Lo que la filtración de datos en Costa Rica nos recuerda: la ciberseguridad ya no es opcional
El 12 de setiembre, la Dirección Nacional de Ciberseguridad detectó que un actor identificado como "Jarol1488" publicó en un foro de la dark web que tenía acceso a datos de millones de costarricenses, presuntamente obtenidos al comprometer una agencia de créditos. Dos días después, el Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt) confirmó que parte de la muestra publicada era información real, aunque el alcance total del incidente todavía está bajo investigación forense.
Según explicó el especialista Esteban Jiménez, extraer una base de datos completa de este tipo puede tomar apenas 30 a 40 minutos una vez que un sistema es vulnerado — lo que significa que el tiempo entre una intrusión y una filtración masiva puede ser mínimo. Hernando Segura, de ATTI Cyber, señaló que la motivación detrás de estos ataques es casi siempre financiera: los atacantes buscan extorsionar a la empresa propietaria de los datos antes de ponerlos a la venta.
¿Qué nos dice esto a las empresas?
Este caso no es un evento aislado: es un recordatorio de que cualquier organización que administra datos financieros, tributarios o personales —bancos, agencias de crédito, aseguradoras, comercios con e-commerce, proveedores de facturación electrónica— es un objetivo con valor real para actores maliciosos. La diferencia entre una empresa que resiste un intento de ataque y una que termina en un titular de prensa casi nunca es la sofisticación del atacante: es si existían controles básicos como pruebas de penetración periódicas, hardening de la infraestructura cloud, gestión de identidades con MFA y auditorías de código antes de que el incidente ocurriera.
Una postura de ciberseguridad elevada no es un gasto reactivo después de una filtración — es la diferencia entre detectar y cerrar una vulnerabilidad en un ambiente controlado, o descubrirla cuando ya está publicada en un foro de la dark web.
En Rivershield ayudamos a empresas que administran procesos críticos de negocio —APIs, ERP, infraestructura cloud, integraciones tributarias— a identificar y cerrar esas brechas antes de que un atacante lo haga primero.

Comentarios