🔥 Polémica
Un hacker borró el registro de tierras de Rumania — y esto podría pasar en LATAM mañana
Imaginate despertar un día y descubrir que tu casa ya no existe en ningún registro oficial. No podés venderla, no podés heredarla, no podés demostrar que es tuya. El gobierno te dice: "estamos reconstruyendo todo desde cero, vuelva en seis meses".
Esto no es una película distópica. Es lo que pasó en Rumania en julio de 2026.
Un hacker identificado como Zakaria Mahdjoub, originario de Orán, Argelia, accedió a la base de datos de la Agencia Nacional de Catastro y Registro de Tierras de Rumania (ANCPI) y la borró por completo. El mercado inmobiliario del país —literalmente— dejó de existir.
🔐 No fue un ataque sofisticado: fue una puerta abierta
Según la firma de seguridad KELA, que identificó y expuso al atacante, el método fue vergonzosamente simple: credenciales comprometidas. Nada de exploits de día cero, ni vulnerabilidades avanzadas. Alguien usó una contraseña débil o la reutilizó en otro servicio filtrado, y el hacker entró como Pedro por su casa.
Una vez dentro, Mahdjoub no solo robó los datos —los puso a la venta en la dark web— sino que ejecutó un comando de eliminación masiva que borró la base de datos principal y, según afirmó, también los respaldos.
¿El problema? Los respaldos estaban en la misma red. Una falla de seguridad básica que cualquier manual de ciberseguridad prohibe desde los años 90.
🏚️ Consecuencias inmediatas: el caos inmobiliario
Sin el registro catastral, el país entró en pánico:
- Las compraventas de propiedades se paralizaron — no se puede transferir una casa si no hay registro donde inscribirla
- Los préstamos hipotecarios colapsaron — los bancos no prestan sin garantía registrada
- Herencias y sucesiones quedaron en el limbo — imposible demostrar legalmente la transmisión de bienes
- El mercado de alquileres entró en territorio gris — ¿cómo verificás quién es realmente el dueño?
La ANCPI anunció que está migrando toda su infraestructura a la Nube Gubernamental de Rumania, coordinada por el Servicio de Telecomunicaciones Especiales (STS). La fecha estimada de finalización: 22 de julio. Casi una semana con el país en pausa catastral.
😱 Lo peor: los respaldos offline existen... por suerte
Según información de fuentes cercanas al caso, ANCPI sí tenía una copia de respaldo fuera de línea, no conectada a la misma red que el sistema atacado. Si eso es cierto, los datos no se perdieron para siempre —solo tomará tiempo restaurarlos.
Pero aquí está la lección aterradora: dependieron de la suerte, no del diseño. Si el hacker hubiera sido más meticuloso o si el respaldo offline hubiera estado desactualizado, Rumania habría perdido décadas de registros de propiedad de forma permanente.
Un usuario de Hacker News lo resumió perfectamente: "Pasamos siglos construyendo un sistema para rastrear quién es dueño de qué tierra, y luego metimos todo en una sola base de datos que puede borrarse con una sola contraseña comprometida".
🌎 La conexión LATAM: ¿estamos mejor preparados?
América Latina vive una fiebre de digitalización gubernamental. Argentina, México, Colombia, Chile y Perú están migrando sus registros públicos —catastros, propiedad intelectual, registros civiles— a sistemas digitales.
Pero la pregunta incómoda es: ¿quién audita la seguridad de esos sistemas?
En Rumania, los comentaristas señalan un patrón conocido: el gobierno otorga contratos de TI a amigos y aliados políticos que no implementan seguridad real. ¿Te suena familiar? En LATAM, este fenómeno se conoce como "capitalismo de compadres" y es endémico en la contratación pública de tecnología.
🔍 ¿Quién es el hacker y qué le espera?
KELA identificó a Mahdjoub mediante técnicas de inteligencia de código abierto (OSINT) y lo expuso públicamente. La ironía es que Argelia y Rumania tienen un tratado de extradición vigente, lo que abre la puerta a que el hacker enfrente cargos.
Pero hay un detalle más escalofriante: no fue el único ataque de este tipo. El registro de tierras de Serbia lleva dos meses caído sin explicación oficial. Eslovaquia sufrió un ataque similar hace un tiempo. Los registros catastrales se han convertido en un blanco favorito.
💡 5 lecciones que deberían cambiar cómo digitalizamos
- Los respaldos offline no son opcionales. Si un respaldo está en la misma red que el sistema principal, no es un respaldo: es una copia que también puede ser destruida.
- Autenticación multifactor salva países. El ataque más devastador del año comenzó con una contraseña débil.
- Digitalizar sin seguridad es una bomba de tiempo. LATAM está digitalizando récord a récord sin las auditorías correspondientes.
- Blockchain no es la respuesta mágica. Una cadena de bloques bien implementada podría ayudar, pero introduce sus propios riesgos.
- La transparencia es clave. ANCPI anunció su plan de migración públicamente. En LATAM, muchos gobiernos esconden estos incidentes.
🎯 El verdadero problema
Rumania tuvo suerte porque alguien, en algún momento, mantuvo una copia fuera de línea de los registros. Pero la tendencia en todo el mundo —y especialmente en LATAM— es digitalizar primero, preguntar después.
Cuando digitalizamos todo, desde el registro de propiedades hasta las cédulas de identidad y los sistemas de votación, creamos un punto único de fallo que ningún gobierno está realmente preparado para defender.
Comparte esto con alguien que trabaje en el gobierno o esté a cargo de digitalizar tu país. Porque la próxima vez, el respaldo offline podría no estar ahí. ¿Tu país tiene un sistema de registro de propiedades digital? ¿Sabés si los respaldos están realmente seguros?