Nuevos informes internos del MTC obtenidos por EL FOCO revelan que el ciberataque a los servidores de la institución borró casi 1.7 millones de documentos, 25 veces más que los 65 mil reportados inicialmente.
Del total de archivos borrados, el 99 % fueron elaborados en el 2025. Así consta en un informe hecho por la empresa Domain Consulting, contratada por el MTC para cuantificar el ataque que sufrieron sus servidores durante los últimos días del régimen de Dina Boluarte e inicios de la gestión de José Jerí.
EL FOCO también accedió a documentos elaborados por funcionarios del MTC y ejecutivos de la firma Imperia Soluciones Tecnológicas, encargada de la ciberseguridad del ministerio, que confirman lo que era una sospecha: el ataque fue ejecutado por funcionarios del mismo ministerio.

El informe, fechado 5 de octubre último y firmado por la ingeniera Melina Banda Yanqui, dice que los atacantes crearon usuarios fantasma con nombres de servicios legítimos como «smtpd», «pureftpd», «cupssd» y «usr_adm01». Luego les dieron rango de administrador, con lo cual podían hacer y deshacer lo que querían em los servidores.
Los atacantes calcularon cada uno de sus movimiento para evitar dejar rastro. Penetraron cuatro servidores hasta llegar a la base de datos principal. Este accionar descarta la teoría de que fueron hackers externos y confirma que todo se hizo desde dentro del MTC.
La negligencia del MTC fue doble. Primero, ignoraron las alertas que su propia empresa de ciberseguridad, Imperia Soluciones Tecnológicas, les hizo el 4 de octubre. Un informe hecho por el analista Fernando Aguirre alertó que los servidores del MTC estaban «completamente expuestos».

«Revisando los logs (accesos) hemos observado que IPs de diversos países son capaces de llegar al login del ssh sino también del ftp, esto debido a que la política asociada a INTERNET-to-LAN10 no tiene restricciones de país. Asimismo, el servidor cuenta con diversos puertos ssh/ftp, lo que facilita un port scanning y el acceso», dice el informe de Aguirre. El analista incluso mostró pruebas de la facilidad de vulnerar los servidores del MTC.
Otros informes internos del MTC señalan que no existen copias de seguridad que ayuden a recuperar los documentos perdidos entre el 1 y 4 de octubre. «En consecuencia, la información comprometida durante ese periodo no podría ser recuperada lo que representa una pérdida documentaria irreversible», dice el reporte del MTC.
La segunda negligencia del MTC fue ocultar la información. Cuando el 5 de noviembre EL FOCO reveló el hackeo de los servidores, el MTC emitió un comunicado negando el ataque. Cuatro días después admitieron que hubo un «incidente» y anunciaron «una auditoría».

Para este nuevo reportaje, EL FOCO se comunicó otra vez con la Oficina de Prensa del MTC. La institución evitó responder si sabía que sus servidores estaban expuestos desde el 4 de octubre y se limitó a señalar que Imperia concluyó que «no hubo un ataque ransomware».
Añadieron que la actual gestión ha iniciado acciones para investigar y sancionar lo ocurrido. Dijeron también que están llevando adelante un plan de reforzamiento de la ciberseguridad. También atribuyeron los hechos a la gestión del exministro César Sandoval.
EL FOCO buscó a Sandoval, quien negó responsabilidad y sostuvo que, durante su periodo, se ordenó una auditoría que identificó a cuatro funcionarios responsables y abrió procesos administrativos que, según él, la actual administración mantiene ocultos y sin ejecutar.