ALERTA POR CIBERSEGURIDAD: OFRECEN EN LA DARK WEB UNA BASE CON 38 MILLONES DE REGISTROS DE LA SEGURIDAD SOCIAL ARGENTINA
UN ACTOR DE AMENAZAS AFIRMA TENER EN SU PODER DATOS SENSIBLES DEL SIPA QUE INCLUYEN CBU, DNI, DOMICILIOS Y MONTOS PREVISIONALES. EL EPISODIO SE SUMA A UNA SERIE DE REITERADAS FILTRACIONES EN EL SECTOR PÚBLICO.
Un nuevo incidente de ciberseguridad vuelve a encender las alarmas sobre la custodia de la información ciudadana en la Argentina. Especialistas en inteligencia de amenazas detectaron la publicación en foros de la Dark Web de un lote de datos atribuido al Sistema Integrado Previsional Argentino (SIPA), la base nacional que gestiona las jubilaciones y pensiones del país. Aunque la autenticidad y frescura del conjunto de datos aún no han sido verificadas de manera independiente por las autoridades, el alcance anunciado posiciona al evento entre las amenazas de exposición de datos más graves del ámbito estatal.
LOS DETALLES DE LA FILTRACIÓN DEL SIPA
De acuerdo con la publicación realizada por el ciberdelincuente, la base de datos se comercializa en formato SQLite y abarca registros consolidados desde el año 2008:
- Volumen de registros: Se anuncian más de 38 millones de registros correspondientes a aproximadamente 9,5 millones de ciudadanos únicos.
- Datos financieros y personales: El paquete incluye número de DNI, nombre completo, CUIL, correo electrónico, número de CBU bancario, tipo y estado del beneficio, fecha e historial de pagos, montos netos percibidos, código postal y domicilio real.
- Muestra de prueba: Para respaldar la veracidad del hallazgo, el vendedor liberó una muestra gratuita con 400.000 registros en archivos JSONL.
- Evaluación de analistas: Expertos en ciberseguridad remarcan que podría tratarse de una recopilación de filtraciones previas o de una brecha directa, pero subrayan que la combinación de CBU con domicilio y teléfono multiplica el riesgo de estafas dirigidas (phishing y vishing) contra la población de adultos mayores.
PATRÓN RECURRENTE: COMPARATIVA CON OTRAS BRECHAS ESTATALES EN ARGENTINA
La presunta vulneración del SIPA no representa un hecho aislado, sino que se inscribe en un historial reciente de incidentes graves que han afectado a las principales bases de datos del Estado nacional:
| Organismo / Sistema | Tipo de Datos Expuestos | Impacto y Riesgo Ciudadano |
| SIPA / Seguridad Social | CBU bancarios, DNI, domicilios, historial y montos de jubilaciones. | Fraude financiero directo, suplantación de identidad y ciberestafas focalizadas a jubilados. |
| RENAPER (Registro Nacional de las Personas) | Datos filiatorios, fotos de rostro, números de trámite del DNI y domicilios de la totalidad de los ciudadanos. | Clonación de documentos, evasión de validaciones biométricas y accesos no autorizados a cuentas bancarias. |
| PAMI / IOMA | Historias clínicas, turnos médicos, medicamentos recetados y padrón de afiliados. | Extorsión mediante ransomware y vulneración de la privacidad médica de millones de pacientes. |
| Agencia Nacional de Seguridad Vial (ANSV) | Licencias de conducir digitales, fotos de carnet, firmas digitales y datos de vehículos. | Venta de documentación falsa y armado de perfiles crediticios apócrifos. |
RIESGOS OPERATIVOS PARA LA POBLACIÓN
La combinación de datos previsionales con números de CBU bancarios y correos electrónicos constituye la materia prima ideal para organizaciones de ciberdelincuencia dedicadas al armado de ingeniería social. Al contar con los montos exactos y las fechas de cobro de los beneficiarios, los atacantes pueden ejecutar llamadas falsas haciéndose pasar por organismos oficiales (como ANSES o entidades bancarias) para vaciar cuentas o solicitar créditos no autorizados.
El caso vuelve a poner de relieve la urgencia de auditar las arquitecturas de almacenamiento del sector público y reforzar las herramientas de cifrado y monitoreo de accesos para evitar la fuga continuada de los activos digitales más críticos de la población.



Los comentarios están cerrados.