ciberataque, dark web, buró de crédito, noticias, Costa Rica
Imagen ilustrativa. Freepik

Filtración de datos de costarricenses en dark web incluye fotografía similar a la de cédula: TSE revela que exfuncionario facilitó hace 20 años padrón registro a empresas de datos

Aseguran que en su momento se interpuso la denuncia penal que correspondió

17/09/26 | 10:01am

Información personal y de acceso restringido de costarricenses se encuentra expuesta en la dark web (red oscura) tras el ciberataque sufrido por un buró de crédito nacional.

El atacante asegura haber obtenido más de 400 millones de líneas de información que incluirían direcciones, números de teléfono, fotografías, registros de matrimonios, inscripción de vehículos, salarios y otros datos personales.

Como prueba del supuesto acceso a la información, el atacante publicó datos personales de la presidenta de la República, Laura Fernández, entre ellos una fotografía que presenta características similares a las imágenes utilizadas en los registros del Tribunal Supremo de Elecciones (TSE).

Anuncio

Lea: Información personal de presidenta Fernández: prueba que publicó atacante en dark web para demostrar acceso a datos de costarricenses

Ante esta situación, AmeliaRueda.com consultó al TSE sobre el posible uso de fotografías provenientes de sus registros por parte de empresas dedicadas a la información crediticia, tomando en cuenta que este tipo de dato tiene acceso restringido y no puede ser utilizado libremente con fines comerciales.

De manera inicial, el TSE señaló que no tiene reportes de filtraciones o vulneraciones de sus bases de datos.

“La fotografía corresponde a un dato de acceso restringido y, por ende, su tratamiento es permitido únicamente para fines públicos, o si se cuenta con el consentimiento expreso del titular”, indicó el vocero de la entidad, Nicolás Prado.

Anuncio

Sin embargo, el Tribunal confirmó que hace aproximadamente 20 años se registró un incidente en el que un exfuncionario habría sustraído y presuntamente facilitado el padrón registro con fotografías a empresas dedicadas a la venta de datos.

“Hace aproximadamente 20 años se presentó un incidente en el que un exfuncionario del TSE sustrajo y presuntamente facilitó el padrón registro con fotografía a compañías que se dedican precisamente a la venta de datos. En ese momento, el Tribunal tomó la decisión de despedir a dicho funcionario e interpuso la denuncia respectiva ante el Ministerio Público”, explicó Prado.

Sobre el ciberataque que actualmente se investiga, el TSE indicó que el Registro Civil suministrará al Ministerio Público toda la información que sea requerida para esclarecer el origen de los datos expuestos en la dark web y realizar las pesquisas correspondientes.

Lea: Empresa de información crediticia de Costa Rica víctima de ciberataque realiza análisis forense para determinar impacto del incidente

Abogado pide investigar origen de las fotografías

Para el abogado especializado en ciberseguridad Mauricio París, el antecedente revelado por el TSE debe ser tomado en cuenta dentro de la investigación que realizan las autoridades.

París señaló, durante una entrevista en el programa Nuestra Voz, que una de las preguntas que debería responder el Ministerio Público es cómo obtuvo el buró de crédito la información que fue expuesta y, particularmente, cuál fue el origen de las millones de fotografías que aparecen entre los datos supuestamente sustraídos.

El especialista calificó el caso como una de las vulneraciones de datos personales más graves registradas en Costa Rica.

“El buró de crédito involucrado puede parecer una víctima de un ataque informático, en efecto pareciera que lo es; es decir, es una empresa que sufre un ataque como puede resultar afectada cualquier otra empresa. Sin embargo, ahí me parece a mí que lo que es muy importante es la justificación de la información que tiene ese buró de crédito ahí guardada”, afirmó.

París puso especial atención en los 3,31 millones de fotografías que, según la información divulgada por el atacante, forman parte de la base de datos.

“Yo lo que llamo la atención es ese 3,31 millones de fotografías de costarricenses que aparentemente son fotografías que provenían del Registro Civil, del padrón electoral”, señaló.

El abogado sostuvo que la investigación debería determinar si la empresa tenía una base jurídica para contar con esas fotografías y cuál fue el origen de esa información.

“No puede ninguna empresa en este país, salvo que cuente con la autorización de 3,31 millones de habitantes, tener la fotografía de los ciudadanos y, sobre todo, venderlo. Eso es algo que me parece a mí justifica que el Ministerio Público realice una investigación para entender de dónde y con qué fundamentación esta empresa tenía esa información que le robaron, esa información que no debería tener y que, sobre todo, no debería vender”, afirmó París.

AmeliaRueda.com

Noticias, reportajes videos,

investigación, infografías.

Periodismo independiente en Costa Rica.

comunicados@ameliarueda.com

Privacidad