Última actualización: 18/12/2025

1 Terabyte de información confidencial al alcance de ciberdelincuentes
En lo que expertos en ciberseguridad califican como la mayor filtración de datos en la historia de Argentina, más de 400 millones de registros con información personal y sensible de ciudadanos argentinos fueron expuestos públicamente en foros de la dark web durante la jornada de este jueves.
La filtración, que incluye más de 1 terabyte (1.000 GB) de información actualizada hasta noviembre de 2025, compromete datos de organismos oficiales como ANSES, AFIP (ahora ARCA) y el Registro Nacional de Propiedad Automotor (DNRPA), así como información de las principales operadoras telefónicas del país.
¿Qué Datos Fueron Filtrados? El Alcance Real de la Brecha de Seguridad
La magnitud de esta filtración no tiene precedentes en Argentina. Según el análisis de especialistas en ciberseguridad, los datos expuestos incluyen:
ARCA/AFIP: 60 millones de registros
- Números de CUIL/CUIT
- Declaraciones juradas
- Información fiscal y patrimonial
- Datos de ingresos y actividad económica
ANSES: 176 millones de registros
- Teléfonos personales y laborales
- Correos electrónicos
- Domicilios actualizados
- Salarios detallados
- Relaciones laborales (bases Laboral_2024 y Laboral_2025)
- Datos de jubilados y beneficiarios de programas sociales
DNRPA: 75 millones de registros
- Información sobre titularidad de vehículos
- Datos de dominio y radicación
- Historial de transferencias
Operadoras Telefónicas: 100 millones de registros
- Datos atribuidos a Claro, Movistar y Personal
- Números de teléfono asociados a identidades
- Información de contratación
Información Adicional Comprometida
- Millones de direcciones de email para campañas de marketing
- Código fuente de aplicaciones internas
- Bases de datos de relaciones comerciales
Work Management: La Empresa Detrás del Escándalo
Los datos filtrados provienen de Work Management, una empresa que opera desde 2023 como sucesora de SudamericaData, clausurada por orden judicial en noviembre de ese año.
El Oscuro Pasado de SudamericaData
SudamericaData fue fundada a fines de 2020 por el ingeniero Mario Fernando Ares y la psicopedagoga Silvia Gladis Duarte, con sede en San Miguel, provincia de Buenos Aires. Sin embargo, su funcionamiento estuvo marcado por irregularidades desde el inicio:
- No estaba inscripta en el Registro Nacional de Bases de Datos
- Brindaba información protegida por secreto fiscal sin autorización
- Operaba en una zona gris legal que le permitía comercializar datos confidenciales
Conexión con el Escándalo de Espionaje Ilegal
La empresa cobró notoriedad pública cuando se descubrió su participación en la red de espionaje ilegal comandada por el expolicía federal Ariel Zanchetta. Según la investigación judicial:
- SudamericaData respondió a casi 4.000 consultas sobre «objetivos» políticos, judiciales y periodísticos entre 2021 y 2023
- En septiembre de 2022, entregó información sobre los sueldos exactos de jueces de la Cámara Federal de Casación Penal, incluyendo a Mariano Borinsky, Gustavo Hornos, Leopoldo Bruglia y Pablo Bertuzzi
- La empresa fue utilizada sistemáticamente para espiar a magistrados, periodistas y políticos
La justicia argentina ordenó el cierre de SudamericaData en noviembre de 2023, en el marco de la causa por espionaje ilegal. Sin embargo, la empresa resurgió bajo el nombre de Work Management, continuando sus operaciones con acceso a las mismas bases de datos sensibles.

«La Filtración Más Grande de la Historia Argentina»: Lo Que Dicen Los Expertos
Reconocidos especialistas en ciberseguridad y tecnología argentina no dudan en calificar este incidente como histórico:
Maximiliano Firtman, periodista tecnológico y desarrollador, destacó que la información está actualizada con datos de octubre y noviembre de 2025, lo que demuestra que la empresa tenía acceso continuo a bases de datos oficiales hasta hace apenas unas semanas.
Javier Smaldone y Julio Ernesto López, referentes en seguridad informática en Argentina, coinciden en que se trata de la mayor filtración de datos personales en la historia del país, superando ampliamente incidentes previos tanto en volumen como en sensibilidad de la información expuesta.

