Una presunta exposición de información personal pone bajo atención al sector gubernamental hondureño. El actor de amenazas identificado como Eternal habría publicado una muestra de datos correspondiente al padrón electoral de Honduras, con información potencialmente asociada a más de 6.3 millones de ciudadanos.

De acuerdo con el equipo de inteligencia de amenazas de Devel Group,el actor denominado Eternal se atribuye la presunta extracción y publicación de información perteneciente al registro electoral hondureño.
El informe señala la existencia de un archivo denominado SAMPLE_HONDURAS.csv, presentado como una muestra de una base de datos que contendría aproximadamente 6,325,449 registros únicos de votantes, incluidos ciudadanos hondureños registrados en Estados Unidos.
La cifra representaría, según la publicación analizada, aproximadamente el 97 % del censo electoral tomado como referencia por el reporte.
Sin embargo, es importante establecer una diferencia: la publicación de una muestra de datos no demuestra, por sí sola, que exista una vulneración reciente de los sistemas gubernamentales. Para determinar el origen de la información sería necesario comprobar su autenticidad, antigüedad y correspondencia con los registros oficiales.
¿Qué información estaría potencialmente expuesta?
Según la estructura descrita en el reporte, los registros incluirían información de identificación personal (PII, por sus siglas en inglés), organizada en diferentes categorías:
- Datos de identificación: número de identidad nacional (DNI) de 13 dígitos, nombres y apellidos.
- Información demográfica: sexo y fecha de nacimiento.
- Datos geográficos: departamento, municipio, aldea, lugar poblado y clasificación de residencia urbana o rural.
La posible combinación de estos atributos representa un riesgo relevante, debido a que permitiría relacionar la identidad de una persona con datos demográficos y territoriales.
Aunque estos registros no necesariamente contienen contraseñas, credenciales bancarias o información financiera, su potencial exposición podría facilitar actividades de ingeniería social, suplantación de identidad y campañas de fraude dirigidas.
Distribución de los registros reportados
El informe también proporciona información estadística sobre la composición de la presunta base de datos.
Distribución por sexo, según el reporte

Los departamentos que concentran la mayor cantidad de registros, de acuerdo con las cifras proporcionadas, serían Francisco Morazán, Cortés, Yoro, Olancho y Choluteca.
Departamentos con mayor volumen de registros reportados
Cifras atribuidas al reporte de inteligencia; no verificadas de forma independiente.

Estas estadísticas corresponden exclusivamente a los valores declarados en el reporte y no constituyen una validación independiente de la información.
¿Por qué es relevante para la ciberseguridad del sector gubernamental?
El sector gubernamental hondureño, particularmente las instituciones vinculadas a procesos electorales, identificación ciudadana y administración de registros públicos, gestiona información que puede resultar de alto valor para los actores de amenazas.
En Honduras, el Consejo Nacional Electoral (CNE) administra el Censo Nacional Electoral, mientras que el Registro Nacional de las Personas (RNP) proporciona información registral para su elaboración.
Esto no implica que alguna de estas instituciones haya sufrido una intrusión. No obstante, la naturaleza de la información mencionada hace necesario prestar atención a los posibles efectos de su circulación.
Entre los principales riesgos se identifican:
Suplantación de identidad: la combinación del número de identificación, nombre completo y fecha de nacimiento podría ser utilizada para intentar superar procesos de verificación de identidad insuficientes.
Ingeniería social dirigida: los atacantes podrían utilizar datos reales para elaborar comunicaciones fraudulentas aparentemente legítimas, haciéndose pasar por instituciones públicas o entidades privadas.
Enriquecimiento de bases de datos ilícitas: los registros podrían correlacionarse con información procedente de otras filtraciones, ampliando los perfiles de ciudadanos utilizados en actividades fraudulentas.
Riesgos para la confianza institucional: la circulación de presuntos registros oficiales podría generar incertidumbre sobre la protección de información ciudadana, incluso antes de determinarse si ocurrió un compromiso tecnológico.
¿Se ha confirmado una vulneración de los sistemas electorales?
Hasta la fecha de esta publicación, no se ha identificado una confirmación oficial que permita atribuir una intrusión informática al actor Eternal ni verificar la autenticidad de la base de datos descrita.
La información compartida tampoco permite establecer el vector de acceso, la fecha de una eventual extracción ni los sistemas que podrían haber estado involucrados.
Desde una perspectiva de inteligencia de amenazas, es importante considerar que una base de datos publicada en canales clandestinos puede proceder de diferentes escenarios: una intrusión reciente, una exposición anterior, una recopilación de fuentes públicas o incluso registros manipulados.
Por ello, la atribución realizada por un actor debe tratarse inicialmente como una afirmación no verificada y no como evidencia concluyente de un incidente.




