NoticiaSeguridad 360 en las noticias

Ciberataque a la Digecam: lo que ocurrió y qué pueden aprender las empresas

Por Equipo editorial CiberCEO de Hoy en DíaPublicado: Actualizado:
Resumen ejecutivoEl 10 de abril de 2026 el Ejército de Guatemala confirmó un ataque informático contra la Digecam que comprometió información de titulares de licencias y tenencias de armas. La respuesta incluyó anular y reemplazar documentos. Para las empresas, el caso muestra el costo de reponer credenciales y la importancia de proteger identidades y datos sensibles.

Noticia

Lo que se informó

Según Infobae (11 de abril de 2026), el Ejército de Guatemala confirmó un ataque cibernético contra la Dirección General de Control de Armas y Municiones (Digecam). De acuerdo con esa publicación:

  • El incidente se registró el 10 de abril de 2026 y se extendió por aproximadamente 13 horas.
  • Se comprometió información sensible de titulares de licencias y tenencias de armas; un informe preliminar mencionó hasta 5 gigabytes de información sustraída.
  • Se comprometieron credenciales de usuarios.
  • Se ordenó la anulación y reposición sin costo de licencias y tenencias afectadas, con nuevos números y registros, y se presentó denuncia ante el Ministerio Público.
  • Según lo reportado, no hubo cifrado de archivos ni solicitud de rescate.

El Congreso también realizó acciones de fiscalización sobre el caso.

Análisis

Por qué importa más allá del sector público

El caso ilustra un patrón que también afecta a empresas: el daño no termina cuando se contiene el ataque. Reemplazar documentos, contactar a los afectados y reconstruir la confianza consume tiempo y recursos. Además, datos que vinculan identidades con bienes de valor pueden ser aprovechados para extorsión, fraude o delitos físicos: un ejemplo claro de cómo el riesgo digital se convierte en riesgo físico.

Recomendación

Qué hacer en su organización

  • Clasifique qué datos, si se filtran, pondrían en riesgo físico a clientes o colaboradores, y protéjalos con controles reforzados.
  • Exija autenticación multifactor en todas las cuentas con acceso a datos sensibles.
  • Prepare con anticipación el procedimiento para notificar a afectados y reponer credenciales.
  • Monitoree accesos anómalos y defina quién decide en las primeras horas de un incidente.

Conclusiones

Proteger datos sensibles es también proteger la seguridad física de las personas vinculadas a ellos.

Preguntas frecuentes

¿Qué pasó con la Digecam en abril de 2026?

El Ejército de Guatemala confirmó un ataque informático que comprometió información de titulares de licencias y tenencias de armas, y ordenó la anulación y reposición de los documentos afectados.

Fuentes

Lleve este tema a su organización

El Curso Seguridad 360 convierte estas ideas en hábitos. Próxima edición: 24 de octubre de 2026.