La operadora de telecomunicaciones Simba confirmó el 25 de septiembre de 2026 una brecha de datos que comprometió información personal de 23.549 clientes registrados, según declaraciones oficiales de la compañía.
El incidente fue reconocido por la propia empresa mediante un comunicado público. Los datos expuestos corresponden a personas que se registraron para contratar servicios de Simba, e incluyen categorías de información de alto valor para el fraude de identidad. Según se informó, no hay evidencia de que datos financieros o bancarios hayan sido comprometidos.
Categorías de datos comprometidos: 23.549 registros afectados
- Nombres completos
- Números de documento de identidad (identity card numbers)
- Fechas de nacimiento
- Números de teléfono móvil
- Direcciones de correo electrónico
La combinación de número de documento, fecha de nacimiento y datos de contacto representa un vector crítico para ataques de ingeniería social, suplantación de identidad y SIM swapping, modalidad especialmente extendida en mercados de telecomunicaciones de todo el mundo, incluyendo América Latina.
Qué se sabe y qué falta confirmar
Lo confirmado por Simba es la cantidad exacta de afectados —23.549 personas— y las categorías de datos involucrados. Lo que permanece sin confirmar según la información disponible incluye el vector de ataque utilizado, la identidad del actor responsable, el período durante el cual los datos estuvieron expuestos antes de la detección, y si la empresa ya notificó individualmente a los usuarios afectados. Tampoco se informó si la brecha fue reportada ante la autoridad regulatoria competente en el plazo exigido por la normativa aplicable. En jurisdicciones como Brasil —bajo la LGPD— o Argentina —bajo la Ley 25.326 y las disposiciones de la AAIP—, los plazos de notificación a la autoridad de control son de entre 2 y 72 horas según la clasificación del incidente, y la omisión puede derivar en sanciones adicionales.
El próximo hito a seguir es la confirmación de la notificación individual a los 23.549 afectados y la respuesta de la autoridad regulatoria competente, en caso de que Simba opere bajo una jurisdicción con obligación de reporte obligatorio de brechas.





