Por Canuto  

Un presunto ciberdelincuente ofrece en la dark web una base de datos con más de un millón de registros de niños uruguayos, incluyendo datos personales, escolares y familiares. La filtración, no verificada, pondría en riesgo la privacidad de menores y sus familias.
***

  • LaPampaLeaks publicita en la dark web más de 1.1 millones de registros de aplicación familiar y 3.2 millones de inscripciones de niños uruguayos.
  • Los datos incluyen nombres, direcciones, números de identificación, escuelas, clases y relaciones parentales.
  • La denuncia proviene de Dark Web Informer; el gobierno uruguayo no ha confirmado la brecha.

 


Una publicación en la dark web afirma que la plataforma CEIP/GURI de Uruguay fue comprometida. El atacante, identificado como LaPampaLeaks, ofrece más de 1.144.324 registros de la aplicación familiar y 3.2 millones de inscripciones entre 2012 y 2025.

Según el informe de Dark Web Informer, la base de datos incluye información sensible de escolares y sus familias. La lista se vende al mejor postor, sin precio fijo, y además se ofrece un servicio de consultas por suscripción.

La filtración expone números de identificación nacional, nombres completos, fechas de nacimiento, direcciones de casa, teléfonos y correos electrónicos. También incluye identificadores familiares, registros de relación parental, nombre de la escuela, clase y año asistido, departamento y jurisdicción.

El actor afirma que el CEIP había minimizado el incidente como un problema de ciberseguridad limitado. Sin embargo, la plataforma estuvo fuera de línea durante una semana sin revelar el alcance, según la misma fuente.

Dark Web Informer no ha podido verificar la autenticidad de la información, pero publica capturas de pantalla que sugieren consultas autenticadas contra endpoints en vivo.

¿Qué se ofrece en la dark web?

La publicación detalla que el vendedor no solo ofrece la base de datos completa, sino también acceso a un sistema de consulta en tiempo real. Esto permitiría a un comprador buscar el nombre de cualquier niño y obtener su información al instante.

El listado incluye muestras de registros y capturas de pantalla que muestran consultas a través de la plataforma. Según el informe, el acceso podría ser continuo, no solo un archivo histórico.

El actor comercializa la capacidad de confirmar la identidad de una persona y reconstruir a quién conoció. Esto convierte el conjunto de datos en una herramienta de vigilancia, no solo de marketing.

La oferta se describe como “al mejor postor”, sin un precio fijo, y se menciona un servicio de suscripción para consultas ilimitadas. Esto baja la barrera de entrada para cualquier comprador.

La combinación de campos es particularmente peligrosa: fecha de nacimiento, dirección, escuela y clase permiten ubicar a un niño con precisión. Estos datos no se pueden cambiar, lo que agrava el impacto a largo plazo.

Impacto en los menores y sus familias

Los sujetos de la filtración son niños, lo que eleva la gravedad de la exposición. Un registro que asocia la fecha de nacimiento y dirección con la escuela y clase específica es un conjunto de datos de ubicación, no de marketing.

No existe remediación para un menor que ya ha sido expuesto: no puede cambiar su número de identidad, su dirección ni los lugares donde estudió. Los identificadores familiares extienden la exposición a padres y hermanos.

Los datos incluyen clasificación socio-cultural, lo que permite inferir el nivel económico de la familia. Esta información puede usarse para fraudes, extorsión o discriminación.

El servicio de consulta por suscripción reduce la barrera de adquirir la base de datos a simplemente buscar un nombre. Esto multiplica el riesgo de que los datos sean utilizados por terceros sin supervisión.

Expertos en seguridad advierten que este tipo de filtraciones son irreversibles para los menores. Una vez que los datos circulan en la dark web, el control se pierde por completo.

Estado de la verificación y respuesta de las autoridades

Dark Web Informer clasifica la afirmación como no verificada, ya que CEIP no ha emitido un pronunciamiento oficial sobre el listado. El atacante alega que CEIP minimizó el incidente anteriormente, pero esa versión no está corroborada.

La organización no está reproduciendo los endpoints, parámetros o canales de contacto para proteger la investigación. Tampoco ha confirmado si los datos son reales o si la filtración es un engaño.

Si la brecha se confirma, sería una de las filtraciones más grandes de datos educativos en América Latina. Involucraría a más de un millón de niños, cuyas identidades están ahora en riesgo.

El Ministerio de Educación y Cultura de Uruguay no ha publicado ningún comunicado sobre el caso. Las autoridades locales aún no han comentado públicamente sobre la presunta filtración.

La falta de confirmación no reduce la urgencia de una investigación. Los padres y tutores deben estar alertas ante posibles usos indebidos de los datos de sus hijos.

Contexto de ciberseguridad en el sector público

Esta filtración se produce en un contexto de crecientes ataques a sistemas gubernamentales en la región. Los datos personales de ciudadanos se han convertido en un botín valioso para los ciberdelincuentes.

En los últimos años, varios países de América Latina han reportado brechas en bases de datos gubernamentales, desde catastro hasta salud. Uruguay, a menudo considerado un país con buenos estándares digitales, no está exento.

La plataforma CEIP/GURI es usada por las escuelas primarias públicas para gestionar inscripciones, asistencia y datos de estudiantes. Su compromiso pondría en jaque la confianza en el sistema educativo.

Especialistas en seguridad recomiendan que las instituciones educativas implementen cifrado de datos y monitoreo continuo de accesos. También sugieren planes de respuesta ante incidentes y notificación a los afectados.

Mientras tanto, la publicación en la dark web sigue activa, y los compradores potenciales esperan en la sombra. La incertidumbre sobre la veracidad no debería retrasar acciones preventivas.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín