Nacionales
Alerta por posible acceso indebido a datos sanitarios en plataforma del INE
Posible vulneración en el INE: reportan acceso a registros sanitarios y más de 10 mil datos en riesgo en Guatemala.
Un nuevo incidente de ciberseguridad vuelve a poner en el foco a entidades del Estado. Este 1 de mayo de 2026 se reportó una posible vulneración de registros sanitarios en el portal web del Instituto Nacional de Estadística (INE), según alertas difundidas por el portal especializado en análisis de seguridad cibernética Vecert Analyzer.
De acuerdo con el informe, un actor identificado como NemorisHacking habría publicado información en la que afirma haber accedido al portal de datos del INE, asegurando la extracción de información sensible relacionada con registros sanitarios y datos personales.
Hasta el momento, la institución no ha emitido una postura oficial sobre estos señalamientos.
Vínculos con ataques recientes a otras instituciones
El mismo actor ha sido mencionado en incidentes recientes ocurridos el 30 de abril, cuando se intentó afectar los portales electrónicos de la Procuraduría General de la Nación (PGN) y de la Superintendencia de Telecomunicaciones (SIT).
La reiteración del nombre en distintos eventos ha encendido las alertas sobre posibles acciones coordinadas contra plataformas estatales.
Vecert Analyzer indica que la presunta intrusión no se limitaría únicamente al sitio web del INE, sino también a la plataforma de gestión epidemiológica Go.Data, utilizada para el monitoreo y análisis de brotes de enfermedades. Según el reporte, podrían estar comprometidos más de 10 mil registros individuales.
Plataforma epidemiológica bajo observación
Go.Data es una herramienta desarrollada para la investigación de brotes y seguimiento epidemiológico.
La alerta surge tras detectarse actividad vinculada a datos sobre brotes activos en Guatemala y el departamento de El Progreso, particularmente relacionados con Covid-19.
El análisis técnico sugiere que el actor tendría acceso a funciones avanzadas dentro del sistema, como visualización de datos y gestión de derivaciones, lo que podría indicar una vulneración a nivel de privilegios de usuario o incluso de administrador.
Recomendaciones técnicas ante la posible brecha
Ante este escenario, el portal especializado recomienda al INE y al Ministerio de Salud realizar una revisión exhaustiva de los registros de acceso en la plataforma Go.Data para identificar el origen del posible compromiso.
Asimismo, plantea medidas inmediatas como:
- Finalizar todas las sesiones activas dentro del sistema
- Implementar de forma obligatoria la autenticación multifactor (MFA)
- Fortalecer los controles de acceso para personal técnico
Estas acciones buscan contener cualquier riesgo adicional mientras se determina el alcance real del incidente.




