Un sistema de monitoreo de ciberseguridad detectó una campaña de ataques de denegación de servicio (DDoS) contra portales gubernamentales de Uruguay, atribuida al actor Hider Nex, vinculado a grupos ciberactivistas pro-palestinos. El ataque, aún no confirmado oficialmente, afectaría sitios clave como el Parlamento y el Poder Judicial.

El 13 de agosto de 2026, la plataforma de inteligencia cibernética VECERT Analyzer emitió una alerta preventiva sobre una campaña de ataques de denegación de servicio distribuido (DDoS) dirigida contra la infraestructura estatal de Uruguay. Según el informe, el ataque fue reivindicado por el actor Hider Nex, asociado a grupos de ciberactivismo pro-palestino, a través de sus canales oficiales de Telegram.

La alerta, publicada en la cuenta oficial de VECERT en X (antes Twitter), indica que el ataque se enmarca en la operación #OpUruguay y tiene un motivo de activismo geopolítico. Aunque el estado del ataque figura como no confirmado, el monitoreo centralizado detectó una campaña de DDoS masivo (Layer 7 volumétrico / HTTP Flood) contra varios portales gubernamentales uruguayos.

Objetivos identificados

Según el reporte de VECERT, los objetivos específicos incluyen:

  • Portal Único del Estado Uruguayo
  • Parlamento de Uruguay
  • Poder Judicial de Uruguay
  • Tribunal de Cuentas (TCR)
  • Tribunal de lo Contencioso Administrativo (TCA)
  • Banco de Previsión Social (BPS)

El informe menciona que los enlaces de verificación de Check-Host muestran supuestas interrupciones y tráfico anómalo, con errores SSL/HTTP 403 y caídas de conexión en la infraestructura afectada.

Recomendaciones técnicas preventivas

VECERT también publicó una serie de recomendaciones para mitigar el impacto:

  • Activación de reglas de protección DDoS en servicios WAF/CDN (Cloudflare, Incapsula, Akamai) que protegen el dominio .gub.uy.
  • Bloqueo geográfico temporal de tráfico proveniente de ASN o regiones no críticas para la administración pública uruguaya.
  • Monitoreo de endpoints y análisis de logs en balanceadores de carga y proxies inversos (NGINX) para identificar firmas de botnets y direcciones IP recurrentes.

Contexto y antecedentes

Los ataques DDoS consisten en saturar un servidor con tráfico falso hasta dejarlo inaccesible. En este caso, el actor Hider Nex estaría vinculado a colectivos ciberactivistas que suelen realizar operaciones de protesta digital en apoyo a causas políticas, como la palestina. La operación #OpUruguay sugiere una acción coordinada contra el país sudamericano, aunque las motivaciones exactas no han sido aclaradas.

Hasta el momento, no hay confirmación oficial por parte del gobierno uruguayo ni de sus agencias de ciberseguridad sobre la magnitud del ataque. La alerta de VECERT es de carácter preventivo y se basa en monitoreo de inteligencia de amenazas.

Este tipo de incidentes resalta la creciente vulnerabilidad de los estados ante ciberataques con fines políticos, y la importancia de contar con sistemas de detección temprana y respuesta rápida.