
Jarol1488 es el alias de un usuario que se atribuye supuestos hackeos y filtraciones de datos en varios países de Latinoamérica, incluido Costa Rica, donde asegura haber obtenido información de la presidenta de la República, Laura Fernández, y el ministro Rodrigo Chaves.
Al ser contactado vía Signal, Jarol cobró únicamente $200 por los datos del expresidente y ministro de Hacienda y de la Presidencia, Rodrigo Chaves. Otros actores aseguran poseer datos del padrón electoral del Tribunal Supremo de Elecciones (TSE)
El ciberdelincuente también ofreció datos de los miembros familiares de Chaves dentro de ese monto; y como muestra de que tenía información, brindó datos personales y crediticios de Fernández.
Los datos de Costa Rica habrían sido obtenidos por el ciberdelincuente mediante una aparente falla en la seguridad de una empresa que tenía esa información en sus bases de datos.
La investigación y contactos con el ciberdelincuente fueron realizado por 4i Forensics, a cargo de José Sánchez Pérez, perito informático forense, quien tenía como intención únicamente verificar si esa persona ofreciera los supuestos datos y denunciar lo sucedido ante las autoridades.

¿Quién es Jarol1488?
Para el perito, Jarol1488 una persona de Latinoamérica. Sánchez llegó a esa conclusión por varios indicios, entre ellos que los supuestos ataques que atribuye al usuario están dirigidos principalmente contra países de esa región y que, cuando lo contactó alrededor de las 2 a. m., este le indicó que pronto se iría a dormir.
Un elemento de relevancia, según Sánchez, es que el usuario de Signal de Jarol tiene una foto de un anime, por lo que podría denotar que la persona posee entre 19 y 35 años de edad, dijo.
El anime es un estilo de animación tradicional o realizada por computadora, de origen japonés.
Según narró Sánchez a La Nación, los hackers tienen tres motivaciones principales:
- Dinero: buscan obtener un beneficio económico mediante la venta de información, accesos, extorsión u otras actividades.
- Ego o reconocimiento: buscan demostrar sus capacidades, ganar reputación dentro de comunidades de hackers o ser reconocidos por haber conseguido un acceso.
- Probar sus habilidades.
Según el perito, en el caso de Jarol, no busca dinero porque sus precios son muy bajos en comparación con la supuesta información que posee.
“Este actor lo está haciendo básicamente por el objetivo de ego y por probar habilidades. ¿Por qué? Porque el usuario lo hace rápido, silencioso, demuestra, entrega información; el patrón criminal del individuo lo que te demuestra es: ‘Mire, yo soy el que hackeó a la presidenta de Costa Rica’“, explicó Sánchez.

Sánchez afirma que el alias Jarol aparece en distintas publicaciones de Dark Forums, un sitio disponible en la dark web y redes públicas, donde se ofrecían los supuestos datos filtrados.
En ese foro, Jarol habría publicado que posee supuestas filtraciones de información en varios países. Según el investigador, hay referencias a Costa Rica, República Dominicana, Argentina y Ecuador.
Por ejemplo, el 17 de setiembre, el medio El Día de República Dominicana publicó que ese ciberdelincuente difundió la filtración de datos de Claro Dominicana, además de una presunta exposición de unos 10.000 registros del Sistema Policial de Gestión de Denuncias (SPGD) de la Policía Nacional de ese país, que habrían sido extraídos del sistema y publicados en Internet.
Con esto información disponible, Sánchez descartó que se trate de un ciberdelincuente amateur: “Jarol no es un novato. Jarol es un actor malicioso, con perfil delictivo. Él no lo está haciendo por el dinero”.
Agregó que Jarol utilizaba medidas para dificultar su rastreo. Entre ellas, según explicó, estaría la creación de billeteras de criptomonedas desechables para recibir pagos.
Investigaciones
La Fiscalía Adjunta contra la Ciberdelincuencia y la Agencia de Protección de Datos de los Habitantes (Prodhab) abrieron investogaciones por este caso. indicó que se tramita una causa por este caso.
Sánchez presentó denuncias ante el OIJ, la Prodhab y la Oficina de Seguridad Regional (RSO) de la Embajada de Estados Unidos.

Tras la denuncia, el 16 de setiembre, Sánchez recibió una nota firmada por el jefe del Despacho de la Presidencia, Alexander Astorga Monge, en la que le agradecieron las gestiones realizadas: “Agradecemos su diligencia para informar y denunciar sobre la presunta falla de seguridad en una base de datos, que generó la exposición de información sensible de ciudadanos, incluidos los datos de la señora presidente (sic) de la República”.
