El 10 de abril de 2026 el registro nacional de armas de Guatemala fue vulnerado en un ataque de 13 horas que nadie detectó. En las seis semanas siguientes cayeron el Ministerio de Trabajo, el MINEDUC, la USAC y el registro de proveedores del Estado, mientras RENAP y la SAT negaban haber sido vulnerados. En vez de cubrir cada hackeo por separado, Vector Crítico construyó GovScan, una herramienta propia para auditar la seguridad de 134 sitios del gobierno, y los midió tres veces: el 14 de abril, el 3 de mayo y el 14 de mayo. En paralelo rastreamos el origen y encontramos la respuesta incómoda: las credenciales de decenas de instituciones guatemaltecas se vendían en lotes de 10 dólares desde junio de 2025, diez meses antes del primer ataque. Nadie tuvo que hackear nada: bastó con comprar. Este portal reúne toda esa investigación, separando siempre lo confirmado de lo afirmado.
La columna izquierda muestra cuándo el equipo de investigación detectó señales de alerta en plataformas de inteligencia, sin revelar detalles que puedan facilitar nuevos ataques. La columna derecha muestra los eventos públicos: anuncios de los atacantes, ataques confirmados y respuestas institucionales.
Cinco actores fueron indexados por plataformas de inteligencia como responsables de operaciones contra instituciones guatemaltecas. Los datos provienen de fuentes abiertas (OSINT). No se publican detalles que puedan facilitar nuevos ataques.
Cada ficha presenta todos los datos verificados del incidente: qué afirma el actor, qué confirma el análisis técnico independiente, los datos expuestos y la respuesta oficial. La distinción entre confirmado y no confirmado es central en esta investigación.
Estas instituciones no han sido atacadas públicamente, pero sus credenciales aparecen en registros de inteligencia desde junio de 2025. La exposición previa es el principal factor de riesgo: los mismos vectores que se usaron en las brechas confirmadas aplican aquí.
Vector Crítico realizó tres escaneos de seguridad web del gobierno guatemalteco con GovScan v1.0. El primer escaneo fue el 14 de abril de 2026, días después de los primeros ataques. El segundo, el 3 de mayo. El tercero, el 14 de mayo, exactamente un mes después del primero, muestra la evolución completa de la crisis.
Nueve entregas publicadas entre el 10 de abril y el 24 de mayo de 2026, desde el primer hackeo hasta el balance de lo que el Estado corrigió y lo que sigue igual. Cada tarjeta abre el artículo completo en vectorcritico.com.
Las brechas no ocurren por casualidad. Son el resultado de decisiones concretas sobre cómo se protegen los sistemas que guardan los datos de los ciudadanos. Estas son las fallas más frecuentes que documentamos, explicadas sin tecnicismos.
Toda la información de este sitio proviene de fuentes abiertas y verificables. El glosario al pie de esta sección explica los términos técnicos en español.
Definiciones en español de los términos técnicos usados en esta investigación, pensadas para cualquier ciudadano sin conocimientos especializados.
Cronología de la cobertura periodística nacional e internacional sobre la crisis. Los artículos de Vector Crítico están enlazados directamente.