
El director nacional de la Agencia de Protección de Datos de los Habitantes (Prodhab), David Rodríguez Suárez, confirmó que esa institución posee tres investigaciones relacionadas con la posible vulneración de datos personales de los costarricenses, los cuales presuntamente habrían sido obtenidos tras la falla de seguridad de una empresa que tenía esa información en sus bases de datos. Estos se comercializarían en la dark web y redes públicas.
Se trata de los siguientes expedientes:
- 425-09-2026: investigación iniciada de oficio el 16 de setiembre. Este fue el primer expediente abierto de oficio por la Prodhab.
- 432-09-2026-DEN: denuncia presentada por una persona usuaria el 14 del mismo mes. Tras el procedimiento interno correspondiente, el expediente fue abierto el 17 de setiembre.
- 434-09-2026-DEN: denuncia presentada por una persona usuaria el 15 de setiembre. Tras el procedimiento interno correspondiente, el expediente fue abierto el día 17.
Según detalló la Prodhab, desde el 13 de setiembre mantuvo comunicación constante con la Dirección Nacional de Ciberseguridad del Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt).
El lunes 14 del mes, la Prodhab solicitó información a esa dependencia y, tras recibir el primer informe técnico, abrió el expediente N.° 425-09-2026, el miércoles 16.
“Es importante aclarar que las denuncias ciudadanas no dieron origen a las actuaciones de oficio de la Prodhab. Estas ya se encontraban en curso y el expediente de oficio fue abierto el 16, a partir de los insumos recabados por la Agencia”, dijo Rodríguez ante consultas de La Nación.
Según el funcionario, dado que los tres expedientes se relacionan con los mismos hechos, los hallazgos de la investigación de oficio serán insumos relevantes para resolver las denuncias presentadas y cualquier otra que eventualmente pueda recibirse sobre el mismo caso.
“Dependiendo de esos resultados, tampoco se descarta que posteriormente pueda valorarse la acumulación de expedientes. Todos los expedientes se encuentran en trámite, por lo que corresponde resguardar el debido proceso y evitar adelantar criterio”, dijo el director de la Prodhab.

Supuestos datos de costarricenses, Chaves y Fernández
La Nación dio a conocer este 27 de setiembre que, en la dark web (red oscura) y en redes públicas, se comercializan supuestos personales del ministro Rodrigo Chaves, de la presidenta Laura Fernández y el padrón electoral del Tribunal Supremo de Elecciones (TSE).
La empresa 4i Forensics, dedicada a la ciberseguridad, realizó una investigación en la que contactó, vía Signal, a un usuario identificado como “Jarol1488” y le solicitó información personal de Chaves. El ciberdelincuente ofreció entregarle los datos por $200.
Luego, la empresa contactó a un segundo ciberdelincuente, de nombre “Ace”, quien ofreció supuestos datos de Chaves y de la presidenta de la República, Laura Fernández, por $50 cada uno; y $500 por los datos del padrón electoral del Tribunal Supremo de Elecciones (TSE). Este ciberdelincuente fue contactado vía Telegram.
La compra no se efectuó, dado que la empresa buscaba documentar las supuestas ventas de información para denunciar ante las autoridades.
Según reportó este diario el 20 de setiembre pasado, Jarol también publicó una muestra de aproximadamente 10.000 líneas de información y aseguró poseer información de los costarricenses relacionada con direcciones, correos electrónicos, fotos, juicios, salarios, sujetos físicos, vehículos y sus propietarios, teléfonos y matrimonios.
Investigaciones
4i Forensics interpuso una denuncia ante la Prodhab (434-09-2026-DEN), el Organismo de Investigación Judicial (OIJ) y remitió la información a la Oficina de Seguridad Regional (RSO) de la Embajada de los Estados Unidos.
La Fiscalía Adjunta contra la Ciberdelincuencia informó que ordenó abrir de oficio una investigación, por el presunto delito de violación de datos personales. El caso se inició luego de información brindada por el Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt).
Los hechos se encuentran bajo investigación en la Sección de Cibercrimen del OIJ, dentro de la causa 26-025182-0042-PE.
