🚨 EXCLUSIVA: ¿Quién está realmente detrás de los hackeos al Estado uruguayo? 🇺🇾
El analista forense Alberto Daniel Hill rompe el "Protocolo del Silencio" en una entrevista directa y sin filtros con el líder de la red PampaLeaks.
💥 Descubrí la verdad que nadie más cuenta sobre la ciberseguridad en LATAM:
🔓 Negligencia estatal: APIs expuestas, manuales de VPN en Google y la fragilidad real de AGESIC y TuID. 🤥 El negocio del miedo: Cómo supuestos "expertos" (BCA LTD) inventaron hackers y vendieron pánico en la prensa para lucrar.
📱 Alerta ciudadana: Por qué la futura "Billetera Digital" podría ser una trampa con puertas abiertas para cualquier atacante.
🛡️ OPSEC: La advertencia final del líder hacker para que los jóvenes programadores no terminen como "chivos expiatorios".
No hay motivación ideológica; es un reto técnico, inteligencia de datos y una guerra declarada a la masonería.
🎧💻 ¡Entra a conocer toda la verdad detrás del teclado! 👇
#PampaLeaks #Ciberseguridad #Hacking #Uruguay #TuID #InfoSec
[Voz del Presentador - Tono profesional, claro y analítico]"Pampa, hermano. Primero que nada, vuelvo a agradecerte la confianza. Como analista forense, mi objetivo siempre es la Transparencia Radical para exponer el 'Protocolo del Silencio' institucional. Te envié 20 preguntas numeradas, y hoy voy a leer cada una de ellas junto con tus respuestas. Para que quede claro, cada vez que lea tus palabras, cambiaré deliberadamente mi tono para que todos entiendan que es tu voz, la del líder de PampaLeaks, la que está hablando a través de mí. Comencemos."
[Voz del Presentador - Tono investigativo]"Pregunta número 1: ¿Por qué Uruguay? Has apuntado de forma sistemática a la infraestructura estatal uruguaya. ¿Tu objetivo es netamente técnico, o hay una motivación ideológica o geopolítica para exponer la fragilidad del Estado uruguayo?"
[Cambio de Voz - El presentador baja el tono a uno mucho más grave, frío, clínico y calculador para citar al hacker]"Mis objetivos como líder de pampaleaks han cambiado con el tiempo pero los centrales es lograr vulnerar organismos gubernamentales. Antes era hacktivismo más que nada sin motivación ideológica ya que nosotros vamos contra la derecha o izquierda; tanto Orsi como Luis Lacalle Pou fueron víctimas de doxxing. Realmente nuestras motivaciones van en aprender más, vulnerar sistemas como un reto, ganar dinero en el proceso y hacktivismo gratis contra la masonería. No solo en Uruguay, tenemos sistemas en diferentes países y el próximo será un sistema de ciberinteligencia para Argentina."
[Voz del Presentador - Vuelve a su tono normal y periodístico]"Pregunta 2: Sobre el Hacktivismo vs. Extorsión. A diferencia de grupos de ransomware como Crypto24, tu enfoque parece centrarse en el daño reputacional. ¿Considerás tus operaciones como una auditoría forzada para instituciones que se esconden en el secretismo?"
[Cambio de Voz - Grave y cínico]"Se podría considerar nuestras acciones como auditoría forzada ya que AGESIC y CertUY se están poniendo las pilas gracias a nosotros, pero no lo hacemos por eso. Si hay daño institucional es por culpa de ellos. Hoy somos nosotros pero mañana puede ser otro grupo, porque los responsables de evitar vulnerabilidades están tomando mate en AGESIC sin hacer nada."
[Voz del Presentador - Normal]"Pregunta 3: La criminalización del hacking. ¿Creés que el modelo de 'divulgación responsable' está roto en América Latina porque los gobiernos prefieren apresar al mensajero?"
[Cambio de Voz - Firme y directo]"Está bien que el hacking de black hat sea un crimen, pero el gobierno como no puede contra nosotros, va contra otras personas que pequeñamente se relacionaron. El caso Vladi es muy evidente; él por querer protagonismo se hizo pasar por nosotros, la policía fue a por él poni
éndole todos nuestros cargos y se comió casi 1 año."
[Voz del Presentador - Normal]"Pregunta 4: El rol de los medios. Desnudaste cómo El Observador y Juan Pablo De Marco funcionaban como megáfono para validar exclusivas falsas. ¿Qué tan contaminada está la prensa tecnológica por empresas que venden humo?"
[Cambio de Voz - Con profundo desdén]"La prensa tiene un problema con no verificar la mitad de lo que dice por preferir que 'expertos' investiguen por ellos. Mauro de BCA LTD comenzó a manipular y crear narrativas a su favor en los medios, desinformando sobre hackeos y beneficiando a su empresa. Eso no es un periodista, es un operador mediático a sueldo."
