🔥 Polémica
Un hacker borró TODOS los títulos de propiedad de Rumania — y podría pasar en LATAM
Imaginate despertar un día, ir al registro de tu propiedad para vender tu casa, y que te digan: "Lo siento, su propiedad no existe en nuestros registros. Alguien borró todo."
Eso no es una película de ciencia ficción. Es lo que pasó en Rumania el 14 de julio de 2026.
Un hacker —identificado como Zakaria Mahdjoub, alias ByteToBreach— entró a la Agencia Nacional de Catastro y Publicidad Inmobiliaria (ANCPI) usando credenciales válidas, mapeó los sistemas internos, y cuando su intento de extorsión falló, borró la base de datos completa del registro de la propiedad del país.
💀 No fue un error — fue una ejecución quirúrgica
Esto no fue un ataque oportunista. El hacker pasó días mapeando la infraestructura de ANCPI. Sabía exactamente qué servidores eran críticos y cómo llegar a los backups.
Cuando la agencia se negó a pagar, el atacante eliminó sistemas operativos, bases de datos, y los backups también. Todo en cuestión de horas. La agencia quedó completamente ciega.
Según reportó Risky Business, el mercado inmobiliario rumano se paralizó al instante. Notarías dejaron de registrar transacciones. Ciudadanos no podían obtener certificados de propiedad. Las apps oficiales y sitios web cayeron offline por una semana entera.
🎯 ByteToBreach: un delincuente serial muy conocido
Este no es el primer golpe de Mahdjoub. El mismo hacker ya había penetrado el portal de gobierno electrónico de Suecia este mismo año, además de múltiples agencias gubernamentales y empresas de alto perfil en los últimos 12 meses.
La firma de seguridad KELA publicó un perfil de ByteToBreach en diciembre de 2025, ubicándolo en Argelia. Pero no fue hasta después del ataque a ANCPI que lograron doxxearlo completamente: Zakaria Mahdjoub, de Orán, Argelia. Nombre real, identidad real. Las autoridades rumanas tienen su trabajo facilitado.
🚨 Dato que hiela la sangre: Los datos robados —credenciales de empleados, documentos internos, y el mapa completo de la red de TI— fueron puestos a la venta en un foro de hackers conocido al día siguiente del ataque.
🌍 La epidemia de registros de propiedad hackeados
Rumania no es el primer país al que le pasa esto. En los últimos tres años, Polonia, Eslovaquia, Grecia, Marruecos, Rusia y Ucrania también sufrieron ataques a sus registros de propiedad.
El caso de Ucrania es particularmente escalofriante: tras la invasión rusa, su registro de tierras fue comprometido y el país sigue esperando que Rusia restaure el acceso a los datos. Sí, los títulos de propiedad se usan como arma de guerra.
Y aquí viene lo que debería preocuparnos a todos: si le pasó a países de la UE, le puede pasar a cualquier país de LATAM.
🔥 LATAM: un blanco perfecto
México, Colombia, Argentina, Perú, Chile... casi todos los países latinoamericanos han digitalizado sus registros de propiedad en la última década, pero los niveles de seguridad varían enormemente.
Un ataque como este en cualquier país latinoamericano causaría:
- 📉 Caos inmobiliario total: millones de transacciones congeladas
- 🏠 Estafas masivas: sin registro oficial, cualquiera podría vender una propiedad que no es suya
- ⚖️ Décadas de litigios: reconstruir un registro de propiedad desde papel llevaría años
- 💸 Pérdida de inversión extranjera: nadie invierte donde no hay seguridad jurídica sobre la propiedad
🔐 La única razón por la que Rumania no colapsó
A pesar de que el hacker afirma haber eliminado los backups, la agencia rumana tenía una copia offline. Literalmente, una copia de seguridad que no estaba conectada a la red. Esa decisión —simple, barata, efectiva— es lo único que separa a Rumania de una crisis de propiedad total.
Pero la agencia está reconstruyendo toda su red desde cero. Es decir, van a pasar meses, quizás años, hasta que el sistema vuelva a la normalidad.
🤔 ¿Qué tan seguro está el registro de tu propiedad?
Probablemente no tanto como crees. La mayoría de gobiernos latinoamericanos invierten en la digitalización del registro pero olvidan la parte más importante: la seguridad. Backups offline, autenticación multifactor, segmentación de red, y un plan de respuesta a incidentes no son lujos — son la única barrera entre un ataque como este y el caos total.
La lección de Rumania es brutal pero clara: si tu país puede perder todos los títulos de propiedad en un solo ataque, no es que el sistema sea inseguro — es que directamente no existe como tal.
Comparte esto con alguien que esté comprando una propiedad. Porque si al gobierno de turno no le importa la seguridad de los registros... tu casa podría no ser tuya mañana.