INFORME: Análisis Estratégico del Incidente de Ciberseguridad ANEP GURI (Octubre de 2025)

INFORME: Análisis Estratégico del Incidente de Ciberseguridad ANEP GURI (Octubre de 2025)

Preparado para: Supervisión del Sector Público e Iniciativas de Ciberresiliencia Analista: Alberto Daniel Hill (Analista de Ciberseguridad y Defensor de la Ciberjusticia) Fecha: Octubre de 2025 (Revisión Post-Incidente)

El incidente de ciberseguridad dirigido a la Plataforma GURI (Gestión Unificada de Registros e Información) en octubre de 2025 representa un fallo crítico en la gobernanza y la postura de seguridad de la Administración Nacional de Educación Pública (ANEP). Si bien la ANEP priorizó y logró con éxito la restauración operativa parcial del componente GURI Familia (de cara al público) para el 8 de octubre de 2025, la respuesta institucional generó una profunda crisis de confianza debido a su negativa oficial a confirmar o negar la presunta exfiltración masiva de datos.

Actores de amenazas externos afirmaron el compromiso de casi 3 millones de registros de Información de Identificación Personal (PII) sensible. Si estas afirmaciones se confirman, este evento no es meramente una interrupción operativa, sino una catástrofe de privacidad nacional, que pone directamente en peligro a millones de ciudadanos, particularmente a menores, a través del robo de identidad a largo plazo y vectores de ingeniería social dirigidos. El hecho de la violación contraviene directamente el requisito de que la ANEP observe el Principio de Seguridad (Artículo 10 de la Ley 18.331), que es una condición fundamental e innegociable para el tratamiento lícito de los datos de menores bajo la excepción del Cometido Público.

La Plataforma GURI es el sistema nervioso central de la educación primaria en Uruguay, gestionado bajo la DGEIP/CEIP. Centraliza la información académica, de asistencia y personal para todo el sistema de educación formal. GURI gestiona datos sensibles de aproximadamente 3 millones de personas, incluidos estudiantes, sus familias y 24,000 educadores.

Los datos en poder de la ANEP son intrínsecamente de alto valor, incluyendo Documentos de Identidad (D.I.), nombres completos, direcciones y cruciales vínculos familiares. Además, los datos de GURI son fundamentales para políticas sociales complejas y se han integrado con el Ministerio de Salud Pública (MSP) a través de la plataforma de interoperabilidad de Agesic para el monitoreo de la salud (estrategia “Una Salud”), magnificando la exposición al riesgo del conjunto de datos combinado.

I. Resumen Ejecutivo: La Crisis en la Gobernanza y la Integridad de los DatosII. Descripción del Incidente ANEP GURIA. Plataforma GURI y Criticidadhttps://cybermidnight.club/informe-analisis-estrategico-del-incidente-de-ciberseguridad-anep-guri-octubre-de-2025/


https://x.com/ADanielHill

Episoder(865)

The Chronus Mafia Siege of Argentina

The Chronus Mafia Siege of Argentina

Episode Title: The March 30th Reckoning: Argentina's Digital Collapse and the Silence of the StateEpisode Description:What happens when an entire nation's digital infrastructure is hijacked, and the g...

30 Mar 40min

A Digital War: Mexico

A Digital War: Mexico

These sources document the rise of the Chronus Group, a Latin American cyber-syndicate that utilizes psychological warfare and social media to amplify its data exfiltration campaigns. The materials de...

30 Mar 1min

Chronus Mafia and AI Government Breaches

Chronus Mafia and AI Government Breaches

These documents provide a comprehensive analysis of the Chronus Group, a Latin American cyber-syndicate that transitioned from regional hacktivism to sophisticated infrastructure targeting and psychol...

30 Mar 7min

The Live Confession of the Argentina Hack

The Live Confession of the Argentina Hack

The Live Confession of the Argentina HackL0stex (Chronus): "Claro. Sí, ahora de por sí, bueno, el anuncio ese que hicimos eh fue muy, por así decir, muy vaguo, muy ambiguo, ¿no? No especificamos nada,...

30 Mar 5min

Hacking Nations Live on X Spaces

Hacking Nations Live on X Spaces

The broadcasting of state-level cyber-attacks live on X Spaces marks a fundamental shift in global cybersecurity, transitioning threat actor communications from the hidden dark web to public, high-vis...

30 Mar 46min

Hackers Broadcasting State Level Attacks Live

Hackers Broadcasting State Level Attacks Live

The phenomenon of hackers broadcasting state-level attacks live represents a fundamental shift in modern cybersecurity, moving threat actor communications from clandestine dark web forums to high-visi...

30 Mar 8min

Hackers announce government breaches on X.mp3

Hackers announce government breaches on X.mp3

Welcome to this customtailored deep dive. I want you to imagine just for a second tuning into a public chat room and hearing a state level cyber attack announced live like days before it even happened...

29 Mar 5min

Chronus Mafia and AI powered heists

Chronus Mafia and AI powered heists

The emergence of the Chronus Group (often known as the Cronus Mafia or @Team_Chronus) and the simultaneous rise of AI-powered heists represent a massive shift in the landscape of Latin American cyber-...

29 Mar 48min

Populært innen True crime

krimpodden-vg
insiders
podme-krim
avhort
krimarkivet-2
rss-avhort-aktuelt
rss-pa-innsiden-av-psychohoder
rss-henlagt-andy-larsgaard
rss-svarttrost
rss-domt-2
verdens-verste
rss-espen-lee-usensurert
forsvinningsfredag-podkast
rss-domt-3
kriminalkrniken
truecrimepodden-2
hold-pusten
rss-overste-etasje
truecrimepodden-dokumentar
dodens-gard