Destacada 01/06/2026 · 15:02

Desbaratan banda que hackeó bases del Estado y vendía datos por $130 millones

Una organización criminal digital vendía acceso a bases de datos de RENAPER, DNRPA, PAMI y otros organismos públicos a través de Telegram. Siete detenidos en 11 allanamientos tras investigación de SIDE y UFECI.

Por Diego Sanmartino Redacción Notibaires24
Desbaratan banda que hackeó bases del Estado y vendía datos por $130 millones

Una sofisticada red de hackers que logró infiltrarse en las bases de datos más sensibles del Estado argentino fue desbaratada tras una investigación que reveló un esquema criminal de proporciones alarmantes. La organización vendía acceso ilegal a información oficial y recaudó 130 millones de pesos en al menos un año de operaciones.

La investigación, que derivó en 11 allanamientos en distintas provincias y siete personas detenidas, expuso la vulnerabilidad de sistemas críticos que contienen datos de todos los argentinos. El caso está a cargo del fiscal federal Ramiro González y representa apenas el inicio de una causa que promete revelar la magnitud real del daño a la seguridad nacional.

Los ciberdelincuentes operaban a través de más de una docena de cuentas en la red social Telegram, donde ofrecían acceso a bases de datos gubernamentales por montos que oscilaban entre 8 mil y 14 mil pesos por consulta única. Entre los sistemas comprometidos figuran el RENAPER, la Dirección Nacional del Registro de la Propiedad Automotor (DNRPA), el Sistema de Gestión Hospitalario (SIGEHOS) y el PAMI.

La lista de organismos hackeados incluye también el Sistema Federal de Comunicaciones Policiales (SIFCOP), la Dirección Nacional de Vialidad, el sistema SUBE, las policías de San Luis y Santa Cruz, y la aplicación "Mi Argentina". Prácticamente toda la información oficial con datos sensibles de los ciudadanos quedó expuesta a quien estuviera dispuesto a pagar.

"El acceso era ilimitado y no sabemos qué información se obtuvo y con qué fin. Si fue para extorsionar, para robar, para hacer denuncias", confió a medios uno de los investigadores del caso, evidenciando la preocupación por las posibles consecuencias de esta filtración masiva.

La investigación comenzó en marzo del año pasado cuando la Secretaría de Inteligencia del Estado (SIDE) y la Unidad Fiscal Especializada en Ciberdelincuencia (UFECI) detectaron la venta de accesos a bases de datos en canales de Telegram. Entre las cuentas identificadas figuran "CorvusDoxBot", "AfaArgBot", "Laburados_BOT" y "ElSobrino_BOT".

Para desentrañar la maniobra, los investigadores utilizaron un agente revelador digital: un oficial de fuerzas de seguridad que se infiltró en los canales haciéndose pasar por un potencial comprador. Esta estrategia permitió comprender el funcionamiento interno de la organización y identificar a los responsables.

Los hackers empleaban una metodología sofisticada para evitar la detección. En lugar de atacar directamente los sistemas gubernamentales, hackeaban entes descentralizados que tenían convenios y autorización para acceder a las bases oficiales. De esta manera, ingresaban de forma "silenciosa" sin levantar sospechas inmediatas.

Los pagos se procesaban a través de billeteras virtuales y direcciones de criptoactivos no vinculadas directamente a los integrantes de la asociación, utilizando cuentas intermediarias para ocultar su identidad. Esta estructura financiera compleja dificultó el rastreo inicial de los fondos.

Un detalle que llamó la atención de los investigadores fue la modificación de identidades en el RENAPER, como el caso de "Benjamín Domado por Lexxes", un nombre que figura oficialmente en el registro pero que no corresponde a ninguna persona real, presumiblemente alterado como una broma por parte de los hackers.

Con las computadoras y celulares secuestrados en los allanamientos, los peritos informáticos trabajarán para identificar a más involucrados en esta modalidad delictiva que representa un nuevo desafío para la seguridad: organizaciones criminales digitales cuyos integrantes no se conocen personalmente pero tienen una capacidad de daño considerable.

En contexto
Organismos comprometidos
Quién es
Fiscal Ramiro González
Antecedentes
Operativo de allanamientos

Preguntas frecuentes

¿Qué datos personales estuvieron expuestos en el hackeo?
Información de domicilios, cuentas bancarias, bienes, antecedentes penales, datos médicos y registros vehiculares de todos los argentinos.
¿Cómo operaban los hackers para vender la información?
Utilizaban cuentas de Telegram donde ofrecían acceso único a bases de datos por 8 a 14 mil pesos, cobrando mediante billeteras virtuales y criptomonedas.
¿Cómo lograron hackear sistemas gubernamentales sin ser detectados?
Atacaban entes descentralizados que tenían convenios legítimos para acceder a las bases oficiales, ingresando de forma 'silenciosa' a través de estos intermediarios.

Comentarios

Lector· hace unos minutos
Esto es gravísimo. Todos nuestros datos en manos de delincuentes y recién ahora se dan cuenta. ¿Qué seguridad tenemos?
Lector· hace unos minutos
130 millones en un año... imaginate cuánta guita movían estos tipos. Y nosotros acá pagando impuestos como boludos.
Lector· hace unos minutos
Por lo menos los agarraron. Pero me preocupa saber qué hicieron con mi información personal todos estos meses.
Lector· hace unos minutos
@Roberto Fernandez Mal ahí hermano, pero por lo menos actuaron rápido cuando se dieron cuenta. Podría haber sido peor.
Lector· hace unos minutos
¿Y ahora qué? ¿Van a cambiar todos los sistemas? Porque si ya los hackearon una vez, pueden volver a hacerlo.
Lector· hace unos minutos
@El Tano ¿Rápido? ¡Estuvieron vendiendo datos por un año entero! Eso no es rápido para nada.
Lector· hace unos minutos
Increíble que usaran Telegram tan abiertamente. Estos tipos se creían intocables.
Lector· hace unos minutos
Lo que me da miedo es que digan que no saben para qué usaron la información. ¿Extorsión? ¿Robos? Terrible.
Lector· hace unos minutos
Bien por la SIDE y la UFECI. Al menos hay gente trabajando en serio para protegernos de estos delincuentes digitales.
Lector· hace unos minutos
@cuervo_central Tal cual, un año vendiendo nuestros datos y recién ahora los agarran. Una vergüenza la seguridad informática del Estado.
Lector· hace unos minutos
8 a 14 lucas por consulta... negocio redondo tenían estos hijos de puta. Ojalá les den la máxima.
Lector· hace unos minutos
¿Alguien sabe si hay forma de saber si consultaron nuestros datos? Me gustaría saberlo.

Con información de Clarin - Ultimo Momento.