Agregar Infobae enGoogle

Hackeo masivo a la PNP al descubierto: así operó ‘Gatito FBI’ para acceder y vender datos de miles de peruanos en la dark web

Ciberdelincuente accedió a uno de los sistemas más sensibles de la Policía con credenciales legítimas. Asegura tener 80 GB de denuncias e información personal como teléfonos, domicilios, estado civil y placas vehiculares

Datos sensibles de denuncias policiales son vendidas en la dark web. | Fotocomposición: Infobae Perú / PNP

Uno de los sistemas más sensibles de la Policía Nacional del Perú, el de denuncias policiales (SIDPOL), fue vulnerado con facilidad por un hacker conocido como “Gatito FBI_NZ”, quien ahora ofrece la base de datos robada en foros de la dark web. La filtración afecta a miles de personas entre 2019 y 2025 e incluye denuncias, además de datos personales como teléfonos, domicilios, estado civil y placas vehiculares. Esta información está a la venta desde 1.500 dólares y queda disponible para cualquier potencial comprador en el mercado negro digital.

El caso revela el alto nivel de inseguridad digital en instituciones estatales peruanas. Punto Final accedió a una muestra del material filtrado, en la que aparecen denuncias presentadas en Lima, Cusco, Junín, Arequipa y otras regiones, con prevalencia de casos de violencia de género: el 61% de denunciantes identificadas son mujeres. Además, la filtración incluye delitos de robo, disparos, estafa y amenazas, exponiendo datos íntimos y vulnerables de las víctimas y quienes reportaron incidentes ante la policía.

Entrevista al hacker

El propio hacker explicó al dominical, a través de canales de la web oscura, que obtuvo acceso simplemente adquiriendo credenciales legítimas —usuario y contraseña— que circulan frecuentemente en grupos cerrados de Telegram, WhatsApp y otros espacios clandestinos. Una vez dentro del sistema, utilizó conocimientos de programación para extraer y recopilar toda la información, que posteriormente almacena en bases de datos. Afirma que la demanda de información policial y la baja seguridad informática llevan a seleccionar objetivos en entidades públicas peruanas.

“Se pueden comprar accesos fáciles en diversos foros. A veces son actuales miembros de la propia institución quienes los venden. Luego solo se necesita crear un script para descargar los datos”, describió. ‘GatitoFBINZ’ sostiene que la ciberseguridad peruana es precaria y las reformas implementadas en los últimos años no han cerrado las brechas. “Demuestra lo atrasado que está el país en temas de seguridad informática”, agregó.

Sistema de denuncias policiales fue hackeado. | Latina

Expertos advierten que una filtración de este tipo genera graves riesgos: desde extorsión y suplantación de identidad, hasta delitos cometidos con acceso a información de procesos en curso. “El impacto de una brecha de este tamaño es inquietante, porque facilita la comisión de otros delitos y deja a la ciudadanía completamente expuesta”, mencionó el penalista Ricardo Elías.

Desde la empresa de seguridad informática ESET, Eduardo Chira añadió que la utilización de contraseñas débiles facilita el acceso de los ciberdelincuentes. “La contraseña más usada en el Perú es del uno al seis, o del uno al nueve. La doble autenticación casi no se utiliza en estos sistemas, lo que permitiría mitigar esa debilidad”, advirtió y agregó que la investigación técnica apunta a que las credenciales empleadas eran legítimas, lo que evidencia una falla humana y no solo tecnológica.

Hasta ahora, la respuesta oficial ha sido nula. Ni la Policía Nacional, ni su comandante general o áreas especializadas han dado explicaciones sobre esta filtración masiva. La Autoridad Nacional de Protección de Datos Personales recordó que las entidades responsables tienen obligación de reportar incidentes de seguridad, pero persiste la falta de transparencia sobre acciones de mitigación y posibles sanciones.

En el ámbito penal, el acceso no autorizado, la comercialización y el uso indebido de información personal configuran delitos que pueden llegar a alcanzar penas severas. Sin embargo, la facilidad con que grupos criminales obtienen y venden estos datos en foros clandestinos evidencia la falta de respuestas efectivas desde el Estado.

Más Noticias

Temblor hoy en Perú EN VIVO: dos sismos en Lima la madrugada de este domingo, según reporte del IGP del 16 de agosto de 2026

Dos sismos de baja magnitud se registraron la madrugada de este domingo en las cercanías de Chilca, Cañete, Lima, sin dejar daños reportados, según los reportes oficiales del Instituto Geofísico del Perú (IGP)

Keiko Fujimori defiende sus transmisiones en redes sociales: “Para mí es muy importante poder conectarme con ustedes”

La mandataria respondió a un usuario que le pidió continuar con sus transmisiones y destacó que las redes sociales le permiten comunicar las acciones del Gobierno y leer directamente las inquietudes de la ciudadanía

Cienciano vs Deportivo Garcilaso 0-0: resumen del peleado empate en Cusco por Torneo Clausura de Liga 1 2026

Sobraron las patadas y faltaron las buenas definiciones. Beto da Silva falló un penal y Matías Succar se fue expulsado. Al final, un punto para cada uno que sirve poco pensando en la tabla de posiciones

Naldy Saldaña se lanza como solista con ‘Aprendí’ y divide a sus seguidores: entre el apoyo y los cuestionamientos

La exintegrante de ‘La Bella Luz’ presentó su primer tema como artista independiente y, mientras una parte del público celebra su decisión, otra pone en duda su denuncia contra César Sánchez Chavesta

¿Quién es Chiara Ferragni, la empresaria italiana que llegó de visita al Perú junto a su pareja?

La influencer enfrenta una crisis judicial y de reputación tras el escándalo del Pandoro Gate. Con una nueva pareja y el foco en América Latina, explora el Perú mientras busca un cambio de imagen pública