Esto no es alarmismo. Son hechos documentados, verificados por inteligencia de amenazas (VECERT Analyzer), y afectan a empresas, ciudadanos y marcas en Ecuador ahora mismo.

⚠️ Nivel de riesgo: CRÍTICO
El ecosistema digital ecuatoriano — identidad, acceso y datos — está comprometido en múltiples capas simultáneamente.
Los hechos: ¿quién fue afectado?
🏛️ Gobierno y sector público
- DIGERCIC (Registro Civil) → filtración masiva de identidad nacional. El nivel más crítico posible: nombres, cédulas, fechas de nacimiento de millones de ecuatorianos.
- Ministerio de Salud Pública → cuentas Zimbra comprometidas y en venta activa en foros underground.
- Sistema Nacional de Control de Armas → acceso administrativo no autorizado detectado el 1 de febrero de 2026. Nivel de riesgo: crítico.
🏦 Sector financiero
- Banco de Machala → exposición de datos financieros de clientes.
- BancoCapital Ecuador → filtración de credenciales, correos electrónicos y base de datos completa vía WordPress comprometido.
🏥 Salud privada
- RELIV → más de 100GB de documentos médicos privados expuestos. Publicados por el actor “juliusdeane” el 5 de noviembre de 2025.
🏨 Turismo y hospitalidad
- HotelesEcuador.ec → base de datos de clientes filtrada a través de BreachForums. Detectado el 12 de diciembre de 2025.
🎓 Academia + Gobierno
- 20 entidades (universidades + instituciones públicas) → cuentas Zimbra comprometidas en bloque. Actor: “freshtools”. Fecha: 10 de noviembre de 2025.
📱 Infraestructura de datos / Telecom
- Dataset masivo de números telefónicos ecuatorianos circulando en foros underground. Actor: “saxawe1742”. Fecha: 3 de noviembre de 2025.
🪪 Datos ciudadanos
- 9.000 cédulas ecuatorianas con nombres completos y fechas de nacimiento, publicadas como muestra. Actor: “HvcKMvsoneria33”. Fecha: 7 de octubre de 2025.
La lectura estratégica: no son incidentes separados
El error más común es analizar cada caso de forma aislada. Cuando los ves juntos, aparece el patrón:
🪪
Capa 1: Identidad** DIGERCIC, cédulas masivas
Lo más crítico
🔑
Capa 2: Acceso** Emails, credenciales, bancos
Puerta de entrada
💰
Capa 3: Explotación** Datos médicos, turismo, teléfonos
Monetización
Cuando un atacante tiene identidad (quién eres), acceso (tus contraseñas y correos) y datos de explotación (tu historial médico, tu banco, tu teléfono), puede construir ataques de phishing hiperesegmentados, fraude financiero dirigido y extorsión personalizada.
¿Qué significa esto para tu negocio?
Si tienes una empresa en Ecuador, la pregunta no es "¿me afectará?" sino "¿ya me afectó y no lo sé?". Los datos de tus clientes, de tus empleados y de tu infraestructura forman parte del mismo ecosistema comprometido.
Los vectores de riesgo más concretos para negocios:
- Phishing dirigido usando datos reales de tus clientes (ya tienen sus cédulas y teléfonos).
- Robo de credenciales corporativas vía cuentas de email comprometidas.
- Fraude de identidad contra empleados o ejecutivos.
- Reputación: si tus datos de clientes circulan en foros, el daño es tuyo.
Lo que puedes hacer ahora
- ✅ Auditar las credenciales de acceso de tu equipo (contraseñas únicas + 2FA).
- ✅ Revisar si tu dominio o emails aparecen en bases de datos comprometidas.
- ✅ Implementar headers de seguridad en tu sitio web.
- ✅ Tener un protocolo de respuesta si detectas una brecha.
- ✅ Monitorear menciones de tu marca en la dark web.
¿Quieres un diagnóstico gratuito de seguridad para tu empresa?
En EMA revisamos tu exposición digital y te damos un plan concreto de protección.