¿Cómo Llegó Esta Información a la Dark Web?
Según reportó Daily Dark Web, el sitio especializado que denunció públicamente la filtración, los archivos fueron publicados en foros clandestinos de la dark web durante la jornada del jueves 18 de diciembre.
Características del incidente:
- No se trata de un ransomware: No hubo pedido de rescate ni negociación
- Acceso público: Cualquier persona con conocimientos para navegar la dark web puede descargar los archivos
- Distribución masiva: Los datos ya están siendo replicados en múltiples servidores
La naturaleza de esta filtración es particularmente preocupante porque, a diferencia de ataques de ransomware donde los datos pueden quedar contenidos durante las negociaciones, en este caso la información ya es de dominio público en círculos criminales.
Te podría interesar: Concientización en Ciberseguridad: La Clave para Proteger tu Empresa en 2025
¿De Dónde Salieron Los Datos? La Pregunta Que Nadie Responde
El interrogante más inquietante es cómo una empresa privada pudo acceder a información tan sensible y actualizada de organismos estatales. Las hipótesis incluyen:
- Acuerdos comerciales opacos con organismos públicos para «servicios de verificación»
- Empleados infiltrados en posiciones clave de organismos estatales
- Vulnerabilidades en sistemas de interoperabilidad entre organismos públicos
- Compra ilegal de datos a funcionarios o personal con acceso privilegiado
Lo más alarmante es que los datos están actualizados hasta noviembre de 2025, es decir, apenas un mes antes de la filtración, lo que sugiere que Work Management mantenía acceso activo a fuentes oficiales incluso después del escándalo de SudamericaData.

Respuesta Oficial: Negación y Silencio
Fuentes del Gobierno argentino consultadas por medios afirmaron que «en sitios oficiales no hubo ningún evento que haya vulnerado su seguridad y toda la información con la que cuentan está a resguardo».
Sin embargo, esta declaración no explica:
- Cómo una empresa privada accedió a información protegida por secreto fiscal
- Por qué los datos están actualizados hasta hace apenas un mes
- Qué medidas se tomarán para investigar el origen de la filtración
- Si habrá consecuencias para funcionarios que pudieron haber facilitado el acceso
Hasta el momento de la publicación de esta nota, ningún organismo oficial ha emitido un comunicado formal ni ha anunciado medidas concretas para proteger a los ciudadanos afectados.
Riesgos Para Los Ciudadanos: ¿Qué Puede Pasar Con Tus Datos?
La exposición de información tan detallada y sensible abre la puerta a múltiples formas de ciberdelito:
Fraudes y Estafas de Ingeniería Social
Con acceso a nombres completos, domicilios, teléfonos, emails y datos laborales, los delincuentes pueden:
- Suplantar identidades de manera convincente
- Realizar llamadas telefónicas personalizadas haciéndose pasar por organismos oficiales
- Enviar correos de phishing altamente creíbles
Extorsión Virtual
El conocimiento de salarios, patrimonio y datos familiares facilita:
- Amenazas dirigidas basadas en información real
- Secuestros virtuales más creíbles
- Chantajes con información sensible
Robo de Identidad
Con CUIL/CUIT, domicilios y datos personales completos, es posible:
- Abrir cuentas bancarias fraudulentas
- Solicitar créditos a nombre de terceros
- Realizar trámites oficiales suplantando identidad
Targeting Para Delitos Físicos
La información sobre vehículos, domicilios y nivel económico puede ser utilizada para:
- Planificación de robos y asaltos
- Identificación de «objetivos de alto valor»
- Seguimiento y acoso
¿Qué Hacer Si Tus Datos Fueron Filtrados? Guía de Protección
Acciones Inmediatas
- Cambia todas tus contraseñas, especialmente de:
- Home banking y aplicaciones financieras
- Correos electrónicos
- Redes sociales
- Cuentas gubernamentales (AFIP, Mi Argentina, etc.)