[Voz del Presentador - Normal]"Pregunta 5: El vector de entrada. ¿Qué tan común es encontrar credenciales de API expuestas o claves hardcodeadas en la infraestructura crítica de un país que se vende como pionero digital?"
[Cambio de Voz - Burlón y sobrado]"¿Qué tan común es encontrar claves hardcodeadas? Demasiado común, más de lo que debería. El hackeo a CEIBAL fue por una razón muy parecida a la de TuID, pero nunca salieron a explicar nada; es muy común lo de APIs expuestas, sí."
[Voz del Presentador - Normal]"Pregunta 6: El riesgo biométrico. Tuvieron acceso a los estados de validación biométrica y la metadata de firmas electrónicas avanzadas. ¿Qué tan factible es realizar un fraude de pre-validación con ese acceso?"
[Cambio de Voz - Técnico y plano]"Los datos biométricos afectados solo se podían usar en TuID para bypassear el acceso por biometría después de poner la contraseña. Este bypass funcionó por muchos meses pero ahora solo sirve como metadata para correlacionarlo con otras bases de datos y crear informes de ciudadanos."
[Voz del Presentador - Normal]"Pregunta 7: La respuesta de Antel. Ellos comunicaron que no se vulneraron contraseñas. Como alguien que extrajo 8 GB de archivos, ¿cómo evaluás esta minimización narrativa?"
[Cambio de Voz - Cínico y comprensivo]"Los de ANTEL como toda empresa quieren proteger su reputación; veo normal que traten de minimizar los datos afectados. Es una táctica común de manipulación para proteger reputación y evitar preocupación de clientes. No estamos de acuerdo con esta práctica pero la entendemos."
[Voz del Presentador - Normal]"Le pregunté en la número 8 sobre la negligencia criptográfica, pero en sus documentos de respuesta saltó directamente a mi pregunta número 9, sobre el tiempo de permanencia. Le pregunté qué nos dice que hayan estado desde marzo hasta mayo sin ser detectados por el SOC de Antel."
[Cambio de Voz - Tajante, corrigiendo el dato]"No estuvimos desde marzo. Todo esto comenzó en diciembre de 2025 y terminó el 7 de mayo de 2026 cuando hicimos el post y parchearon la vulnerabilidad."
[Voz del Presentador - Normal]"Pregunta 10: El detonante. ¿Qué colmó tu paciencia para escribir un PDF forense de 35 páginas y quemar la operación psicológica de BCA LTD y Expresidents?"
[Cambio de Voz - Con marcado hastío]"Mauro Caseres nos estaba haciendo una operación mediática desde hace más de 1 año. Nunca nos importó demasiado, pero con la investigación 'el líder de pampaleaks' se dijeron tantas mentiras juntas que parecía un sketch de humor. Decidimos exponer a BCA LTD y hacer una investigación real con todas las fuentes para que cualquier persona individual pueda verificarla."
[Voz del Presentador - Normal]"Pregunta 11: El falso hacker. ¿Qué tan insultante para la comunidad underground era ver a la prensa corporativa validar el circo de 'Expresidents'?"
[Cambio de Voz - Despectivo]"En Breachforums nadie tomaba en serio a Expresidents, siempre estaba haciendo amenazas contra gente importante y nunca las cumplía. BCA LTD lo ponía como el mayor hacker del país cuando los que estaban detrás de Expresidents eran ellos mismos."
[Voz del Presentador - Normal]"Pregunta 12: El 'chivo expiatorio'. ¿Cómo reaccionaste al ver que el Ministerio del Interior compró el relato de que un joven revendedor de bots de 19 años era el líder de PampaLeaks?"
[Cambio de Voz - Indiferente]"La realidad es que ese falso líder solo era un ex colaborador de un proyecto antiguo. Sabemos que lo allanaron en la mañana del 26 de mayo de 2026 y que están tratando de sacarle toda la información posible nuestra. No nos interesa, nos preocupa un poco que le hagan lo que le hicieron a Vladi nomás; si tiene que pagar, que pague por lo que hizo, no por lo que no."
[Voz del Presentador - Normal]"Pregunta 13: El negocio del miedo. ¿Considerás que este tipo de inteligencia fraudulenta es más peligrosa que los verdaderos ciberdelincuentes?"
[Cambio de Voz - Crítico y oscuro]"Creemos que el cibercrimen es más peligroso, pero claramente BCA LTD son parte del problema. Mienten y usan medios de comunicación como parlante de desinformación para desviar toda la preocupación real en mentiras y ventas de sus servicios. El negocio del miedo... ganar plata usando el miedo de la gente. La ciberseguridad depende de que la gente quiera seguridad, BCA LTD sabe muy bien esto y aplica estos métodos sucios."
