La plataforma de inteligencia de amenazas VECERT Analyzer emitió una alerta preventiva sobre presuntos incidentes de seguridad que afectarían a entidades gubernamentales de Brasil, México, Venezuela, Bolivia y Perú. Los avisos, publicados en Telegram y la Dark Web, mencionan la posible exfiltración y venta de datos sensibles de ciudadanos, aunque su autenticidad aún no fue confirmada.

⚠️ ALERTA PREVENTIVA

VECERT Analyzer detecta posibles brechas de datos en gobiernos de LATAM

📅 13 de agosto de 2026 · Fuente: Consola de Inteligencia Cibernética

El 13 de agosto de 2026 a las 19:34, la cuenta oficial de VECERT Analyzer (@VECERTRadar) publicó una alerta preventiva sobre una serie de presuntos incidentes de ciberseguridad que afectarían a entidades gubernamentales y organismos públicos en cinco países de Latinoamérica: Brasil, México, Venezuela, Bolivia y Perú.

Según el informe, el monitoreo centralizado de inteligencia de amenazas detectó publicaciones realizadas por distintos actores de amenaza (threat actors) que operan a través de canales de Telegram y foros de la Dark Web, en las que se menciona la presunta exfiltración y venta de datos sensibles de registros KYC, portales gubernamentales de salud, vivienda y sistemas de focalización social.

Estado de la información: Los incidentes figuran como NO CONFIRMADOS. La autenticidad de las muestras y la integridad de las bases de datos aún no han sido verificadas de manera independiente.

📋 Resumen de incidentes registrados por país

PaísCasoEntidad afectadaActor de amenaza
🇧🇷 Brasil#9841Registros KYC de ciudadanos (484.466 personas)Azrek DATA CLOUD
🇲🇽 México#9840Servicios de Salud del Estado de Querétaro (seseq.gob.mx)Arcepah
🇲🇽 México#9831Fuerza Civil de Nuevo Leónkillershadow
🇻🇪 Venezuela#9839Instituto Nacional de Capacitación y Educación Socialista (inces.gob.ve)Jinx5
🇧🇴 Bolivia#9832Agencia Estatal de Vivienda de Boliviakonata_izumi_shell
🇵🇪 Perú#9830Sistema de Focalización de Hogares (SISFOH 2025 / MIDIS)LosChalacos

🔍 ¿Qué es KYC y por qué es importante?

El término KYC (Know Your Customer, por sus siglas en inglés) hace referencia al proceso de verificación de identidad que las instituciones financieras y gubernamentales utilizan para confirmar la identidad de sus clientes o ciudadanos. En este contexto, la posible filtración de registros KYC implicaría la exposición de documentos de identidad, direcciones, datos biométricos y otra información personal sensible de más de 484 mil ciudadanos brasileños.

🛡️ Recomendaciones técnicas preventivas

VECERT Analyzer compartió una serie de recomendaciones para que los equipos de seguridad (SOC) y los organismos afectados puedan contener posibles daños:

  • Verificación independiente de muestras: monitorear repositorios para analizar las muestras presentadas por los actores antes de clasificar el incidente como una brecha real.
  • Endurecimiento de portales web gubernamentales: realizar auditorías preventivas de vulnerabilidades, especialmente en inyección SQL y configuraciones incorrectas de acceso a API/endpoints.
  • Auditoría de control de acceso y privilegios: revisar las políticas de autenticación y acceso administrativo en sistemas de bases de datos que alojan programas de asistencia social y datos de ciudadanos.

🌐 Contexto regional

Esta alerta se produce en un momento de creciente preocupación por la ciberseguridad en América Latina, una región que ha experimentado un aumento significativo de ataques dirigidos a infraestructuras críticas y organismos gubernamentales en los últimos años. La posible afectación de sistemas de focalización social como el SISFOH peruano (Sistema de Focalización de Hogares, dependiente del MIDIS) resulta particularmente sensible, ya que estos sistemas contienen información detallada sobre hogares en situación de vulnerabilidad.

El monitoreo de VECERT Analyzer forma parte de su sistema centralizado de monitoreo de amenazas, disponible en su consola pública (monitor.vecert.io) y su sistema de inteligencia (analyzer.vecert.io).

📌 Dato clave

La alerta fue difundida bajo el hashtag #Defcon19, haciendo referencia a la reconocida conferencia de seguridad informática DEF CON, lo que sugiere que el anuncio podría estar vinculado a presentaciones o hallazgos discutidos en ese ámbito.

Fuente: VECERT Analyzer (@VECERTRadar) · 13 de agosto de 2026 · Ver publicación original