POR José Fernando Araya | 14 de septiembre de 2026, 15:55 PM

La Dirección Nacional de Ciberseguridad del Ministerio de Innovación, Ciencia, Tecnología y Telecomunicaciones (Micitt) dio a conocer un adelanto de la investigación que realiza por la presunta filtración masiva de datos personales de ciudadanos costarricenses que hizo un hacker en la dark web. 

Según explicó Gezer Molina Colomer, director de Ciberseguridad del Micitt, el hallazgo fue identificado el pasado sábado 12 de septiembre y, de acuerdo con las afirmaciones del responsable de la publicación, la supuesta base de datos contendría más de 400 millones de registros relacionados con salarios, direcciones, números telefónicos, correos electrónicos, fotografías y otros datos personales.

No obstante, las autoridades enfatizaron que estas afirmaciones continúan bajo investigación y aún no es posible confirmar la autenticidad ni el alcance total de la información divulgada.

Actualmente, especialistas de la Dirección Nacional de Ciberseguridad analizan una muestra cercana a las 10 mil líneas de información liberadas por el actor de amenaza y parte de los datos contenidos en esa muestra sí corresponden a información real; sin embargo, esto no permite concluir que la totalidad de la supuesta base de datos sea legítima.

“Hemos confirmado que parte de la información incluida en esta muestra sí es real, sin embargo esto no demuestra la autenticidad de la base de datos completa. En estos momentos estamos validando el origen y el verdadero alcance de esta brecha”, indicó Molina.

Ante la posible exposición de datos personales, el Micitt mantiene coordinación con el Ministerio Público, el Organismo de Investigación Judicial (OIJ), la Agencia de Protección de Datos y la Dirección de Inteligencia y Seguridad, con el objetivo de determinar el origen de la información y establecer eventuales responsabilidades.

Las autoridades advirtieron que, de confirmarse la autenticidad de los datos expuestos, la información podría ser utilizada para cometer todo tipo de fraudes.

"La información expuesta podría ser utilizada para cometer fraudes,  suplantaciones de identidad, extorsiones o ataques de phishing.  Es por ello que recomendamos a la población desconfiar de mensajes inesperados, evitar abrir enlaces o archivos sospechosos, no compartir información personal y activar la autenticación multifactor en sus cuentas", añadió el especialista.

BCCR rechaza versiones sobre posible origen de los datos

Tras las versiones que circularon durante el fin de semana, las cuales apuntaban a que la información podría provenir del Registro de Transparencia y Beneficiarios Finales (RTBF), el Banco Central de Costa Rica (BCCR) emitió un pronunciamiento en el que descartó cualquier vulneración de sus sistemas informáticos.

La entidad aseguró que, como administradora del RTBF, no ha identificado incidentes de seguridad ni accesos no autorizados en ese registro o en cualquier otra de sus plataformas tecnológicas.

“El Banco Central confirma que su infraestructura tecnológica se mantiene segura, estable y en operación normal”, señaló la institución en un comunicado oficial.

Además, el BCCR rechazó las versiones que atribuyen a sus sistemas un supuesto incidente de ciberseguridad y afirmó que, con la información disponible hasta el momento, no existe sustento técnico para asegurar que los datos presuntamente extraídos provengan del RTBF.

La entidad destacó que cuenta con una infraestructura tecnológica robusta, así como con procesos permanentes de supervisión, monitoreo y control destinados a proteger la información que administra y garantizar la continuidad de sus servicios.

Finalmente, el Banco Central reiteró su compromiso con la protección de los datos y la seguridad de la información, mientras las autoridades avanzan en la investigación sobre la presunta filtración.