
Una publicación en la denominada dark web encendió las alertas de las autoridades costarricenses por una supuesta base de datos que contendría información personal, laboral y de contacto de habitantes del país. El Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt) confirmó que parte de los datos analizados es real, aunque todavía investiga el origen y la magnitud del caso.
La Dirección Nacional de Ciberseguridad detectó la publicación el sábado 12 de setiembre. Un actor de amenaza afirmó que posee una base con más de 400 millones de líneas de información, según explicó Gezer Molina Colomer, director de Ciberseguridad del Micitt.
El material anunciado incluiría datos relacionados con salarios, direcciones, números telefónicos, correos electrónicos y fotografías. Sin embargo, el Micitt recalcó que esas afirmaciones permanecen bajo investigación y que todavía no existe evidencia que permita confirmar la autenticidad de todo el conjunto ofrecido por el actor.
Las autoridades analizan una muestra de aproximadamente 10.000 líneas que el responsable de la publicación puso a disposición. Molina indicó que el análisis permitió determinar que parte de la información incluida en esa muestra corresponde a datos reales.
Esa comprobación, según explicó el funcionario, no permite concluir que los más de 400 millones de líneas sean auténticos. El trabajo de los especialistas se concentra ahora en determinar de dónde salió la información y cuál sería el alcance real de una eventual brecha de datos.
Micitt coordina investigación con otras autoridades
El Micitt mantiene coordinación con el Ministerio Público, el Organismo de Investigación Judicial (OIJ), la Agencia de Protección de Datos de los Habitantes (Prodhab) y la Dirección de Inteligencia y Seguridad (DIS) para investigar el incidente.
La Dirección Nacional de Ciberseguridad también estableció contacto con autoridades de República Dominicana, debido a que el mismo actor de amenaza fue relacionado con otro incidente en ese país, según informó Molina.
Por ahora, el Micitt no precisó qué institución o empresa sería el origen de los datos. Tampoco confirmó que la información proceda de una única base ni que exista una afectación que abarque a toda la población costarricense.
El Ministerio señaló que el caso sigue bajo investigación y que divulgará información adicional cuando los datos estén debidamente confirmados.
Publicación atribuye millones de registros a diferentes categorías
El especialista en ciberseguridad Esteban Jiménez también informó sobre el caso en su cuenta de Facebook. Según explicó, el actor afirmó que comprometió una agencia de informes crediticios y obtuvo información financiera, legal, patrimonial y personal de ciudadanos costarricenses.
De acuerdo con la publicación difundida por Jiménez, el responsable asegura poseer 374,6 millones de registros salariales, además de 21,8 millones de registros de direcciones y 13,45 millones de registros telefónicos. Estas cifras corresponden a afirmaciones del supuesto responsable y no cuentan con confirmación independiente.
El listado también menciona 9,95 millones de registros asociados con ciudadanos, 3,95 millones de correos electrónicos, 3,52 millones de registros de vehículos, 3,39 millones de beneficiarios finales y 3,31 millones de fotografías.
Además, el actor asegura disponer de 18,74 millones de registros judiciales o legales detallados, otros 8,1 millones de registros judiciales y 2 millones de registros de matrimonios. La cantidad de registros no equivale necesariamente al número de personas afectadas, pues una misma persona puede aparecer varias veces en diferentes conjuntos de información.
El actor también afirmó poseer información relacionada con la presidenta de Costa Rica, Laura Fernández, la cual utilizó como muestra del conjunto de datos que asegura tener en su poder.
Autoridades advierten sobre posibles fraudes
El Micitt alertó de que la información personal expuesta, en caso de comprobarse la filtración, podría utilizarse para fraudes, suplantación de identidad, extorsiones o ataques de phishing.
La Dirección Nacional de Ciberseguridad recomendó a la población desconfiar de mensajes inesperados, no abrir enlaces o archivos sospechosos y evitar entregar información personal ante solicitudes cuya procedencia no pueda comprobarse.
Otra de las medidas sugeridas consiste en activar la autenticación multifactor en cuentas de correo electrónico, redes sociales y otros servicios que permitan utilizar esta capa adicional de seguridad.