Micitt se niega a revelar cómo obtuvo base de datos de ticos que se vende en dark web

2 de Oct. 2026 | 4:50 pm
Paula Bogantes, ministra del Micitt, y Laura Fernández, presidenta de la República. CRH

Paula Bogantes, ministra del Micitt, y Laura Fernández, presidenta de la República. CRH

El Micitt se niega a revelar quién negoció con un ciberatacante para obtener una base de datos con información de costarricenses que fue vendida en la dark web y posteriormente entregada a la institución.

La ministra de Ciencia y Tecnología, Paula Bogantes, aseguró en una entrevista con el medio Amelia Rueda que la institución logró adquirir la base de datos y que actualmente trabaja en un proceso de verificación y revisión de la información.

Según explicó Bogantes, días después de que se conociera el incidente, se estableció contacto con el ciberatacante y se alcanzó un acuerdo para obtener la información.

La jerarca aclaró que la operación no fue realizada por el Gobierno de Costa Rica, sino por "otros" actores que negociaron para obtener la base de datos, pero no dijo quiénes eran esos otros.

A partir de esas declaraciones, CR Hoy consultó al Micitt quiénes fueron esos actores, quién negoció con el supuesto ciberatacante y quién entregó posteriormente la información a las autoridades.

El Ministerio no identificó a los responsables de la negociación ni explicó quién puso la base de datos a disposición de las autoridades.

En la respuesta el Micitt aclaró que las declaraciones de Bogantes no significan que el ministerio comprara la base de datos ofrecida en la dark web ni que actualmente disponga de la totalidad de esa información.

Aseguró que ni el Micitt ni el Gobierno realizaron pagos o utilizaron recursos públicos para adquirir la información ofrecida por el supuesto actor de amenaza.

Añadió que, una vez concluido el análisis, la información y sus resultados serán gestionados conforme a "los procedimientos aplicables de custodia y preservación de evidencia y a los requerimientos de las autoridades competentes".

¿Qué ocurrió?

El caso se conoció el 12 de setiembre, cuando el Micitt detectó una publicación en la dark web en la que el actor de amenaza afirmó obtener información de ciudadanos costarricenses.

La información ofrecida incluía datos personales como salarios, direcciones, números de teléfono, correos electrónicos y fotografías, entre otros registros.

De acuerdo con la publicación, el cibercriminal ofrecía la base de datos por $2.500 y afirmaba contar con más de 500 millones de registros.

El usuario responsable del ataque se identifica como "Jarol1488" y según el Micitt, ya conocen su verdadera identidad.