Hackers haber accedido a datos relacionados con millones de personas que han proporcionado información sobre delitos

| 25 de marzo de 2026
Línea anónima de denuncia de delitos

Es posible que se hayan filtrado millones de pistas sobre delitos después de que un hacker afirmara haber pirateado los sistemas utilizados por los programas de Crime Stoppers y otras organizaciones de todo el mundo. 

El incidente gira en torno a P3 Global Intel, un proveedor con sede en Texas de software de gestión de pistas e inteligencia basado en la nube, propiedad de Navigate360.

Los hacktivistas, conocidos como «Internet Yiff Machine», entregaron los datos robados a Straight Arrow News (SAN). Según SAN, el grupo proporcionó un conjunto de más de 8,3 millones de registros que, según se afirma, fueron sustraídos de P3. Al parecer, los datos abarcan desde 1987 hasta 2025, y se dice que incluyen pistas sobre delitos enviadas a través de los programas Crime Stoppers, las fuerzas del orden, las escuelas y algunas agencias del Gobierno federal de EE. UU.

SAN afirmó que había verificado parte del conjunto de datos poniéndose en contacto con las personas que habían facilitado la información y cuyos datos figuraban en los registros. El archivo de filtraciones «Distributed Denial of Secrets» (DDoSecrets) señaló que también había recibido una copia y que tenía previsto compartirla con periodistas e investigadores acreditados.

Si los datos son auténticos, parecen contener una gran cantidad de información personal sobre las personas acusadas en las denuncias, incluyendo nombres, direcciones, números de teléfono, fechas de nacimiento, matrículas, números de la Seguridad Social y otros identificadores. A pesar de que los materiales de marketing prometen a los denunciantes que su identidad «permanecerá anónima en todo momento», SAN informa de que los datos personales de algunos denunciantes que facilitaron dicha información también aparecen a lo largo del conjunto de datos. Al parecer, el caché también incluye datos de cuentas de usuario, solicitudes de atención al cliente, boletines internos de las fuerzas del orden e identificadores de mensajes y contraseñas sin cifrar utilizados por los informantes para hacer un seguimiento de sus denuncias.

Navigate360, la empresa matriz de P3, no ha confirmado que se haya producido una filtración ni el alcance de la posible exposición de datos. En unas declaraciones a SAN, el director ejecutivo de Navigate360, JP Guilbault, afirmó:

«Hasta el momento, no hemos confirmado que se haya accedido a información confidencial ni que esta haya sido utilizada indebidamente».

No obstante, la empresa ha contratado a un proveedor externo especializado en análisis forense tras tener conocimiento de un posible incidente en la red. Según se ha informado, los sistemas de P3 siguen operativos mientras continúa la investigación.

Las reacciones de las fuerzas del orden indican que, al menos algunos clientes, consideran el incidente como un riesgo grave, incluso a falta de una confirmación técnica definitiva. La Policía de Portland, que utiliza el servicio Crime Stoppers, ha aconsejado públicamente a los residentes que «se abstengan temporalmente» de enviar pistas a través de la plataforma de Crime Stoppers mientras se evalúa la situación.

En un comunicado citado por los medios de comunicación locales y nacionales, la comisaría afirmó que tenía conocimiento de las informaciones sobre una posible filtración de datos en un servicio externo utilizado para recopilar denuncias anónimas y que, «por precaución», pedía a los miembros de la comunidad que, por el momento, evitaran utilizar dicho servicio. En su lugar, la policía de Portland recomienda a las personas que deseen facilitar información no anónima que se pongan en contacto directamente con el departamento.

«Anónimo» no es una garantía técnica

Según SAN, P3 podría recopilar información sobre las sesiones de los envíos de denuncias a través de la web y de dispositivos móviles. De ser así, las partes interesadas podrían utilizar esos datos para ayudar a identificar a los denunciantes anónimos, lo que pone de manifiesto que el «anonimato» no es una garantía técnica. Aunque ningún método es infalible, los expertos recomiendan seguir los siguientes pasos a la hora de denunciar un delito:

  • Utiliza un navegador que priorice la privacidad y una VPN de confianza para ocultar tu dirección IP real.
  • Evita incluir información relativa que pueda relacionarse contigo, como «mi vecino», «mi jefe» o «mi ex».
  • Si el formulario de denuncia requiere datos de contacto, piensa si te parece bien que la denuncia deje de ser anónima.
  • Elimina los metadatos de los archivos que subas (fotos, documentos, vídeos), ya que pueden contener coordenadas GPS, identificadores de dispositivos y marcas de tiempo.

¿Qué hacer si tus datos se han visto comprometidos?

Si cree que se ha vistoafectado por una violación de datos, estos son los pasos que puede seguir para protegerse:

  • Consulte las recomendaciones de la empresa.Cada infracción es diferente, por lo que debe consultar con la empresa para averiguar qué ha sucedido y seguir las recomendaciones específicas que le ofrezca.
  • Cambie su contraseña. Puedes hacer que una contraseña robada sea inútil para los ladrones cambiándola. Elige una contraseña segura que no utilices para nada más. Mejor aún, deja que un gestor de contraseñas elija una por ti.
  • Habilitala autenticación de dos factores (2FA).Si puedes, usa una llave de hardware, una computadora portátil o un teléfono que cumpla con FIDO2 como tu segundo factor. Algunas formas de 2FA pueden ser objeto de phishing tan fácilmente como una contraseña, pero la 2FA que se basa en un dispositivo FIDO2 no puede ser objeto de phishing.
  • Ten cuidado con los impostores.Los ladrones pueden ponerse en contacto contigo haciéndose pasar por la plataforma afectada. Consulta el sitio web oficial para ver si se está poniendo en contacto con las víctimas y verifica la identidad de cualquier persona que se ponga en contacto contigo a través de un canal de comunicación diferente.
  • Tómese su tiempo. Los ataques de phishing suelen hacerse pasar por personas o marcas que conoces, y utilizan temas que requieren atención urgente, como entregas perdidas, suspensiones de cuentas y alertas de seguridad.
  • Considera no almacenar los datos de tu tarjeta. Sin duda, es más cómodo dejar que los sitios web recuerden los datos de tu tarjeta, pero aumenta el riesgo si un minorista sufre una filtración.
  • Configureel monitoreo de identidad, que le avisa si se detecta que suinformación personalse está comercializando ilegalmente en línea y le ayuda a recuperarse después.

No nos limitamos a informar sobre la privacidad: le ofrecemos la opción de utilizarla.

Los riesgos Privacy nunca deben ir más allá de un titular. Mantenga su privacidad en línea utilizando Malwarebytes Privacy VPN.

Acerca del autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue MVP de Microsoft en seguridad del consumidor durante 12 años consecutivos. Habla cuatro idiomas. Huele a caoba y a libros encuadernados en cuero.