El monitoreo centralizado de inteligencia cibernética ha levantado una alerta crítica. Se ha detectado una nueva publicación en foros clandestinos atribuida al actor de amenazas identificado como “jarol1488”. Esta alerta anuncia la presunta disponibilidad pública de una base de datos masiva que contiene 4,563,652 líneas de información estructurada, vinculada directamente al sector gubernamental, específicamente a los sistemas de justicia, tribunales y registros del Estado legal en la República Dominicana. El incidente, fechado el 26 de septiembre de 2026, se mantiene en estado preventivo y no confirmado; la veracidad de la brecha y la autenticidad de los registros no han sido validadas de forma oficial por las autoridades correspondientes.
Análisis Técnico y Vectores de Riesgo
La presunta exposición de más de 4,5 millones de registros en el sector de justicia representa un riesgo sistémico de alta gravedad. Las bases de datos de esta naturaleza suelen alojar Información de Identidad Personal (PII) crítica, antecedentes penales, resoluciones de tribunales, identidades de personal judicial e información confidencial sobre procesos legales en curso o sellados.
El actor de amenazas está utilizando repositorios externos (específicamente Gofile.io) para facilitar la descarga directa de los archivos, una táctica diseñada para lograr una distribución rápida antes de que se procesen las solicitudes de eliminación (takedowns). Si los datos son legítimos y recientes, esta exfiltración podría ser instrumentalizada para campañas de extorsión, suplantación de identidad avanzada, o represalias dirigidas contra funcionarios e individuos involucrados en el sistema de justicia.
Plan de Mitigación Operativa y Respuesta
- Recomendación de Auditoría Forense (Sector Afectado): Las entidades gubernamentales del sector justicia deben aislar y auditar de inmediato los servidores de bases de datos y portales de consulta pública. El objetivo es identificar anomalías en el tráfico de red o consultas SQL masivas que punten al vector inicial de extracción.
- Gestión de Eliminación (Takedown): Iniciar los procedimientos de reporte de abuso (Abuse Report) con el proveedor de alojamiento externo (Gofile.io) para solicitar el bloqueo y eliminación inmediata del repositorio asociado, buscando interrumpir la cadena de distribución pública de los registros.
- Monitoreo OSINT y Validación: Rastrear la actividad del actor en los foros de cibercrimen para capturar una muestra de los datos expuestos. El análisis de los metadatos y esquemas de las tablas permitirá confirmar si la información proviene de una vulnerabilidad reciente a la infraestructura del sector o si es una recopilación de datos reciclados.




