Presunta filtración expone datos sensibles y registros de nómina del sector gubernamental de Panamá

El 28 de septiembre de 2026 fue identificada una publicación en un foro clandestino en la que el actor de amenazas TerroahOver afirma haber obtenido y divulgado información perteneciente a empleados y funcionarios del sector gubernamental de Panamá.

Hasta el momento, la información debe considerarse no confirmada, ya que no existe una validación oficial sobre la autenticidad de los registros publicados ni sobre el alcance real de un posible incidente de seguridad. Sin embargo, las evidencias visuales compartidas por el actor muestran fragmentos de información que aparentan corresponder a registros laborales y datos asociados a nóminas estatales.

¿Qué información habría sido expuesta?

De acuerdo con la estructura de datos publicada en el foro, los registros presuntamente comprometidos incluirían información como:

Nombres y apellidos.
Número de identificación personal.
Cargo y puesto laboral.
Información de nombramiento.
Datos asociados a nómina.
Salario base y salario total.
Compensaciones y remuneraciones adicionales.
Incrementos salariales.
Gastos de representación.
Información relacionada con seguridad social.
Funciones de supervisión.
Estado laboral.
Fecha de inicio de labores.

Las capturas difundidas muestran líneas de información que incluyen nombres, identificadores personales, cargos laborales, montos salariales y fechas relacionadas con la vinculación de empleados al sector público.

El actor también hace referencia a la supuesta permanencia de registros históricos que, según sus afirmaciones, deberían haber sido eliminados conforme a determinados criterios de antigüedad. Esta declaración, al igual que el resto de la información publicada, no ha sido verificada de forma independiente.

Riesgos derivados de una posible exposición

En caso de confirmarse la autenticidad de los datos, la combinación de información personal, laboral y financiera podría facilitar actividades de ingeniería social altamente dirigida, suplantación de identidad y campañas de phishing o smishing contra empleados del sector gubernamental.

Los atacantes podrían utilizar datos como cargos, fechas de ingreso, salarios o información administrativa para construir comunicaciones fraudulentas considerablemente más convincentes, simulando procesos internos relacionados con recursos humanos, pagos, beneficios laborales o actualizaciones de información.

También existe el riesgo de que los registros sean utilizados para realizar perfiles detallados de empleados con responsabilidades sensibles o posiciones de interés para otros actores maliciosos.

Recomendaciones preventivas

Ante este tipo de publicaciones, los equipos de seguridad, SOC y CSIRT del sector gubernamental deberían priorizar la validación del origen de los datos y determinar si la información corresponde a registros legítimos.

Asimismo, se recomienda revisar los controles de acceso sobre sistemas de recursos humanos, nómina y bases de datos administrativas, incluyendo accesos privilegiados, registros de autenticación, exportaciones masivas de información y posibles actividades anómalas.

También resulta importante verificar los procedimientos de retención y eliminación segura de información histórica, especialmente en sistemas que almacenan información personal y laboral.

Adicionalmente, deberían reforzarse las capacidades de monitoreo frente a posibles campañas de phishing, suplantación de identidad y fraude que puedan aprovechar los datos presuntamente expuestos.

Estado del incidente

Estado: No confirmado
Actor asociado: TerroahOver
Fecha de publicación: 28 de septiembre de 2026
Sector afectado: Gobierno y administración pública
País: Panamá
Tipo de información reportada: Datos personales, registros laborales y nómina

La publicación continúa siendo tratada como una alerta preventiva de inteligencia de amenazas. Hasta que exista una confirmación técnica u oficial, no es posible determinar si los registros corresponden a una filtración reciente, información histórica obtenida previamente o una recopilación de datos provenientes de múltiples fuentes.

El seguimiento de este tipo de publicaciones resulta fundamental para identificar tempranamente posibles riesgos derivados de la exposición de información sensible y anticipar campañas de fraude o ingeniería social dirigidas contra organizaciones y empleados del sector público.

Related Post