[Voz del Presentador - Normal]"Pregunta 14: El factor humano vs. Técnico. En tu experiencia, ¿los sistemas caen más por vulnerabilidades zero-day o por simple falta de higiene digital?"
[Cambio de Voz - Instructivo]"Es un poco de las dos. Si pones 2FA sin proteger el servidor de vulnerabilidades, es como poner una puerta antibalas a una casa que está sin paredes."
[Voz del Presentador - Normal]"Preguntas 15 y 16, sobre las dinámicas del Underground y las Tácticas de engaño estatal. ¿Cómo manejás la OPSEC y qué opinás de que los manuales de VPN de AGESIC se pudieran encontrar buscando en Google?"
[Cambio de Voz - Decepcionado y severo]"Se sabe que hay muchas banderas falsas en foros hackers; siempre habrá alguien que haga algo falso para beneficiar sus intereses. Y lo de que manuales de VPN se pueden encontrar en cualquier buscador es increíblemente horroroso. Al parecer son solo títulos caros y prestigiosos, pero en la práctica son solo parásitos que no les importa dejar manuales VPN a la vista de todos, incluido Google."
[Voz del Presentador - Normal]"Pregunta 17: La Billetera Digital. Uruguay empuja este proyecto sobre el ecosistema de TuID. ¿Qué pasaría si el Estado consolida toda la información en este estado de vulnerabilidad?"
[Cambio de Voz - Ominoso y advirtiendo]"Si el estado hace esa app de 'billetera digital', nos dejará la puerta abierta a todas las personas como nosotros a que entremos a sus sistemas y sepamos los datos de todos más fácilmente. El día de mañana si surge una vulnerabilidad en la app, todos serán víctimas por culpa de algo que la mayoría ni siquiera quiere."
[Voz del Presentador - Normal]"Pregunta 18: El perfil del objetivo. ¿Qué hace valioso un objetivo para LaPampaLeaks?"
[Cambio de Voz - Confiado]"El volumen de datos hace que sea valioso para nosotros o que tenga el título 'Masonería'. La realidad es que nos gusta tener nuestro propio sistema de inteligencia como la CIA o el Mossad. Como fundador te puedo afirmar que lo que más me interesa son los datos, el poder de saber qué está haciendo una persona como un presidente o un político."
[Voz del Presentador - Normal]"Pregunta 19: Consejo a la nueva escuela. ¿Qué le dirías a un pibe de 18 o 19 años que está aprendiendo a hackear hoy, para que no termine siendo el próximo chivo expiatorio?"
[Cambio de Voz - Profundo, a modo de advertencia solemne]"Sean los buenos... demuestren que además de explotar pueden proteger. El mundo necesita la dualidad de lo bueno y lo malo para vivir bien. En caso de que alguien sí o sí quiera ir para nuestro lado: no sean tarados, usen siempre VPN no logs y no se lo digan a nadie, nadie sabe cuándo alguien te puede traicionar. Háganlo como un reto personal, no por la aprobación de personas desconocidas. Lo primordial es tener buen OPSEC, si no lo haces, terminarás en prisión por un poco de adrenalina pasajera."
[Voz del Presentador - Normal]"Finalmente, la pregunta 20: El juego final. ¿Cuál es el endgame de LaPampaLeaks?"
[Cambio de Voz - Sereno, distante y definitivo]"No planeamos retirarnos todavía, no sé cuándo este juego terminará, pero tampoco estamos interesados en hacer esto para siempre. Cada uno de nosotros tiene su vida personal y sus responsabilidades. Al final para nosotros esto es un juego detrás de una pantalla."
[Voz del Presentador - Normal]"Y así cerramos esta dramatización de la entrevista exclusiva. Las respuestas íntegras de PampaLeaks, puestas sobre la mesa."
@Clavosenruta
@medsci_yb3r
@07Stigmas
@anakinswal
@ElQueNews
@faustozavala
@NJciprian
@bmdsa33
@AndresMurias
@MigueGaspar
@DigitalArmyio
@delunavintage
@0xToxSec
@SixxisD1344
@BLuef0x__
@delunavintage
@grazianopascale
@bmdsa33
@Belolo22
@ONVentu
@VECERTRadar
@TheHackersNews
@JackRhysider
@SixxisD1344
@bis3946
@delunavintage
@aldo_delgado
@JeffLiford
@Anonym_UY
@faustozavala
@DigitalArmyio
@FrancoBaci
@SBMcCallister
@unixdoss
@LizardSquadRyan
@elhackernet
@VECERTRadar