Actor de amenaza

TeamHDP

TeamHDP es una identidad hacktivista venezolana asociada a desfiguraciones de sitios web, intrusiones seguidas de filtración y filtraciones de archivos de instituciones estatales. También aparece vinculada a los alias Sistem Fail / FailSistem. La atribución y el impacto varían por incidente y deben leerse según sus fuentes específicas.

Incidentes
12
Alto impacto
6
Primer registro
6 may. 2017
Último registro
4 ago. 2024

Incidentes vinculados

12 incidentes
credential compromise claim

TeamHDP pública supuesto acceso o credenciales asociadas al TSJ

TeamHDP/HdpYes público videos o capturas con aparentes datos de acceso relacionados con sistemas del TSJ. Ciudad Gotica conserva la mencion, pero el post directo no esta disponible y no hay confirmación oficial ni forense.

Tribunal Supremo de Justicia (TSJ)
Filtración de información confidencial

TeamHDP reclama filtración de datos de cuentas de Bancamiga

TeamHDP/HdpYes afirmo haber revelado datos de al menos 8.000 cuentas de Bancamiga. DataConfirmada y Ciudad Gotica preservan el reclamo, pero no hay confirmación oficial del banco ni validación independiente de autenticidad o alcance.

Bancamiga Banco Universal, C.A.
Modificación no autorizada de información

TeamHDP reclama ataque contra Servicio Desconcentrado de Normalización, Calidad, Metrología y Reglamentos Técnicos (SENCAMER)

En agosto de 2023, la agencia gubernamental venezolana SENCAMER fue señalada por el grupo hacktivista TeamHDP, que se atribuyó un hackeo de su sitio web. El alcance del compromiso (desfiguración vs. simple intrusión) y cualquier filtración de datos no han sido verificados públicamente.

Servicio Desconcentrado de Normalización, Calidad, Metrología y Reglamentos Técnicos (SENCAMER)
Modificación no autorizada de información

TeamHDP reclama ataque contra Línea Aérea Conviasa

El 8 de mayo de 2023, medios venezolanos reportaron que TeamHDP desfiguro una página de Conviasa y mostro mensajes politicos contra el gobierno. Las URLs públicas corregidas de RDN Venezuela y The Freedom Post respaldan la desfiguracion y la fecha de reporte del 9 de mayo de 2023; no hay confirmación de exfiltración de datos o impacto material adicional.

Línea Aérea Conviasa
Filtración de información confidencial

Grupo 'Sistem Fail' reivindica filtración de datos de 90.000 cuentas del Sistema Patria

En mayo de 2023, un grupo autodenominado 'Sistem Fail' (a través de la cuenta de Twitter @FailSistema) reivindicó haberse apoderado de los datos de aproximadamente 90.000 cuentas del Sistema Patria, la plataforma del gobierno venezolano usada como monedero electrónico y para la distribución de bonos y subsidios estatales. Según el grupo, un error de configuración expuso más de 90.000 cuentas a la red y a disposición de atacantes. La información comprometida incluiría direcciones de vivienda, datos personales, cuentas bancarias y datos de vehículos de los usuarios. Como prueba, el grupo publicó un video y capturas de pantalla de cuentas de usuarios. El ataque ocurrió en un contexto de protestas salariales en Venezuela y coincidió con un ataque al sitio del Ministerio Público reivindicado por otro grupo (The Binary Guardians).

Plataforma Patria (Carnet de la Patria)
Modificación no autorizada de información

Desfiguración de la web del Ministerio Público de Venezuela y presunta brecha de cuentas del Sistema Patria por 'Sistem Fail' / TeamHDP

El 4 de mayo de 2023 atacantes alteraron la página web del Ministerio público con mensajes politicos y referencias a TeamHDP/Sistem Fail. Medios corroboraron el desfiguración. El reclamo de 90.000 cuentas del Sistema Patria se conserva en un registro separado.

Ministerio Público de Venezuela
Modificación no autorizada de información

Desfiguración del portal en español de teleSUR (telesurtv.net) por TeamHDP

El sitio web en español de la emisora estatal teleSUR (telesurtv.net) fue intervenido el 11 de abril de 2023 por el grupo TeamHDP, que publicó artículos con mensajes como 'VIVA VENEZUELA LIBRE #HACKED BY #TeamHDP' y exigencias de libertad para los presos políticos de Venezuela y Cuba. La presidenta de la cadena, Patricia Villegas, confirmó el ataque y afirmó que retomaron el control en pocos minutos. El grupo comprometió una cuenta con privilegios de publicación del portal.

teleSUR
Filtración de información confidencial

TeamHDP filtra más de 5.000 archivos confidenciales de la Junta Permanente de Evaluación de la Armada Bolivariana

El grupo hacktivista venezolano TeamHDP, en cooperación con exfuncionarios de inteligencia, afirmó haber obtenido más de 5.000 archivos confidenciales de la Junta Permanente de Evaluación de la Armada Bolivariana, dependiente del Ministerio del Poder Popular para la Defensa. El primer lote de 500 documentos fue publicado el 27 de junio de 2022 en el portal dataconfirmada.com. La información expuesta incluiría datos de personal de la Guardia de Honor, la DGCIM, el SEBIN, altos funcionarios y supuestos operativos desplegados en el exterior.

