Cae ‘Gatito FBI’: el hacker que vulneró la PNP y vendió datos de miles en la dark web

El hacker accedió con credenciales reales al sistema SIDPOL y ahora vende denuncias y datos privados de miles de peruanos en foros clandestinos.

Únete al canal de Whatsapp de El Popular
Cae ‘Gatito FBI’: el hacker que vulneró la PNP y vendió datos de miles en la dark web
Cae ‘Gatito FBI’: el hacker que vulneró la PNP y vendió datos de miles en la dark web Fuente: Composición El popular

Un nuevo golpe cibernético dejó en evidencia las graves fallas de seguridad digital del Estado peruano. Un hacker conocido como “Gatito FBI” logró infiltrarse en el Sistema de Denuncias Policiales (SIDPOL) de la Policía Nacional del Perú y ahora comercializa en la dark web una base de datos con información altamente sensible de miles de ciudadanos.

Datos personales y denuncias a la venta desde 1.500 dólares

La filtración afecta registros entre 2019 y 2025 e incluye denuncias por violencia, robos, amenazas, estafas y más. Pero lo más alarmante es el nivel de detalle: nombres completos, teléfonos, direcciones, placas vehiculares y estado civil de las víctimas están al alcance de cualquier comprador.

Una muestra obtenida por un medio local muestra que el 61% de las denunciantes son mujeres. Los casos provienen de Lima, Cusco, Junín, Arequipa y otras regiones del país.

Todo este paquete de información está disponible en foros de la dark web por montos que parten desde los 1.500 dólares.

elpopular.pe

¿Cómo accedió al sistema?

En contacto con el dominical, el propio hacker explicó cómo logró vulnerar SIDPOL: simplemente compró credenciales reales usuario y contraseña que se comercializan en grupos cerrados de Telegram, WhatsApp y foros clandestinos.

Muchas veces son personas dentro de la misma institución las que venden accesos. Solo necesitas un script para descargar los datos”, detalló Gatito FBI, quien también aseguró que la ciberseguridad del Estado peruano “está años atrás de lo mínimo aceptable”.

¿Qué riesgos representa esta filtración?

Especialistas en derecho penal y ciberseguridad coinciden: esta brecha no solo deja expuesta a la ciudadanía, sino que habilita delitos como extorsión, suplantación de identidad y hasta manipulación de procesos en curso.

Es una bomba de tiempo”, advirtió el abogado Ricardo Elías. Por su parte, Eduardo Chira, vocero de la empresa de ciberseguridad ESET, explicó que el uso de contraseñas débiles es un factor crítico. “La más usada en el país sigue siendo ‘123456’. Y casi ningún sistema implementa doble autenticación”, señaló.

Además, la investigación técnica sugiere que no se trató de un ataque sofisticado, sino de un acceso legítimo mal gestionado. Un error humano, no una falla tecnológica.

El silencio de las autoridades

Hasta el momento, la Policía Nacional del Perú no ha emitido ningún comunicado oficial sobre el hackeo. Tampoco lo han hecho el comandante general ni los responsables de ciberseguridad.

La Autoridad Nacional de Protección de Datos Personales recordó que todas las entidades públicas están obligadas a reportar incidentes de esta naturaleza. Sin embargo, no se conoce si se han iniciado acciones de mitigación ni si habrá sanciones.

SOBRE EL AUTOR:

Redactora en la sección de actualidad y mundo del diario El Popular. Bachiller en Periodismo por la Universidad Jaime Bausate y Meza, con sólida experiencia en redacción web y creación de contenido digital. Apasionada por los medios, las redes sociales y la locución, especializada en la cobertura de noticias del espectáculo, actualidad nacional e internacional.

Ofertas

Lo más reciente