Saltar al contenido principal
Headles Top Nota Horizontal
Nacionales

Ciberataques exponen datos de 200 mil usuarios y piden Q1.1 millones

5 de mayo de 2026
Ciberataques exponen datos de 200 mil usuarios y piden Q1.1 millones

Múltiples instituciones del Estado y dos universidades en Guatemala sufrieron ciberataques significativos durante abril de 2026. Las vulneraciones expusieron datos de al menos 200 mil registros de usuarios y llevaron a una demanda de rescate de 2 Bitcoins, equivalentes a Q1.1 millones.

La Dirección General de Control de Armas y Municiones (DIGECAM) del Ministerio de la Defensa Nacional (Mindef) fue afectada el 7 de abril, con la filtración de información de aproximadamente 18 mil usuarios de armas de fuego. El Ministerio de Trabajo (Mintrab) también sufrió una vulneración en su plataforma «Tu Empleo», donde se expusieron más de 200 mil registros y 40 GB de datos sensibles.

El Ministerio de Educación (Mineduc) y el Laboratorio Nacional de Salud reportaron incidentes en sus plataformas durante los últimos días de abril. Asimismo, la Universidad de San Carlos de Guatemala (USAC) y la Universidad Rafael Landívar (URL) experimentaron la exposición de datos de estudiantes, docentes y registros financieros.

Identifican presuntos atacantes y extorsión

Las autoridades informaron sobre la identificación de los presuntos perpetradores de estos ataques. Se mencionaron los alias «Gordon Freeman», quien se atribuyó la vulneración a DIGECAM, así como «MrGoblinciano» y «NemorisHacking». Los atacantes exigieron un rescate de 2 Bitcoins para detener los ataques y evitar la divulgación de la información robada.

Se investiga una posible red de ciberdelincuentes con conexiones en Venezuela y otros países de la región. Durante una citación, el diputado Chic cuestionó la falta de inversión en seguridad informática del Estado.

Falta de seguridad en plataformas estatales

Los datos técnicos presentados en la citación revelaron deficiencias alarmantes en la infraestructura digital del Gobierno. El 87% de los sitios web estatales carecen de políticas de seguridad básica, mientras que el 92% de los portales permiten accesos sin cifrado (HTTPS). Se detectó que muchas brechas ocurrieron por el uso de código de programación antiguo, específicamente APIs obsoletas.