Dark web, Cero Riesgo, ciberataque, información, ciudadanos, dólares, noticias, Costa Rica

Cibercriminal que sustrajo datos de costarricenses y los vendió en la dark web se ubica en Sudamérica, revela ministra del Micitt

Micitt adquirió base de datos y trabaja en la verificación de los registros: “esto no significa que el ciberataque no haya sacado copias”

29/09/26 | 10:01am

Las autoridades del Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt) trabaja en el proceso de revisión y verificación de la base de datos extraída a un buró de crédito en Costa Rica y puesta a la venta en la dark web (red oscura) con millones de datos personales de ciudadanos.

De manera paralela, se trabaja en lograr ubicar al cibercriminal responsable, el cual responde al nombre de usuario “jarol1488” y ya está “plenamente identificado”. 

Así lo aseguró en el programa Nuestra Voz la ministra del Micitt, Paula Bogantes, quien añadió que se está coordinando con otros países para lograr su captura.

Anuncio

“Nosotros ya logramos identificar al ciberatacante, yo le puedo comentar a usted que es de nacionalidad sudamericana y ya lo tenemos identificado”, dijo la jerarca al explicar que incluso ya se dio aviso a las autoridades de dicho país. 

Bogantes manifestó que no pueden revelar más detalles del proceso de investigación hasta tanto se logre la aprehensión del sujeto y sentar las responsabilidades que corresponden por el robo de la información y venta en la dark web. 

De acuerdo con los datos, este cibercriminal vendió la base de datos con más de 500 millones de registros de información en $2.500, incluso en el Micitt aseguran que lograron contactar al sujeto y adquirir la información, lo que no quiere decir que el hacker no tenga más copias y continúe con su distribución. 

“Lamentablemente hubo un robo de información que puede afectar a muchísimos costarricenses ya que la información crediticia de muchos costarricenses y personas en general pues se está viendo comprometida”, dijo la ministra.

Anuncio

Lea: Base de datos con información sustraída a buró de crédito costarricense se vendió en la dark web a $2.500

Verificación

Tras lograr comprar la base de datos vulnerada e identificar al malhechor, se avanza en el análisis de los datos, donde se incluye información de la presidenta de la República, Laura Fernández, y del expresidente y actual ministro de la Presidencia y Hacienda, Rodrigo Chaves. 

La información de dichos jerarcas se publicó de manera más amplia, ya que fue parte de “las pruebas” que expuso en la dark web el cibercriminal para comprobar que había tenido acceso a datos de costarricenses. 

Lea: Información personal de presidenta Fernández: prueba que publicó atacante en dark web para demostrar acceso a datos de costarricenses

“Yo hablé con la señora presidente y ella estaba pues preocupada por su información, pero sobre todo preocupada porque también se publicaba información de su papá y de su mamá, vea que complicado, números de teléfonos, direcciones de casas, información privada con relación a ella, seguramente en algún momento quiso pedir un préstamo para algo, para lo que fuera, y entonces esa información que le piden a usted es la que estaba siendo publicada, pero le estoy hablando que eran páginas de información de doña Laura, a nadie le gustaría que le estén publicando este tipo de información, y lamentablemente doña Laura por el puesto que tiene es un target para muchas cosas, incluidos los cibercriminales. Entonces sí, es correcto, parte de la información que se publicó incluía datos de doña Laura y don Rodrigo Chaves y de mucha gente más”, explicó Bogantes.  

El trabajo de inteligencia para avanzar en el proceso de análisis de la información extraída y vendida en la dark web a $2.500, así como las labores para poder ubicar al responsable, se realizan de manera conjunta con las autoridades y expertos de Estados Unidos y de República Dominicana, país en el que el mismo cibercriminal había vulnerado los registros judiciales días antes. 

El avance en la investigación de lo ocurrido en República Dominicana facilitó el trabajo de Costa Rica para ubicar al cibercriminal y ahora se trabaja en conjunto, “nos damos cuenta de que estamos hablando de la misma persona y entonces podemos compartir entre gobiernos datos para poder dar una aprehensión más oportuna al ciber atacante”. 

Lea: Salarios, direcciones y correos electrónicos de costarricenses aparecen en muestra de datos expuesta en dark web: Micitt confirma que parte de la información es real

Acceso a los datos

La ministra del Micitt explicó que desde Costa Rica se evita acceder a la dark web para evitar la vulneración de los sistemas; sin embargo, sí se realiza un monitoreo permanente de la información que ahí circula. 

En este caso en particular, se logró verificar la publicación de los datos y la venta de dicha base de datos con la colaboración de EEUU, lo que además permitió hacer la compra de los datos. 

“Nosotros nos apoyamos de otros gobiernos como los Estados Unidos que tienen tecnología mucho más avanzada y ellos sí que andan de forma clandestina merodeando el dark web, entonces sí, con el apoyo de los Estados Unidos y la investigación avanzada que ya llevaba el gobierno de República Dominicana logramos avanzar de forma más rápida la identificación del ciber atacante.

“Días después del incidente de Costa Rica nosotros nos pusimos en contacto con el ciberatacante y al día de hoy le puedo decir que ya la base de datos a la que él decía tener acceso nosotros se la logramos comprar, no lo hizo el Gobierno de Costa Rica, lo hicieron otros, pero llegaron a un acuerdo con el ciberatacante y la compraron; sin embargo, esto no significa que el ciberataque no haya sacado copias, esto es una práctica muy común entre ciberatacantes, le dice ‘yo le vendo a usted la base de datos’, pero nada garantiza que no le sacaron copia”, explicó la ministra. 

Como parte del trabajo que se realiza también se mantiene un monitoreo permanente para detectar si el hacker la sigue vendiendo, o incluso, no se descarta que busque a las autoridades costarricenses para intentar extorsionarlas y pedir dinero por otras copias en su poder. 

“Lamentablemente estamos lidiando con criminales”, dijo la ministra. 

Bogantes explicó que la información vulnerada con datos de ciudadanos costarricenses representa entre 150 y 300 GB de información, lo que a su vez es más de 500 millones de registros. 

En este momento, se trabaja en verificar la información y si se trata de datos actuales, ya que, por ejemplo, se ha logrado ubicar registros de personas que ya fallecieron. 

Ante esto y al comprobarse la venta de datos personales de los ciudadanos en la dark web, las autoridades emiten diversas recomendaciones a la ciudadanía y es aumentar las medidas de seguridad en sus gestiones bancarias, activar doble verificación en las gestiones, desconfiar de llamadas, no abrir vínculos en la web y evitar dar información personal vía telefónica.

Lea: Empresa de información crediticia de Costa Rica víctima de ciberataque realiza análisis forense para determinar impacto del incidente

AmeliaRueda.com

Noticias, reportajes videos,

investigación, infografías.

Periodismo independiente en Costa Rica.

comunicados@ameliarueda.com

Privacidad