, modificación o compromiso de la información almacenada en el sitio legislativo.
Por esa razón, el MICITT clasificó lo ocurrido como un evento de seguridad, no como un incidente confirmado de seguridad de la información.
El CSIRT-CR mantuvo el acompañamiento técnico para revisar los sistemas y restablecer los servicios de manera segura. Hasta el cierre de las publicaciones consultadas, no se había informado sobre responsables, origen de la actividad o datos institucionales comprometidos.


