MIT TRACE

MIT CTL Logo
Back to Main Dashboard

RGAE: API expuesta permitió extraer masivamente datos de proveedores del Estado (may 2026)

Una investigación técnica verificó que el RGAE tenía una API expuesta sin controles que permitió la extracción de datos sensibles de proveedores estatales (p. ej., 130 mil registros y 235 mil PDFs), atribuida por el actor 'GordonFreeman'. La prensa nacional alertó de la posible filtración masiva. Impacto material en la integridad de datos de abastecimiento público.

40

Estimated severity

40 / 100

88

Source reliability

88 / 100

Approximate Date

14/05/2026

Targeted Company

REGISTRO GENERAL DE ADQUISICIONES DEL ESTADO

Targeted Company Supply Chain Impact

  1. Distribution & Fulfillment

  2. Procurement & Sourcing

  3. Production & Manufacturing

  4. Sales (Retail & Ecommerce)

  5. Warehousing

  6. Service Delivery

  7. Unrecognized Impact

Supply Chain Relations

No information

Geographic Impact

Country Targeted Company

Guatemala

GTM

Other Affected Countries

No other affected countries reported

Target country

Guatemala

Affected countries

Guatemala

Impacted regions

National · Guatemala

Operational Impact

Duration

No information

Financial impact (USD M)

No information

Impact types

Supply chain data integrity impact

Affected sectors

Government & Public Administration

Affected departments

Information TechnologyProcurement & SourcingLegal, Risk & Compliance

Attack Profile

Attack types

Exploitation of misconfigurationUnauthorized accessData exfiltrationData breach

Attributed threat actors

GORDON FREEMAN

Sources

Please rotate your phone

MIT TRACE is optimized for landscape orientation on mobile.