Los intentos de ciberataques en República Dominicana siguen en aumento. Durante 2025 se registraron 481 millones de intentos contra diversas entidades públicas, según informó el Centro Nacional de Ciberseguridad (CNCS) en el Almuerzo del Grupo de Comunicaciones Corripio. Todas las tentativas fueron frenadas con éxito.
La cifra representa un incremento de más del 100% frente a 2024, año en el que se contabilizaron 265 millones de tentativas. En lo que va de 2026 se han producido 32 incidentes, con el sector salud como principal objetivo de los atacantes, interesados en obtener información de pacientes.
Los datos fueron ofrecidos por Carlos Leonardo, director ejecutivo del CNCS; Ángela Noelia Martínez, directora de Coordinación de Estrategia; Wendy Medina, coordinadora de Formación en Ciberseguridad; Jhomil Borrell, coordinador del Computer Security Incident Response Team (CSIRT); y Yahaira Abréu, de Cooperación y Relaciones Internacionales.
Martínez señaló que, pese a que el país tiene poco tiempo trabajando el tema de ciberseguridad, el sector bancario se ha convertido en referente regional e internacional. Indicó que la institución ha apoyado a otros países, como Costa Rica, que sufrió ataques cuya recuperación tardó meses, y ha cooperado con España en un caso que afectó al cantante David Bisbal.
«Estamos preparados para responder ante cualquier ataque cibernético», aseguró Leonardo, quien advirtió que todo lo que está conectado a internet es vulnerable.
Borrell explicó que el impacto de los incidentes presentados este año ha sido mínimo y que el sector salud ha sido el más atacado, tanto en intentos como en incidentes. Aclaró que un incidente materializado no necesariamente tiene un impacto a gran escala. Como ejemplo, citó que un inicio de sesión fuera de un punto autorizado se convierte en un incidente por acceso no autorizado, sin que ello implique la filtración de información si se toman medidas rápidas.
«Un incidente puede llegar a un impacto mayor, pero la eficiencia del centro y la parte operativa la medimos con el tiempo de respuesta y el impacto que podemos mitigar», afirmó Borrell. Leonardo agregó que los 32 casos requirieron la asistencia del equipo de respuestas de la institución para expulsar la amenaza, restablecer la página y reanudar el servicio.
Martínez reveló que el 80% de los incidentes ocurren por errores de los usuarios, ya sea por uso incorrecto de la computadora, acceso a determinadas páginas o rastros que dejan.
Sobre las solicitudes de dinero por información obtenida por hackers, Leonardo precisó que la política del Estado dominicano es no pagar rescate. «Pagar rescate es igual a financiar operaciones para que afecten a otros más, es lo mismo que terrorismo o secuestro», señaló.
Describió que los atacantes toman la información, la encriptan y piden dinero para entregarla, además de amenazar con publicarla o revelar que lograron ingresar al sistema. Aunque las instituciones cuenten con respaldo, el hecho de haber sido vulneradas implica un incumplimiento para sectores como el financiero.
Ante ese escenario, Leonardo explicó que hace tres meses entró en funcionamiento el Instituto Criptográfico Nacional, que busca garantizar que la información almacenada cuente con los mecanismos de seguridad suficientes para que, aunque alguien la sustraiga, no pueda hacer uso de ella. El funcionario afirmó que la ciberseguridad es un tema estratégico que debe estar en todas las políticas de seguridad, ya que los servicios esenciales dependen en gran medida de sistemas digitales.









