¿Hackeo masivo en RD? Alerta por supuesta filtración de millones de identidades pone bajo la lupa la seguridad de los datos

Analizando noticia con IA…espere un momento
RESUMEN
SANTO DOMINGO, RD. – Una alerta de ciberinteligencia encendió las alarmas en República Dominicana ante la supuesta extracción masiva de información de ciudadanos dominicanos, militares, policías y residentes extranjeros, con un volumen reclamado superior a los 10.2 millones de registros.
Pero, hasta este domingo 20 de septiembre de 2026, la información permanece sin confirmación oficial, por lo que no puede afirmarse que la base nacional de datos haya sido hackeada.
La advertencia señala que un supuesto actor de amenazas identificado como “rannark” habría publicado en foros clandestinos una base de datos que atribuye a República Dominicana.
De acuerdo con la información difundida, el material incluiría nombres, fechas de nacimiento, números de identificación, direcciones, teléfonos, fotografías y, presuntamente, información relacionada con miembros de organismos de seguridad.
La dimensión de la denuncia es particularmente sensible debido a que la República Dominicana se encuentra actualmente en pleno proceso de renovación de la cédula. La Junta Central Electoral (JCE) inició la renovación nacional el 12 de abril de 2026 y tiene previsto concluirla el 31 de marzo de 2027. La institución informó, además, que en agosto alcanzó la cifra de tres millones de ciudadanos cedulados con el nuevo documento.
Una alerta que llega después de otra presunta filtración policial
La nueva advertencia se produce apenas días después de que VECERT Analyzer reportara otra presunta exposición de información relacionada con la Policía Nacional.
El 17 de septiembre, la plataforma alertó sobre una supuesta filtración de aproximadamente 10,000 registros del Sistema Policial de Gestión de Denuncias (SPGD).
La propia empresa clasificó el incidente como “no confirmado” y advirtió que no había podido establecer de manera independiente si los datos eran auténticos, actuales o si provenían directamente de los servidores de la Policía Nacional.
Según la información publicada, entre las medidas recomendadas figuraba una auditoría de las bitácoras del sistema para determinar si alguna cuenta o dirección IP había realizado consultas masivas o exportaciones de información.
¿Qué han hecho las autoridades dominicanas?
Hasta el momento, no aparece publicada una confirmación oficial de la JCE, el Centro Nacional de Ciberseguridad (CNCS), la Policía Nacional o el Poder Ejecutivo que valide la supuesta extracción de los 10.2 millones de registros. Por tanto, tampoco existe evidencia pública suficiente para afirmar que las autoridades hayan confirmado un hackeo de la base nacional.
La JCE, mantiene que su infraestructura de información cuenta con certificaciones internacionales de seguridad. En su portal oficial de la nueva cédula señala que está certificada bajo las normas ISO 27001, relacionada con seguridad de la información, e ISO 22301, vinculada a continuidad del negocio.
Además, la institución continúa ejecutando el proceso nacional de renovación de documentos de identidad, que contempla captura de datos y mecanismos de validación para la nueva cédula.
El reto: determinar de dónde salieron los datos
Uno de los principales interrogantes que plantea la alerta es el origen real de la información.
Incluso si los registros publicados resultaran auténticos, su existencia en manos de terceros no demostraría por sí sola que la JCE o una base estatal central hayan sido vulneradas.
Los datos personales pueden encontrarse en múltiples sistemas públicos y privados, por lo que una investigación tendría que determinar si hubo acceso directo a una plataforma gubernamental, una cuenta comprometida, una base secundaria, una filtración previa o una combinación de fuentes.



