EL DFI DE LA PFA DESARTICULÓ UNA IMPORTANTE BANDA DE HACKERS

En el marco de un operativo coordinado por el Ministerio de Seguridad Nacional, efectivos del Departamento Federal de Investigaciones (DFI) de la Policía Federal Argentina (PFA) desarticularon una organización criminal dedicada a la sustracción y comercialización ilegal de información digital sensible perteneciente a organismos públicos y entidades privadas.

La investigación se inició en octubre de 2025 por disposición de la Fiscalía Nacional en lo Criminal y Correccional Federal N° 7, a cargo del Dr. Ramiro González, quien encomendó al Departamento Inteligencia Contra el Crimen Organizado de la PFA la realización de tareas investigativas y análisis criminal para determinar la estructura y funcionamiento de la organización.

Como resultado de esas tareas, los investigadores identificaron a los administradores de diversas cuentas de Telegram utilizadas para ofrecer bases de datos vulneradas y otros activos de información obtenidos de manera ilícita. Asimismo, se preservó evidencia digital vinculada a bots comercializados a través de esos canales de mensajería.

A partir de un exhaustivo trabajo de inteligencia y análisis técnico, se determinó que la organización operaba principalmente en entornos digitales mediante herramientas automatizadas que permitían acceder a información sensible. Entre los datos comprometidos se encontraban registros del Registro Nacional de las Personas (RENAPER), dominios vehiculares de la Dirección Nacional de los Registros Nacionales de la Propiedad Automotor y Créditos Prendarios (DNRPA), historiales clínicos del Sistema Integrado de Información Sanitaria Argentino (SISA), antecedentes penales y credenciales de acceso a las plataformas Mi Argentina y PAMI.

La información sustraída era comercializada en mercados ilegales y posteriormente utilizada para cometer distintos delitos, entre ellos estafas, extorsiones, amenazas y otras maniobras ilícitas.

En paralelo, los efectivos federales detectaron que la estructura contaba con una red de hackers y utilizaba billeteras virtuales y plataformas de criptoactivos para canalizar y redistribuir el dinero obtenido mediante estas actividades. Además, se estableció que algunos de los involucrados cumplían funciones de “mulas digitales”. A través del análisis de trazabilidad financiera y geolocalización de conexiones IP, los investigadores lograron consolidar los vínculos operativos entre los integrantes de la organización.

Asimismo, durante las pesquisas se comprobó que esta estructura mantenía una estrecha vinculación con otra organización criminal transnacional desarticulada por el mismo Departamento en octubre de 2025, vinculada a una comunidad de ciberdelincuentes conocida como “Dictadores”. Varios de los investigados integraban ambas estructuras dedicadas al desarrollo y explotación de infraestructuras cibernéticas ilícitas.

Con el avance de la investigación se logró identificar a los integrantes de la organización y establecer el rol que desempeñaba cada uno dentro de la maniobra delictiva.

Con la totalidad de las pruebas reunidas, el Juzgado Criminal y Correccional Federal N° 9, a cargo del Dr. Sebastián Roberto Ramos, ordenó la realización de once allanamientos en Alejandro Korn, Bosques, Luis Guillón, José C. Paz, Moreno, la Ciudad Autónoma de Buenos Aires, Jovita (Córdoba), Villa Berthet (Chaco), las ciudades capitales de La Rioja y San Juan, y la ciudad de Paraná, en Entre Ríos.

Debido a la magnitud del operativo, participaron efectivos de la Dirección General Fuerzas de Operaciones Especiales (GEOF), de la Dirección General de Orden Urbano y Federal, de las Divisiones Unidades Operativas Federales de Río Cuarto, Presidencia Roque Sáenz Peña, La Rioja, San Juan y Paraná, de la Unidad de Intervención de Tecnologías Forenses, de las Divisiones Comunicaciones Cuyo, Rosario y NOA-Tucumán, además de un equipo V.A.N.T. de la División Automotores. En total, intervinieron 128 efectivos y 20 móviles policiales.

Durante los procedimientos se aplicó el “Protocolo para la identificación, recolección, preservación, procesamiento y presentación de evidencia digital”, especialmente sobre dispositivos de telefonía y equipos informáticos, realizándose además allanamientos digitales sobre los distintos objetivos investigados.

Como resultado de los operativos fueron detenidos cinco hombres, una mujer y un menor de 15 años. Además, se secuestraron 14 teléfonos celulares, cuatro tarjetas de débito, tres notebooks, seis computadoras, una tablet, dos discos SSD, un disco externo, un pendrive, un dispositivo point de Mercado Pago, un módem, un router, cuadernos con anotaciones y otros elementos de interés para la causa.

Los detenidos y los elementos secuestrados quedaron a disposición del magistrado interventor.