Página de la Policía Nacional es hackeada para vender base de datos en la ‘dark web’

Un grupo llamado LATAMFUCKERS ofrece 300 mil carpetas con datos de agentes por 700 dólares

Fecha de publicación:

Fecha de modificación:

La página de la Policía Nacional del Perú (PNP) es hackeada por un grupo denominado LATAMFUCKERS que ofrece en la dark web la venta de una base de datos con información sensible de agentes e investigaciones.

El paquete incluye 300 mil carpetas que suman 7.8 gigabytes, con DNI, código SIP, datos familiares, información operativa de la Dirección Antidrogas y hasta registros militares.

El portal web institucional de la policía se encuentra inoperativo, y la entidad aún no se ha pronunciado oficialmente sobre el ataque.

¿Qué tipo de información ofrecen los hackers que atacaron a la PNP?

El anuncio de los ciberdelincuentes, difundido en la dark web, ofrece el acceso a las bases de datos por 700 dólares.

Entre la información filtrada como muestra de su “fechoría cibernética” se encuentran perfiles policiales, coordenadas específicas de operativos, sustancias confiscadas y registros militares.

Los hackers son contactados vía Session, una aplicación de mensajería que garantiza anonimato total.

Las hipótesis sobre el origen del hackeo a los servidores policiales

Un especialista en ciberseguridad planteó tres posibles explicaciones para el ataque. La primera hipótesis es si esto ha sido una filtración de parte de la organización y sacarla. La segunda, es si esto ha sido una brecha de seguridad que no estaba cerrada. O por último si se ha recurrido a un un ejercicio de fuerza bruta.

Además, distinguió entre el hacktivismo, que busca el intrusismo sin lucro, y los “crackers o hackers de sombrero negro” que buscan un interés económico o simplemente dañar un sistema.

La falta de política de ciberseguridad en Perú y los antecedentes del grupo atacante

El grupo LATAM Hackers, responsable del ataque a la PNP, ya habría participado en filtraciones de datos en otros países de la región, como Argentina, donde vulneraron sistemas del Ministerio de Salud (MINSA), y recientemente en Guatemala.

Advierten sobre la vulnerabilidad del Estado peruano frente a este tipo de delitos, ya que nuestro país no tiene una política de ciberseguridad como tal y nuestras visiones sobre el tema de cibercrimen han ido muy retrasadas.

Mientras tanto, la Policía Nacional aún no confirma ni descarta el hackeo, aunque hace dos semanas los peruanos fueron testigos de la vulneración a los servidores del Sismate.