Cineplanet, una de las cadenas de cines más importantes del Perú, sufrió un ciberataque que expuso la información personal y financiera de más de dos millones de usuarios. La base de datos robada apareció en DarkForums, uno de los foros clandestinos más conocidos de la dark web, y circuló en un enlace público, lo que incrementa el riesgo de fraudes financieros y suplantación de identidad.

¿Qué datos se filtraron?
El presunto autor del ataque, identificado con el alias massdefacebh, se registró recientemente en DarkForums y al mismo tiempo publicó los archivos robados con el mensaje “Nosotros no jugamos”. Esto significa que los datos quedaron expuestos sin restricciones de acceso. La filtración incluye nombres completos, números de DNI, correos electrónicos, números de tarjetas de crédito, códigos CVV y fechas de vencimiento.
A diferencia de otros ciberataques, esta información no quedó oculta en espacios restringidos sino que se compartió abiertamente en línea, lo que facilita su uso por parte de delincuentes. El mensaje difundido indica además que los datos permanecieron desprotegidos a pesar de las reiteradas advertencias sobre la vulnerabilidad de la plataforma de Cineplanet.
Los expertos en ciberseguridad advierten que los usuarios afectados podrían enfrentar cargos no autorizados, fraudes con tarjetas de crédito, campañas de phishing o smishing y suplantación de identidad con sus DNIs. También alertan que el incidente puede derivar en sanciones regulatorias, acciones legales y pérdida de confianza en la marca.
Este ataque ocurre en un contexto más amplio. Otras instituciones peruanas como la Universidad Privada Antenor Orrego (UPAO) y la Universidad de Piura (UDEP) sufrieron filtraciones de datos en la misma semana. Este panorama confirma que la ciberseguridad sigue siendo un reto en el país, sobre todo en organizaciones que manejan información sensible de sus usuarios.
¿Qué han recomendado hacer?
Los especialistas recomiendan actuar con rapidez. Los clientes deben cambiar sus contraseñas de inmediato y evitar repetirlas en distintas plataformas. También resulta clave activar la verificación en dos pasos, cerrar sesiones activas en dispositivos desconocidos y monitorear los estados de cuenta para detectar cargos sospechosos. Además, sugieren no responder a correos electrónicos extraños que puedan intentar robar más información.
Hasta el momento Cineplanet no ha emitido un comunicado oficial. Esta falta de respuesta aumenta la incertidumbre entre los clientes, quienes esperan una explicación clara y medidas concretas para reducir el impacto de la filtración. En otros países las empresas afectadas suelen ofrecer seguros contra fraude, monitoreo de crédito gratuito o compensaciones, prácticas que todavía no se conocen en este caso.
¿Cuál es la lección para todos?
El ciberataque a Cineplanet expone la fragilidad de muchas plataformas digitales en el país y demuestra la urgencia de reforzar la ciberseguridad. Los usuarios deben permanecer atentos y aplicar medidas preventivas porque de cualquier forma proteger los datos hoy es tan importante como disfrutar de una película mañana.






