Business

SudamericaData: el «agujero negro» de datos argentinos que el Estado no puede cerrar

Published

on

Un peligro persistente

A meses de la filtración original de más de 1 TB de datos, la situación de SudamericaData (y su sucesora, Work Management) ha pasado de ser un incidente aislado a una crisis estructural de ciberseguridad. Aunque la empresa fue sancionada y su sitio original dado de baja, la información filtrada —que incluye desde registros de ARCA (ex AFIP) hasta antecedentes penales usados por fuerzas de seguridad— sigue circulando y alimentando una nueva ola de estafas en 2026.

  • Investigación de oficio: La Agencia de Acceso a la Información Pública (AAIP) mantiene abierta la investigación por la filtración de más de 600 millones de registros. El foco está puesto en cómo una empresa privada obtuvo bases críticas de ANSES, el Registro Automotor y el BCRA sin acuerdos claros de cesión de datos.

  • El vector 2026: Lo nuevo este año es el uso de esa data para ataques de identidad dirigida. Ya no son correos masivos, sino estafas personalizadas que utilizan números de trámite de DNI, domicilios reales y datos laborales filtrados de SudamericaData para suplantar identidades ante bancos y organismos públicos, donde los sistemas de validación parecen haber quedado obsoletos ante la magnitud de lo expuesto.

  • Responsabilidad compartida: Mientras el Gobierno insiste en que los sistemas estatales no fueron «hackeados», organizaciones como la Fundación Vía Libre denuncian una «responsabilidad por omisión»: el Estado es el custodio de esos datos y debe explicar por qué estaban en manos de una comercializadora de informes con nula seguridad.

Lo estructural

Estructuralmente, el caso SudamericaData desnudó la fragilidad de la Ley de Protección de Datos Personales (con 25 años de antigüedad). La filtración es «irrecuperable»: una vez que el CUIT, el CBU y la dirección de millones de argentinos están en la Dark Web, no hay parche técnico que valga. El desafío para 2026 no es solo proteger las bases, sino rediseñar por completo cómo el ciudadano valida su identidad ahora que sus datos privados son, de hecho, públicos.

¿Estamos ante el fin de la confianza en el DNI y el CUIT como métodos de validación segura?

.

.

1 Comment

  1. Pingback: Chronus Team: hackeo de datos en Argentin

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Tendencias

Salir de la versión móvil