- Activa autenticación de dos factores (2FA) en todos los servicios que lo permitan
- Monitorea tu historial crediticio a través de:
- Central de Deudores del Banco Central
- Veraz
- Nosis
- Estate alerta ante llamadas o emails sospechosos:
- Ningún organismo oficial solicita datos personales por teléfono
- Verifica siempre la identidad del remitente antes de proporcionar información
- No hagas clic en enlaces de emails no solicitados
Medidas de Mediano Plazo
- Considera congelar tu línea de crédito si no la usas activamente
- Configura alertas en tu banco para cualquier movimiento inusual
- Revisa regularmente tus estados de cuenta
- Mantente informado sobre el desarrollo de la investigación
Te podría interesar: La última actualización de WhatsApp (diciembre de 2025): funciones clave, mejoras de IA y el futuro de la mensajería digital
Precedentes y Comparación Internacional
Para dimensionar la magnitud de este incidente, es útil compararlo con otras filtraciones históricas:
- Equifax (2017, Estados Unidos): 147 millones de personas afectadas
- Yahoo (2013): 3 mil millones de cuentas comprometidas
- Capital One (2019): 100 millones de clientes afectados
En el caso argentino, considerando que el país tiene aproximadamente 46 millones de habitantes, los más de 400 millones de registros filtrados implican múltiples entradas por persona, con información cruzada de diversas fuentes que permite construir perfiles extremadamente detallados de prácticamente toda la población económicamente activa.
El Debate Sobre la Privacidad de Datos en Argentina
Este escándalo reaviva el debate sobre:
Regulación Insuficiente
- La Ley de Protección de Datos Personales (Ley 25.326) data del año 2000 y está desactualizada
- El marco regulatorio no contempla sanciones suficientemente disuasivas
- La Agencia de Acceso a la Información Pública tiene recursos limitados
Comercialización de Datos Personales
- Existe un mercado gris de compraventa de información personal
- Empresas privadas operan con bases de datos de dudosa procedencia
- Falta transparencia sobre qué datos recopilan los organismos públicos y cómo los protegen
Necesidad de Reformas Urgentes
Especialistas reclaman:
- Actualización del marco legal acorde a estándares internacionales (GDPR europeo)
- Sanciones ejemplares para empresas y funcionarios involucrados
- Auditorías independientes de seguridad en organismos públicos
- Derecho efectivo al olvido y portabilidad de datos
Opinión de Expertos: «Un Golpe a la Confianza Digital»
Para especialistas consultados, este incidente representa no solo un problema de seguridad informática, sino un golpe profundo a la confianza de los ciudadanos en las instituciones digitales del Estado.
«Cuando el ciudadano entrega sus datos al Estado para cumplir obligaciones fiscales o acceder a derechos, existe una presunción de que esa información será protegida con los más altos estándares de seguridad», señala un experto en derecho digital consultado. «Esta filtración demuestra que esa confianza fue traicionada».
La pregunta que flota en el aire es: ¿cómo puede el Estado exigir a los ciudadanos que digitalicen sus trámites y proporcionen información sensible si no puede garantizar su protección?
Contexto Regional: Argentina No Está Sola
Este tipo de filtraciones se ha convertido en un problema recurrente en América Latina:
- México: Múltiples filtraciones de bases del Registro Nacional de Población
- Ecuador: Exposición de datos de prácticamente toda la población en 2019
- Brasil: Filtraciones constantes de información del Servicio Nacional de Conductores
La región enfrenta desafíos comunes:
- Infraestructura digital desactualizada
- Inversión insuficiente en ciberseguridad
- Marcos regulatorios débiles
- Corrupción que facilita el acceso ilegal a información
Conclusión: Un Antes y Un Después en la Ciberseguridad Argentina
La filtración masiva de este 18 de diciembre de 2025 marca un punto de inflexión en la historia de la privacidad digital en Argentina. Ya no se trata de advertencias teóricas o riesgos potenciales: los datos personales de millones de argentinos están, en este momento, al alcance de cualquier ciberdelincuente.
Las autoridades enfrentan ahora una doble responsabilidad:
- Investigar exhaustivamente cómo fue posible esta filtración
- Implementar medidas concretas para prevenir futuros incidentes
Pero más allá de la respuesta gubernamental, este escándalo debe servir como llamado de atención colectivo sobre la importancia de la ciberseguridad, la transparencia en el manejo de datos personales y la necesidad urgente de modernizar el marco legal que protege la privacidad de los ciudadanos en la era digital.
La pregunta ya no es si puede volver a suceder, sino cuándo aprenderemos las lecciones necesarias para que no vuelva a ocurrir.
Enlaces Relacionados
