Ciberseguridad en jaque: experto advirtió sobre una segunda ola de ataques tras masiva filtración
La filtración masiva de datos en Paraguay encendió todas las alertas, pero, según el Director de Paraguay Ciberseguro, Miguel Ángel Gaspar, la respuesta del Gobierno fue "pasiva" y preocupante.
Gaspar advirtió que Paraguay no está preparado y anticipó una segunda ola de ataques cibernéticos. Además, calificó el hecho como "la peor filtración de datos de la historia del país" y aseguró que la gravedad del caso no se está dimensionando correctamente.
"Los datos que fueron filtrados, ya fueron filtrados. Ahí no hay nada que hacer", afirmó, y remarcó que la minimización de la situación por parte de las autoridades es preocupante.
Si bien reconoció el esfuerzo de los técnicos para cerrar brechas, criticó con firmeza el manejo comunicacional del Ministerio de Tecnologías de la Información y Comunicación (MITIC). Y advirtió que la gente debe estar alerta todo el tiempo ante lo que será la segunda ola de ataques.
El experto explicó que esta nueva fase utilizará los datos filtrados para realizar fraudes más sofisticados, apoyados en herramientas como la inteligencia artificial.
"Por ejemplo, se pueden clonar voces de oficiales de cuentas bancarias para engañar a los usuarios. Como los delincuentes ya tienen tus datos reales, van a parecer legítimos", explicó.
También alertó sobre diferentes tipos de amenazas, que incluyen desde fraudes como el phishing y la suplantación de identidad, hasta el uso indebido de información confidencial. Señaló que la inteligencia artificial podría amplificar estos delitos.
Para ilustrar cómo podrían operar los ciberdelincuentes y el nivel de exposición, Gaspar utilizó una analogía sencilla: "Es como si un ladrón quisiera entrar a una casa. No lo hace de forma improvisada, sino que primero estudia el entorno. Observa los horarios en que los dueños salen, si hay alguien en casa, si tienen mascotas o sistemas de seguridad. Todo eso forma parte de su logística para aumentar las probabilidades de éxito", explicó.
De la misma forma, advirtió, los atacantes digitales usan la información filtrada para planificar fraudes con mayor precisión.

Un grupo de ciberdelincuentes filtró datos sensibles de ciudadanos paraguayos en un sitio clandestino de la dark web, luego de exigir al Gobierno un pago de US$ 7.400.000 antes del 13 de junio. La amenaza fue advertida días atrás por el Centro de Respuestas ante Incidentes Cibernéticos de Paraguay (CERT-PY).
Tras no cumplirse la exigencia, la agrupación Brigada Cyber PC publicó los datos en la plataforma darkforum.st. La base incluye filtraciones anteriores que habrían afectado a la Agencia Nacional de Tránsito, el Ministerio de Salud y una gobernación departamental.
Actualmente, los archivos pueden descargarse de forma gratuita en la red oscura, lo que genera preocupación por el uso indebido de los datos personales expuestos.
Gaspar aclaró que los datos expuestos no son nuevos, sino información de filtraciones anteriores que ahora fueron empaquetadas y expuestas de forma más completa.
Indicó que en su momento ya se había advertido sobre la existencia de estos datos, como registros del Ministerio de Salud, vacunación y otras instituciones. Los ciberdelincuentes solo mostraban una parte como prueba.
Ahora, esa misma información fue publicada de manera íntegra. "Antes no lo habían hecho así, pero esta vez sí", afirmó.

El profesional fue categórico al señalar que Paraguay no está preparado en términos de ciberseguridad ni de ciberdefensa. "No se hizo casi nada. Y lo que se hizo fue muy poco", lamentó.
Criticó que el Gobierno no haya declarado una emergencia nacional en ciberseguridad, lo que habría permitido una mayor institucionalidad y control por parte de otros poderes del Estado.
"No se trata solo de dinero. Se trata de saber qué se está haciendo y de involucrar a todos: técnicos, academia, sector privado. Esto es un problema de seguridad nacional", enfatizó.
Entre las medidas urgentes para protegerse frente a posibles ataques cibernéticos, el Director de Paraguay Ciberseguro recomendó activar la autenticación de doble factor en todas las cuentas posibles.
Además, dijo que era fundamental no hacer clic en enlaces sospechosos ni responder a llamadas o mensajes fuera de lo habitual para evitar ser víctimas de estafas o suplantación de identidad.
Gaspar también aconsejó mantener los dispositivos limpios y seguros, evitando descargar aplicaciones desde fuentes no confiables, y usar contraseñas robustas.
Asimismo, indicó que era importante administrar la seguridad digital con herramientas como llaveros digitales, que facilitan la gestión segura de contraseñas y protegen la información personal frente a futuras amenazas.
También resaltó la importancia de campañas educativas para toda la población, incluyendo a las comunidades guaraní hablantes, que suelen quedar fuera de estos mensajes.

Los jóvenes, inmersos en el mundo digital y las redes sociales, deben tener especial cuidado con los juegos y aplicaciones que descargan, así como con las personas con quienes interactúan en línea.
"Muchos riesgos surgen por desconocimiento o descuido", dijo. Y ofreció consejos para la ciudadanía:
- Aplicar la ley de "confianza cero": desconfiar de correos, mensajes y enlaces sospechosos.
- Invertir en seguridad digital: usar antivirus, firewall y navegadores seguros.
- Usar doble factor de autenticación en todas las cuentas posibles y evitar operar cuentas sensibles desde teléfonos con aplicaciones no oficiales.
También hizo un llamado para proteger especialmente a sectores vulnerables, como la población guaraní hablante, que muchas veces queda fuera de los canales de información sobre ciberseguridad.
Gaspar consideró que una solución a largo plazo debe incorporar la enseñanza de la ciberseguridad desde la infancia, con contenidos curriculares adaptados desde el nivel inicial y en ambos idiomas oficiales del país.
Finalmente, sostuvo que esta temática debe abordarse de forma transversal, incluso en carreras universitarias como Derecho e Ingeniería. Y concluyó pidiendo unidad nacional: "Ahora tenemos que proteger nuestra soberanía digital".