Supuesta Filtración Masiva de Datos Sensibles en el Sector de Seguridad Pública en República Dominicana

El monitoreo de ciberinteligencia ha identificado una publicación reciente en foros de la dark web donde un actor de amenazas, identificado como “jarol1488”, afirma haber comprometido la infraestructura de una entidad perteneciente al sector de seguridad pública y tecnología en República Dominicana. Tal como se documenta en el reporte de inteligencia, el atacante sostiene que el acceso no autorizado le permitió extraer de la plataforma más de 3.2 millones de registros asociados a expedientes de denuncias, además de extraer más de 2 millones de fotografías codificadas nativamente en Base64. Aunque el incidente permanece sin confirmación independiente y se desconoce si el acceso sigue activo, las muestras compartidas presentan estructuras de datos coherentes con registros oficiales.


Análisis de Impacto Operativo y Exposición de Datos

La gravedad de este presunto compromiso radica en la naturaleza de la información expuesta. Las muestras publicadas por el actor revelan bases de datos que contienen Información de Identificación Personal (PII) altamente crítica. Entre los campos comprometidos se detallan nombres completos, fechas de nacimiento, estado civil, ocupación, números de teléfono, correos electrónicos y direcciones exactas con coordenadas geográficas.

Adicionalmente, la vulneración afecta la confidencialidad de los procesos operativos de la institución, ya que los registros incluyen narrativas detalladas de incidentes (con fechas tan recientes como agosto de 2026), personas involucradas, armas asociadas, motivos y el estado de las investigaciones. La presencia de más de dos millones de fotografías en formato Base64, que incluyen imágenes de documentos de identidad, incrementa exponencialmente el riesgo de suplantación de identidad, fraude y potencial extorsión hacia los ciudadanos afectados.


Plan de Mitigación

  • Auditoría de Accesos y Telemetría: Revisar exhaustivamente los registros de autenticación en busca de sesiones anómalas, conexiones desde ASN sospechosos, actividad inusual en cuentas de servicio privilegiadas y descargas de gran volumen fuera del horario laboral.
  • Inspección de API y Bases de Datos: Analizar los puntos de conexión de las API relacionadas con las bases de datos afectadas para detectar consultas masivas (bulk queries) y validar la integridad de los repositorios de fotografías.
  • Preservación Forense: Congelar y respaldar de manera segura todos los logs transaccionales y de red para rastrear el vector de acceso inicial (como la posible explotación de credenciales expuestas) y confirmar o descartar de forma independiente la intrusión.

Related Post