Nombres, fotos y códigos: Hacker habría filtrado 25gb de datos sensibles de la UPC

ExKase20 está vinculado a filtraciones de Topitop, Reniec y la Municipalidad de Miraflores. Comunicado oficial de la universidad pide usar solo fuentes oficiales

Guardar
Google icon
hacker upc filtracion datos peru
El hacker ExKase20 no es desconocido en foros de la dark web y se ha relacionado previamente a filtraciones de gran magnitud de entidades peruanas. Composición: Infobae Perú

El 9 de diciembre de 2024, el hacker identificado como ExKase20 afirmó haber filtrado 25 gigabytes de información sensible perteneciente a la Universidad Peruana de Ciencias Aplicadas (UPC) en BreachForums, el foro de intercambio de información prohibida y sensible donde ocurrió la recordada filtración de datos de Interbank. Según el reporte de Dark Web Informer, la información comprometida incluiría nombres completos, fotos, códigos, correos electrónicos personales e institucionales, y números de teléfono de la comunidad universitaria.

El actor identificado como ExKase20 no es desconocido en foros de la dark web y se ha relacionado previamente a filtraciones de gran magnitud de entidades peruanas, como la exposición de los datos personales de más de 82 mil vecinos del distrito de Miraflores, que incluyó nombres completos, números de DNI, teléfonos y correos electrónicos de más de 800 funcionarios públicos.

PUBLICIDAD

Además, el mismo atacante habría filtrado la información de más de un millón de clientes de la tienda de ropa Topitop y estaría relacionado con las posibles brechas de seguridad en bases de datos de entidades como Reniec y Sistemas PNP.

Comunicado oficial de la UPC sobre la filtración de datos

En un comunicado emitido en la tarde del 10 de diciembre, la Universidad Peruana de Ciencias Aplicadas (UPC) confirmó estar al tanto de los comentarios sobre la presunta filtración y señaló que ha tomado acciones inmediatas para investigar lo sucedido.

PUBLICIDAD

hacker upc filtracion datos peru

¿Qué es BreachForums, el foro utilizado por ‘hackers’?

BreachForums es un sitio web clandestino conocido por ser un mercado de compra y venta de información robada, como credenciales de acceso, datos bancarios y herramientas de hacking. Aunque fue desmantelado en mayo por el FBI tras la captura de su presunto creador, Conor Brian Fitzpatrick alias ‘Pompompurin’, el foro retomó sus operaciones solo dos semanas después. La plataforma, que aparenta ser un sitio común con una navegación sencilla, permite a los usuarios acceder rápidamente a una comunidad dedicada al intercambio ilícito de datos.

En BreachForums se han compartido filtraciones de diversas entidades en países como Argentina, México, España y, recientemente, en Perú. Casos como la exposición de datos personales de 82 mil vecinos de Miraflores y la reciente vulneración de Interbank, donde se comprometió información de miles de usuarios, evidencian la magnitud del impacto y las fallas en ciberseguridad que afectan tanto a instituciones públicas como privadas.

Cómo enfrentar incidentes de ciberseguridad en tu empresa y proteger los datos de clientes

Los ataques tienen más precisión y éxito gracias a la IA y sus herramientas. (Freepik)
Los ataques tienen más precisión y éxito gracias a la IA y sus herramientas. (Freepik)

Estos revelan la complejidad de la ciberseguridad y la necesidad de que las empresas peruanas reaccionen rápidamente ante incidentes que afecten la información personal de sus usuarios. Alejandro Morales, líder en derecho y nuevas tecnologías de TYTL Abogados, ofrece recomendaciones clave para cumplir con las normas locales y proteger tanto los datos como la reputación empresarial.

1. Identificar y definir incidentes de seguridad: Un problema de seguridad ocurre cuando la confidencialidad, integridad o disponibilidad de los datos se ve comprometida. Accesos no autorizados, pérdidas o destrucciones afectan los derechos de los usuarios. La detección temprana permite actuar a tiempo para mitigar los daños.

2. Análisis forense y prevención: Morales subraya que las empresas deben realizar un análisis forense para determinar las causas del incidente y aplicar medidas correctivas. El informe generado, con un resumen ejecutivo y detalles técnicos, debe presentarse ante la Superintendencia.

3. Fortalecer la seguridad: Es fundamental mejorar las defensas, implementando autenticación multifactor, controles de acceso y respaldos regulares. Además, incluir cláusulas de confidencialidad en contratos con proveedores ayuda a reducir riesgos externos.

4. Capacitación constante: El personal debe recibir formación continua para gestionar incidentes. Según el Decreto de Urgencia 007-2020, contar con equipos preparados disminuye errores humanos y mejora la respuesta en sectores críticos, como salud y finanzas.

5. Transparencia con los afectados: Aunque no es obligatorio, informar a los titulares de los datos en casos graves refuerza la confianza del cliente y protege la imagen corporativa.

Más Noticias

Vivian Baella contó que Alianza Lima fichó a Flavia Montes antes de la final con San Martín: “Le dieron un monto alto y un inmueble”

La exvoleibolista y ahora panelista también señaló que la central peruana estuvo muy cerca de volver a Regatas Lima, pero Cenaida Uribe la convenció de ponerse la camiseta ‘blanquiazul’

Vivian Baella contó que Alianza Lima fichó a Flavia Montes antes de la final con San Martín: “Le dieron un monto alto y un inmueble”

Operación “Impacto” en bocamina de Pataz deja cuatro militares heridos y ocho rehenes liberados

El operativo fue ejecutado por el Comando Unificado Pataz tras el secuestro de trabajadores en una bocamina ubicada en el sector Los Alisos

Operación “Impacto” en bocamina de Pataz deja cuatro militares heridos y ocho rehenes liberados

La asistencia de Gianluca Lapadula no alcanzó: Spezia perdió la categoría y descendió a la Serie C de Italia

El conjunto dirigido por Luca D’Angelo no pudo ante el Pescara y no pasó del empate a uno que sentenció el destino de los ’gli aquilotti’. El ariete ítalo-peruano se marchó del campo de juego entre lágrimas y reconociendo el aliento de los aficionados

La asistencia de Gianluca Lapadula no alcanzó: Spezia perdió la categoría y descendió a la Serie C de Italia

Jorge Luna y Ricardo Mendoza demandan a Indecopi: ¿puede el Estado rechazar la marca ‘Hablando Huevadas’ por “inmoral”?

La negativa a registrar el nombre del espectáculo de los comediantes originó un proceso judicial que cuestiona los criterios aplicados por la entidad en materia de moral y buenas costumbres dentro de la normativa peruana

Jorge Luna y Ricardo Mendoza demandan a Indecopi: ¿puede el Estado rechazar la marca ‘Hablando Huevadas’ por “inmoral”?

Roberto Sánchez tiene denuncias pendientes en la SAC del Congreso: ¿Cómo quedan?

La acusación constitucional contra el candidato de Juntos por el Perú sigue estancada en el Parlamento, mientras se esperan los resultados de las Elecciones 2026

Roberto Sánchez tiene denuncias pendientes en la SAC del Congreso: ¿Cómo quedan?
MÁS NOTICIAS