Junta Permanente de Evaluacion de la Armada Bolivariana (Ministerio del Poder Popular para la Defensa)
Filtración de información confidencial

TeamHDP/System Failure filtra registros de la DGCIM; SEBIN queda como mencion secundaria

En septiembre y octubre de 2021, TeamHDP/System Failure divulgo o entrego a medios registros vinculados principalmente a la Direccion General de Contrainteligencia Militar (DGCIM), incluyendo perfiles, ubicaciones, tareas y planes de trabajo de agentes de contrainteligencia. Una fuente de septiembre de 2021 menciona tambien al SEBIN, pero la evidencia pública detallada se concentra en DGCIM y contrainteligencia militar. Por eso el SEBIN se conserva como mencion contextual en notas y fuentes, no como víctima confirmada separada de este incidente.

Dirección General de Contrainteligencia Militar (DGCIM)
Filtración de información confidencial

TeamHDP vulnera el sistema de mensajería interna del Tribunal Supremo de Justicia (TSJ) de Venezuela

El grupo hacktivista venezolano TeamHDP comprometió el sistema de mensajería interna del Tribunal Supremo de Justicia (TSJ) de Venezuela el 16 de agosto de 2021 y, usando el propio sistema del tribunal, envió mensajes masivos a los jueces del país exigiendo la liberación de presos políticos. Los mensajes incluían frases como "Libertad ya para los 268 presos políticos secuestrados por la dictadura. Ustedes también son responsables" y una referencia a Padrino López ("Por Padrino López son 10 millones de dólares. Vivo o muerto"). El grupo afirmó además haber descargado información de todo el personal y colaboradores que integran la estructura del tribunal. La acción se enmarcó como un homenaje a Óscar Pérez. La autoría es una reivindicación del grupo; el TSJ no ha emitido un comunicado oficial confirmando la brecha.

Tribunal Supremo de Justicia (TSJ)
Modificación no autorizada de información

TeamHDP altera las pantallas de información de vuelos de los aeropuertos de Maiquetía y Porlamar con mensajes contra Maduro

El 6 de julio de 2021 las pantallas electrónicas de información de vuelos de los aeropuertos internacionales Simón Bolívar de Maiquetía y Santiago Mariño de Porlamar mostraron el mensaje 'Maduro dictador' junto con la sigla 'DEA'. La cuenta @ThePinguinHDP, fundadora del grupo hacktivista TeamHDP, se atribuyó la intervención, afirmando que solo modificó unos datos del sistema. Las autoridades aeroportuarias denunciaron un sabotaje a su red de internet y el SEBIN detuvo al trabajador de Bolipuertos Humberto Félix Aviño Salazar como presunto cómplice, mientras se libró orden de captura contra Gerardo José Gil Dams.

Bolivariana de Aeropuertos (BAER) - Aeropuertos Internacionales Simón Bolívar de Maiquetía y Santiago Mariño de Porlamar
Filtración de información confidencial

TeamHDP (#LaListaJustin) vulnera el sistema del Carnet de la Patria, anula afiliaciones y divulga datos de funcionarios y usuarios

El 6 de mayo de 2017, el grupo de hackers opositores venezolanos TeamHDP, vinculado al hashtag #LaListaJustin y a las cuentas de Twitter @yosoyjustin (Yustin) y @ERHDP (Er Pingüino HDP), accedió al portal web del sistema del Carnet de la Patria del Gobierno de Venezuela. Los atacantes afirmaron que la intrusión fue "sumamente sencilla" y que estaba motivada por exponer al régimen de Nicolás Maduro. Tomaron capturas de pantalla de fichas de usuarios con datos personales (cédulas, números telefónicos, correos electrónicos, cuentas de Twitter, direcciones de residencia, participación en eventos del PSUV e incluso si la persona tenía mascota), publicaron información de altos funcionarios y dirigentes chavistas, y aseguraron haber penetrado y modificado la base de datos, "anulando" las afiliaciones de autoridades al sistema. Entre los afectados mencionados figuran Nicolás Maduro, Cilia Flores, Diosdado Cabello, Delcy Rodríguez, Ernesto Villegas, Pedro Carreño y Carmen Meléndez, además de listas de funcionarios de PNB, Cicpc, Sebin, Conatel y la Cancillería. Posteriormente, cuando Maduro escaneó su carnet en televisión nacional, el registro mostró el mensaje de que la persona no existía o el carnet había sido anulado. Los atacantes anunciaron la divulgación de más de 450 archivos PDF y más de mil páginas de conversaciones.

Plataforma Patria (Carnet de la Patria)