Desde el Ministerio del Interior se ha logrado extraer los datos de 40 millones de peruanos, personas vivas y muertas, pero no de menores de edad.
Pero, ¿para qué sirven nuestros datos personales? Data fresca, como le llaman los ciberdelincuentes, se venden en la plataforma de Breachforums a quien quiera pagar por ella. Este espacio es un soporte de hacking malicioso a la que no necesariamente se puede entrar por la dark web.
- TAMBIÉN PUEDES VER: Reniec: colombiana habría conseguido partida de matrimonio falsa para reclamar bienes de empresario fallecido
Habla el traficante de datos
Anteriormente, ‘ContraCorriente’ fue el único medio de comunicación que hizo el año pasado un amplio reportaje del ciberataque que se dio al banco Interbank, apoyándose con quien en ese entonces ofrecía la filtración de datos, el usuario gatito_fbi_nz.
Cabe precisar que la reportera no sabe ni el nombre, ni la ubicación de la persona que se atribuye, por tercera vez, la extracción de datos del Reniec. La comunicación encriptada y los otros entrevistados en esta entrega no tenían conocimiento de este contacto.
“(¿Cuántas veces has vulnerado la Reniec?) Hasta ahora 3 veces (¿En qué años?) Dos veces el año pasado y una el 2025 (¿Y han cambiado algo? ¿Lo has visto más seguro?) Claro, en el tema de Reniec. La página de Reniec sí. He visto que han cambiado a DNI electrónico”, inició la entrevista.
Este fue el mecanismo que revela la poca preocupación que tiene, en general, el Estado por cautelar nuestra seguridad digital.
La extracción de datos se dio a través de dos plataformas del estado, una como lo sabemos es del Ministerio del Interior, y otra es del Ministerio de Trabajo.

- TAMBIÉN PUEDES VER: Boluarte anuncia bloqueo de millón y medio de celulares relacionados con delitos: “Estamos desarmando la delincuencia”
¿Cómo sucedió?
Casualmente, la presidenta de la República, Dina Boluarte, hizo referencia al tema. Los barristas, los fanáticos del fútbol a los que el Estado intentó empadronar inútilmente el año 2018.
Ruebar es una plataforma que elaboró el Ministerio del Interior con este fin. Y evidentemente tenía en su sistema el acceso a la base de datos de Reniec para la búsqueda de barristas. Nadie buscó proteger esta página y de eso se aprovecharon.
“Ese sistema que estaba era un sistema abandonado, o sea prácticamente no tenía un uso desde el año 2022 y eso hay muchos usuarios más, en el cual tenía los mismos privilegios por el tema de la foto, información, de lo que saldría o lo que saliera en Reniec; y lo cual pude aprovechar la vulnerabilidad y armé un script y comencé a hacer la descarga masiva. He recorrido 40 millones de consultas en un mes. Lo hice con un bot que yo mismo construí y son prácticamente 40.000.000 que recién el 5 de marzo se dieron cuenta”, señaló el traficante.
“(¿Primera vez que vulneras los datos de Reniec?) No, Reniec da los servicios a otras entidades y las otras entidades tienen los errores de programación, en la cual se puede vulnerar. (¿Y cómo logras un usuario y un password?) El tema de los usuarios y password se logró mediante la inspección de las computadoras del Estado por los funcionarios”, complementó.
- TAMBIÉN PUEDES VER: Elecciones 2026: Reniec presenta bus que recorrerá Lima para facilitar trámites de DNI con miras a comicios
En el Ministerio de Trabajo y Promoción del Empleo, la extracción de data se hizo a través del sistema del Registro Nacional de Trabajadores de Construcción Civil-RETCC.
“¿Qué están fallando las entidades que permiten que personas como tú logren vulnerar estas páginas?) Por lo que han fallado mayormente hasta ahora no es el tema de las consultas. Con una persona o un usuario hace demasiada consultas, supongamos que un usuario X le coloquen un tope de mil consultas al mes, toda persona que quiera pedir tiene que llegar hasta mil. Si sobrepasa el 1001, una consulta más, la misma página te bloquea, pero en este caso no. La misma página debe bloquearte porque ya has excedido el límite de consultas. (¿Por eso tú logras hacer 40 millones de consultas?) Sí, 40 millones“, explicó.
“(Estos datos me dices que lo usan para empresas, para inteligencia social, pero también es posible que sea usada por delincuentes como extorsión. Tú que manejas esto, ¿Qué piensas tú que el trabajo que realizas pueda terminar en manos de una persona que mate a otra?) Es como cualquier persona que brinda cualquier servicio. Prácticamente, yo vendo un bien, sea una base de datos, sea un extractor, sea cualquier cosa relacionada a lo que estoy al mundo del hacking, de programación y todo. (Es posible que los datos de otra persona llegue a gente mala) Eso ya también escapa de mis manos. Escaparía totalmente de mis manos”, añadió.








