Hackers hacen gala de datos robados al Gobierno
La situación en torno a la seguridad digital del Estado paraguayo se vuelve cada vez más crítica. En los últimos años, múltiples entidades públicas han sufrido ataques informáticos, vulneraciones de servidores, accesos no autorizados y robos de datos. Gran parte de los sistemas estatales sigue alojada en la nube sin los debidos mecanismos de protección, lo que ha expuesto información sensible de millones de ciudadanos a manos de ciberdelincuentes.
Lo que antes era considerado un problema aislado o técnico, hoy se perfila como una amenaza estructural que pone en jaque la confianza de la ciudadanía en la capacidad del Gobierno para custodiar sus datos. Y esta semana, la situación se agravó aún más.
Publican en la dark web bases de datos filtradas de instituciones estatales
Un colectivo autodenominado Brigada Cyber PC subió a un sitio de la dark web tres archivos que contienen datos personales de unos 7,5 millones de paraguayos, recopilados a partir de filtraciones antiguas de instituciones públicas.
La publicación fue hecha en el foro darkforum.st, conocido por alojar contenido ilegal, incluyendo bases de datos robadas. Allí, el grupo puso a disposición los archivos de forma gratuita, lo que representa una nueva exposición masiva de datos sensibles a la comunidad cibercriminal internacional.
Instituciones afectadas: Salud, Tránsito y la Gobernación de Cordillera
De acuerdo con el experto en ciberseguridad Miguel Ángel Gaspar, los datos difundidos corresponden a filtraciones que ya se habían producido anteriormente, y que ahora fueron reorganizadas y empaquetadas para facilitar su acceso. Entre las entidades cuyos datos fueron comprometidos nuevamente figuran la Agencia Nacional de Tránsito y Seguridad Vial (ANTSV), el Ministerio de Salud Pública y la Gobernación de Cordillera.
Gaspar explicó que la amenaza no proviene de una nueva intrusión, sino de la reutilización y difusión pública de datos ya comprometidos, lo que, sin embargo, no reduce su gravedad. "El simple hecho de poner estos datos en circulación nuevamente ya es una amenaza en sí", advirtió.
Extorsión fallida al Gobierno: no hubo pago y se liberaron los datos
Antes de liberar los archivos, Brigada Cyber PC había intentado extorsionar al Gobierno paraguayo, exigiendo un pago antes del viernes 13 de junio para evitar la publicación. Esta información fue revelada por la red internacional de periodistas OCCRP (Organized Crime and Corruption Reporting Project), que hizo seguimiento a las amenazas del grupo.
Ante la negativa del Estado a negociar, los delincuentes cumplieron su advertencia y liberaron el contenido. La medida puso aún más presión sobre las autoridades, que enfrentan crecientes críticas por su respuesta tardía o minimizante ante estos ataques.
La postura oficial: "No es un ataque nuevo"
El ministro de Tecnologías de la Información y Comunicación, Gustavo Villate, insistió en que los ciberdelincuentes no accedieron a sistemas activos del Gobierno. Aclaró que no se trató de un nuevo secuestro de datos, sino de una reutilización de información obtenida en incidentes pasados.
Villate también puso en duda la cifra de 7,5 millones de registros publicada por los hackers, argumentando que no coincide con la base poblacional del país. Según el ministro, "no hay evidencia de que se haya comprometido una base de datos oficial actual", aunque reconoció la existencia de bases paralelas o antiguas con volúmenes mayores de registros.
Alarma en la ciudadanía y demandas de reformas urgentes
A pesar del intento del Gobierno de restar dramatismo al hecho, la revelación ha generado nuevas olas de preocupación en la ciudadanía. Expertos en seguridad informática advierten que la mera disponibilidad de estos datos en la dark web puede facilitar todo tipo de fraudes, estafas, suplantaciones de identidad y otros delitos digitales.
Además, se reaviva el reclamo por una reforma integral del sistema informático estatal, que incluye desde protocolos de ciberdefensa, leyes de protección de datos, auditorías externas y formación continua del personal público, hasta la contratación de infraestructura propia en lugar de depender exclusivamente de servicios en la nube sin suficientes resguardos.
Un síntoma de una falla sistémica
El caso de la Brigada Cyber PC no es un hecho aislado. Solo en el último año, Paraguay ha enfrentado varios episodios similares: ataques al Ministerio de Educación, filtraciones en registros judiciales y accesos indebidos a correos institucionales. Cada incidente expone la falta de inversión, planificación y prevención en materia de seguridad digital, algo que especialistas señalan como una falla estructural que urge ser corregida.
Mientras tanto, los datos de millones de paraguayos siguen flotando en la red oscura, al alcance de quien quiera descargarlos. Y cada día que pasa sin una respuesta contundente, la confianza pública se erosiona aún más.




