Empresa de ciberseguridad de EE. UU. advierte presunta filtración de 10,000 registros del Sistema de Denuncias de la Policía Nacional

Victor Herasme | 18 septiembre 2026

La firma recomendó realizar una auditoría inmediata de los registros de acceso del SPGD.

La empresa de ciberinteligencia VECERT Analyzer, con sede en Miami, Estados Unidos, emitió una alerta preventiva a través de su cuenta verificada en X @VECERTRadar, sobre una presunta filtración de unos 10,000 registros del Sistema de Gestión de Denuncias de la Policía Nacional (SPGD).

Según la información difundida el 17 de septiembre de 2026, investigadores detectaron en canales clandestinos un enlace de descarga que supuestamente contiene un archivo con 10,000 líneas de datos, alojado temporalmente en la plataforma Gofile.

VECERTRadar recalcó que el caso no ha sido confirmado oficialmente y que, aunque existe evidencia visible de la publicación —incluido el enlace y una imagen atribuida al supuesto actor—, todavía no se ha podido verificar la autenticidad de los registros, su actualidad ni si realmente se produjo una intrusión en los servidores de la Policía Nacional.

La firma recomendó realizar una auditoría inmediata de los registros de acceso del SPGD para determinar si alguna cuenta o dirección IP realizó consultas o extracciones masivas de información.

Alerta por una campaña internacional de explotación

En una segunda alerta, VECERTRadar informó sobre una supuesta campaña de explotación automatizada atribuida al actor identificado como xurl404, quien asegura disponer de una vulnerabilidad de tipo zero-day para comprometer servidores en diferentes países.

De acuerdo con la telemetría divulgada por la firma, el actor habría escaneado 282 servidores en 398 segundos, comprometiendo 179 de ellos y colocando 1,294 webshells, herramientas que pueden permitir mantener acceso remoto a sistemas comprometidos.

La campaña, según el reporte, estaría dirigida principalmente contra servidores gubernamentales y educativos de distintos países. Entre los objetivos mencionados figura DIF Tlalnepantla, en México.

Estos datos corresponden a información divulgada por una firma de ciberinteligencia y no constituyen, por sí mismos, una confirmación independiente de que la infraestructura dominicana haya sido comprometida mediante esta campaña.

Claro Dominicana confirmó exposición de datos de clientes

El caso de la Policía Nacional ocurre un día después de que Claro Dominicana confirmara una exposición no autorizada de información correspondiente a un grupo de sus clientes de servicios móviles.

La empresa informó el 16 de septiembre que los datos comprometidos incluyen números de teléfonos móviles, números de cédula y el tipo de servicio contratado. Claro no especificó cuántos clientes resultaron afectados y señaló que la información expuesta, por sí sola, no permite acceder a las cuentas, realizar transacciones ni conocer el contenido de las comunicaciones.

El Instituto Dominicano de las Telecomunicaciones (INDOTEL) informó que da seguimiento al incidente y que coordina acciones con el Centro Nacional de Ciberseguridad (CNCS) y otras autoridades para determinar el alcance de lo ocurrido e identificar a los responsables. El organismo aclaró que la información reportada por Claro está siendo contrastada como parte de las verificaciones.

Antecedentes confirmados: Dirección General de Migración

Uno de los antecedentes más relevantes de filtración de datos en República Dominicana ocurrió en septiembre de 2023, cuando la Dirección General de Migración (DGM) confirmó que había sufrido un incidente de seguridad que provocó la exposición no autorizada de información.

La institución informó que detectó actividad inusual el 14 de septiembre y posteriormente confirmó una filtración que podía incluir nombres, direcciones y fechas de nacimiento. También indicó que sus operaciones y el cifrado de sus datos no habían sido comprometidos.

El grupo de ransomware Rhysida se atribuyó entonces el ataque. Reportes de Diario Libre señalaron que el grupo llegó a ofrecer en la web oscura información sustraída de Migración. Posteriormente, la vicepresidenta Raquel Peña informó que la base de datos había sido recuperada.

JCE: supuesto caso de 105,000 registros fue negado

Otro caso reciente que generó alarma fue el de la Junta Central Electoral (JCE). En julio de 2026 circuló en un foro especializado una publicación de un usuario que aseguraba haber expuesto aproximadamente 105,000 registros atribuidos al Registro Civil dominicano.

Sin embargo, la JCE negó haber sufrido un incidente de ciberseguridad y aseguró que sus sistemas y bases de datos no habían sido comprometidos. Por tanto, este episodio debe diferenciarse de los casos de Claro y Migración, que sí cuentan con confirmaciones institucionales de exposición de datos.

Un contexto de mayor vigilancia cibernética

Las autoridades dominicanas han reforzado durante 2026 sus capacidades para enfrentar este tipo de amenazas. En junio, la Policía Nacional inauguró su Centro de Ciberinteligencia Policial, destinado al monitoreo, prevención e investigación de delitos tecnológicos.

Asimismo, en febrero, INDOTEL y la Policía Nacional firmaron un acuerdo para fortalecer las capacidades de investigación y análisis forense de evidencias digitales.