Gallo Security
← Blog
Alerta

Segunda filtración a la DINI: 1.5 millones de registros migratorios con coordenadas GPS de venezolanos en Perú

Deface Perú comprometió infraestructura de la Dirección Nacional de Inteligencia del Perú vinculada a sistemas de monitoreo migratorio: 1,537,442 registros con identificación completa, domicilios, coordenadas GPS, estado migratorio y metadatos ArcGIS de ciudadanos venezolanos. Es la segunda intrusión documentada a la DINI en menos de un año.

El incidente

Deface Perú publicó evidencia de un compromiso a infraestructura interna de la Dirección Nacional de Inteligencia del Perú (DINI), específicamente a sistemas de monitoreo migratorio.

Es la segunda intrusión documentada a la DINI. No es un incidente aislado.

Datos expuestos

  • 1,537,442 registros
  • 24.8 GB de información en formatos JSON, CSV y geoespaciales
  • Nombre completo, documento de identidad, domicilio
  • Coordenadas GPS de ubicación
  • Teléfonos y correos electrónicos
  • Estado migratorio de cada persona
  • Metadatos internos de ArcGIS — el sistema de información geográfica usado por la DINI para mapeo y análisis

Todo indica que la información corresponde a ciudadanos venezolanos registrados en Perú — una de las poblaciones migrantes más grandes del país.

Por qué esta filtración es cualitativamente diferente

La mayoría de filtraciones de datos gubernamentales exponen información de registro: nombres, DNI, datos de contacto. Son graves, pero el daño se concentra en fraude de identidad y phishing.

Esta filtración es diferente en un aspecto fundamental: combina identidad con ubicación física y estado legal.

1,537,442 personas tienen ahora su nombre, DNI, dirección, coordenadas GPS y estado migratorio en manos de actores desconocidos. No como datos separados — como un perfil integrado. Eso abre vectores de daño que van más allá del mundo digital:

Para los afectados directamente: ciudadanos venezolanos en Perú son una población en situación de vulnerabilidad estructural. Coordenadas GPS asociadas a identidad real y estado migratorio conocido es un recurso de alto valor para redes de extorsión, trata de personas y persecución dirigida. El daño potencial tiene consecuencias físicas.

Para el Estado peruano: los metadatos internos de ArcGIS revelan cómo la DINI estructura, cruza y analiza su información geoespacial. Eso es inteligencia sobre la inteligencia — útil para cualquier actor que quiera entender las capacidades de monitoreo del Estado peruano o planificar cómo evadir su detección.

El dato geoespacial como vector de daño físico

En la mayoría de filtraciones, el daño ocurre en el mundo digital: fraude, robo de identidad, phishing. Los datos geoespaciales de 1.5 millones de personas con estado migratorio conocido crean un vector diferente.

Una red criminal que necesita localizar personas específicas en situación migratoria irregular — para extorsión, para tráfico, para cualquier finalidad — tiene ahora un dataset de 1.5 millones de entradas con coordenadas GPS actualizadas. Es una herramienta operativa, no solo una base de datos.

La seriedad de esta distinción no debería subestimarse al analizar el impacto del incidente.

El problema que no puede seguir ignorándose

Cuando una agencia de inteligencia es vulnerada por segunda vez en un período corto, la conversación cambia. Ya no se trata del vector de entrada específico. Se trata de por qué los mismos fallos estructurales persisten después del primer incidente:

Segmentación de red insuficiente: sistemas con datos de alta sensibilidad deberían estar en redes separadas con acceso estrictamente controlado. Si la DINI fue comprometida dos veces, el aislamiento de sus sistemas críticos no está funcionando.

Controles de acceso a bases de datos geoespaciales: ArcGIS y los formatos geoespaciales asociados son herramientas de análisis que deberían operar en entornos con monitoreo estricto de acceso y exportación.

Monitoreo de comportamiento anómalo: 24.8 GB de datos no se exfiltran en segundos. Una extracción de este volumen tiene una firma de comportamiento — transferencias inusuales, accesos masivos a tablas de base de datos — que debería activar alertas mucho antes de que llegue a publicación.

Para una agencia de inteligencia, el estándar de detección de intrusión no puede ser el mismo que para un portal de servicios ciudadanos. El costo de un compromiso no detectado no es solo reputacional — es operativo y en este caso, potencialmente físico para los afectados.


Gallo Security realiza monitoreo continuo de filtraciones que afectan a infraestructura crítica y poblaciones en situación de vulnerabilidad en la región.

Si tu organización maneja datos geoespaciales o de poblaciones vulnerables y quieres evaluar tu postura de seguridad y los controles de acceso sobre esa información, contáctanos.