DailyDarkWeb, un sitio que reporta actividad en la Dark Web, alertó sobre una publicación en un foro online dedicado al intercambio de datos filtrados. Un usuario del foro ofrecían enlaces a copias alternativas (mirrors) de información que, según el post, correspondería a datos privados de ciudadanos argentinos. El forista expone que esos datos habrían sido filtrados por la empresa SudamericaData. Por el momento no hay confirmación desde la Agencia de Ciberseguridad del Gobierno.
En el foro se puede leer:
"La filtración incluye el código fuente de sus sitios web, aplicaciones internas y bases de datos con información confidencial de ciudadanos argentinos. Probablemente más de 1 TB."
Además el autor sostiene que SudamericaData es una empresa argentina dedicada a la venta de informes sobre personas y empresas, que habría sido clausurada por la Justicia en 2023 y que luego habría continuado operando bajo el nombre "WorkManagement".
También afirma que la plataforma sería utilizada por fuerzas de seguridad y atribuye su funcionamiento a supuestos vínculos y contactos de su propietario, Mario Fernando Ares. Vale aclarar que estas afirmaciones no están respaldadas por documentación oficial en el post.
Por su parte, algunos referentes de IT y ciberseguridad, se hicieron eco de la publicación de DailyDarkWeb y compartieron el hallazgo en sus redes.
Embed - https://publish.x.com/oembed?url=https://x.com/maxifirtman/status/2001706258395734467?s=20&partner=&hide_thread=false
La lista de entidades que tendrían datos comprometidos
El material filtrado incluiría bases de datos con información personal y patrimonial vinculada a organismos como la ex AFIP (ARCA), ANSES y el DNRPA, registros telefónicos, millones de correos electrónicos, datos de jubilados y beneficiarios de planes sociales, e incluso código fuente de aplicaciones y sistemas internos.
El actor que difundió el contenido describió el hecho como una exposición total de la operativa y estructura de la firma y asegura que la filtración incluiría, entre otros, los siguientes conjuntos de datos:
- Base de datos de ciudadanos argentinos de AFIP / ARCA (más de 60 millones de registros)
- Base de datos del Registro Nacional de la Propiedad del Automotor (DNRPA) con información sobre titularidad de vehículos (más de 75 millones de registros)
- Bases de datos de ANSES (Laboral_2024 y Laboral_2025), que incluirían: teléfonos, correos electrónicos, domicilios, salarios y relaciones laborales (más de 176 millones de registros)
- Bases de datos de personas jubiladas y beneficiarias de subsidios estatales
- Base de datos de líneas de telefonía celular, con información atribuida a compañías como Claro, Movistar y Personal (más de 100 millones de registros)
- Millones de direcciones de correo electrónico recopiladas para campañas de marketing
- Datos de usuarios e información interna de sistemas
¿Qué es SudamericaData y cuál es su antecedente judicial?
SudamericaData fue una empresa privada argentina dedicada a la comercialización de informes sobre personas y empresas, que incluían datos personales, patrimoniales y de contacto. Según investigaciones periodísticas publicadas en 2023, la firma fue clausurada por la Justicia Federal en el marco de una causa por espionaje ilegal, luego de comprobarse que operaba sin estar inscripta en el registro oficial de bases de datos y que manejaba información sensible que, en algunos casos, debería haber estado protegida por el secreto fiscal.
La plataforma había sido utilizada por el ex policía Ariel Zanchetta en operaciones de inteligencia, lo que derivó en allanamientos y el cierre de la empresa.
Distintas publicaciones en ámbitos vinculados a la ciberseguridad sostienen que, tras su clausura judicial en 2023, SudamericaData habría seguido operando bajo la denominación "WorkManagement". Sin embargo, dicha afirmación no ha sido corroborada por autoridades judiciales ni organismos de control, y en la documentación societaria y en causas judiciales previas la firma continúa identificada como SudamericaData Group S.R.L., por lo que se trata, hasta el momento, de una versión no verificada.
¿Qué son la Dark Web y DailyDarkWeb?
La Dark Web es una parte de internet no indexada por los buscadores tradicionales, a la que solo se puede acceder mediante navegadores especiales como Tor. Su funcionamiento se basa en el cifrado y el enrutamiento del tráfico a través de múltiples nodos, lo que brinda altos niveles de anonimato a los usuarios.
Por su parte, DailyDarkWeb, es una comunidad de voluntarios que se dedica a monitorear y reportar la actividad que circula en estos espacios no visibles de la web, con el objetivo de alertar sobre posibles filtraciones, amenazas y movimientos vinculados a la ciberseguridad. En su sitio, describen su misión como la de:
brindar transparencia a la dark web compartiendo noticias actuales, incidentes de ciberseguridad e inteligencia sobre amenazas críticas con el público de forma abierta y responsable. Simplemente informamos sobre las noticias y hallazgos que aparecen en la dark web. brindar transparencia a la dark web compartiendo noticias actuales, incidentes de ciberseguridad e inteligencia sobre amenazas críticas con el público de forma abierta y responsable. Simplemente informamos sobre las noticias y hallazgos que aparecen en la dark web.