República Dominicana enfrenta nuevos desafíos en ciberseguridad ante ataques sofisticados
República Dominicana enfrenta un aumento de ciberataques sofisticados que apuntan a la identidad digital de funcionarios, no solo a vulnerabilidades técnicas, según expertos y datos oficiales del CNCS y OGTIC.
Isabella Santos
Corresponsal de Deportes
El Centro Nacional de Ciberseguridad (CNCS) gestionó 665 incidentes de ciberseguridad entre 2022 y 2025, y otros 457 entre 2025 y 2026, según datos oficiales remitidos a Acento. Durante ese mismo período, se emitieron 433 alertas de seguridad y se remitieron 26.310 reportes sobre exposiciones y vulnerabilidades, de los cuales el 87 % fue tratado. Estas cifras reflejan un panorama de amenaza creciente que pone a prueba la capacidad de respuesta del Estado dominicano.
Entre 2022 y 2025, se detectaron y contuvieron más de 522 millones de ataques de inyección de código dirigidos contra aplicaciones y sitios web institucionales, según respuestas de la Oficina Gubernamental de Tecnologías de la Información y Comunicación (OGTIC) y el CNCS. Además, el Reporte Global sobre el Panorama de Amenazas 2026 de FortiGuard Labs indica que República Dominicana fue blanco de 535.5 millones de intentos de ciberataques durante 2025, incluidos 177 millones de escaneos activos orientados a detectar vulnerabilidades en sistemas públicos y privados.
Durante 2025, las entidades estatales prevenieron 1.7 millones de eventos de seguridad en sistemas del Estado, lo que sugiere un nivel de detección y respuesta activo. Sin embargo, expertos advierten que la naturaleza de las amenazas ha evolucionado significativamente. Wilson Calderón, especialista en ciberseguridad e inteligencia artificial, señaló en una entrevista a Acento que los atacantes ya no se enfocan únicamente en vulnerabilidades técnicas, sino en la identidad digital de los funcionarios como puerta de entrada a información sensible.
"Antes, un atacante tenía que durar semanas o meses buscando vulnerabilidades técnicas para entrar a un sistema. Hoy eso ha cambiado. Los ataques van dirigidos hacia la identidad, hacia la persona; no hacia los datos ni hacia la vulnerabilidad. Si logran comprometer tu identidad digital, ya tienen una puerta de entrada a toda la organización"
Según Calderón, los atacantes utilizan herramientas de inteligencia artificial para perfeccionar campañas de phishing, smishing, vishing e ingeniería social, incluyendo el uso de deepfakes para imitar voces o imágenes y engañar a empleados. Una vez obtenidas las credenciales digitales, el acceso a sistemas internos se vuelve significativamente más sencillo, incluso sin explotar fallas técnicas.
El CNCS identificó que el phishing, el smishing, el vishing y la ingeniería social continúan siendo las vías de entrada más comunes para los ataques. Además, destacó como desafíos estructurales la existencia de sistemas heredados en algunas instituciones públicas y la asimetría de presupuestos y talento especializado entre entidades gubernamentales, lo que dificulta una respuesta uniforme y eficaz.
Como parte de las evaluaciones de seguridad realizadas entre 2022 y 2025, el CNCS informó que se identificaron 1.753 hallazgos de seguridad en servicios digitales institucionales. De ese total, el 32.41 % fue clasificado como de alto riesgo, el 43.41 % como riesgo medio y el 24.16 % como bajo riesgo. Estas evaluaciones revelan brechas críticas que requieren atención prioritaria.
Según la OGTIC, el principal impacto de los ciberataques suele ser la interrupción temporal de los servicios digitales dirigidos a la ciudadanía y de procesos administrativos internos. Cuando una plataforma debe suspenderse para contener una amenaza, pueden generarse retrasos en la prestación de servicios, aunque el objetivo siempre es preservar la integridad de la información y restablecer las operaciones de forma segura.
Ambas instituciones, OGTIC y CNCS, coinciden en que la coordinación entre entidades públicas ha mejorado, pero insisten en que es necesario acelerar la actualización de procesos internos para que evolucionen al mismo ritmo que las amenazas tecnológicas. Como destacó Calderón, muchas vulneraciones exitosas ocurren porque los procesos internos no evolucionan con la misma rapidez que las amenazas, lo que deja expuestas no solo las instituciones, sino también los datos de los ciudadanos que confían su información al Estado.
Etiquetas
Compartir artículo
Isabella Santos
Corresponsal de Deportes
Apasionada del deporte dominicano. Cubre béisbol de Grandes Ligas, baloncesto y eventos deportivos nacionales. Comunicadora social de PUCMM.
Te puede interesar
Más noticias de Seguridad
Domicem reduce accidentes en flota pesada y recibe premio nacional de seguridad vial
Domicem fue premiada por el Intrant por reducir accidentes en su flota pesada y llevar el programa 'Salvando Vidas' a más de 500 personas en Sabana Grande de Palenque.

El hombre que detuvo al tirador de Idaho se entrenó tras otra masacre
Un civil que detuvo al tirador de Idaho había recibido entrenamiento tras sobrevivir a otra masacre en 2023, según revelaron fuentes policiales.
Oregón rompe récord histórico de incendios con más de 809,000 hectáreas quemadas
Oregón rompe récord histórico con 809,000 hectáreas quemadas; Washington evacua a 65,000 personas y declara estado de emergencia mientras se acercan las elecciones primarias.

Autoridades retienen 213.355 galones de combustibles y 46 millones de mercancías en 2026
Autoridades retuvieron 213.355 galones de combustibles y 46 millones de mercancías reguladas en los primeros siete meses de 2026 como parte del combate al comercio ilícito.