
La Commission de Défense du Consommateur et de l'Utilisateur, présidée par le député Ronald Portillo, a réuni des autorités de la Direction Générale de Contrôle des Armes et Munitions (Digecam) pour analyser l'impact du récent cyberattaque qui a affecté les données de 18 000 utilisateurs et exiger de nouvelles mesures de protection et de transparence, selon ce qu'a rapporté l'Organisme Législatif sur ses réseaux sociaux.
L'épisode, qui a mis en alerte le secteur et la communauté des utilisateurs, a motivé un appel urgent à renforcer les systèmes informatiques et la gestion de l'information personnelle.
Lors de la session, la Commission a mis l'accent sur l'ampleur de l'incident signalé par la Digecam. Dans des déclarations recueillies par la salle de travail, le directeur de l'institution, colonel Otto Rosito, a confirmé qu'un acteur étranger avait réussi à s'approprier 30 Go de données par le biais du portail web de l'entité.
“Effectivement, une attaque a eu lieu de la part d'un acteur étranger, avec des connaissances avancées, des outils, probablement même en utilisant de l'Intelligence Artificielle (IA), qui a dépassé deux niveaux de protection dont dispose la Digecam,” a affirmé Rosito devant l'organe législatif.
Le fonctionnaire a expliqué que la base principale de données n'a pas été compromise et que les fichiers extraits correspondent à des informations disponibles sur le portail. L'attaquant aurait obtenu accès aux comptes d'utilisateurs par des changements de mots de passe, ce qui a permis de visualiser et d'extraire des informations associées aux profils affectés.
“Il a utilisé un système sophistiqué pour entrer et faire des modifications, car il pouvait uniquement voir ce qui est directement sur le portail. Tous les utilisateurs n'ont pas été affectés,” a détaillé Rosito.

La Commission de Défense du Consommateur et de l'Utilisateur a consulté en détail les actions adoptées face à l'incident. Selon le rapport officiel, la Digecam a activé le soutien du Bataillon de Cyberdéfense et a notifié le Ministère Public (MP) pour le début des enquêtes.
“Nous nous sommes rendus à la Procure pour nous mettre à la disposition de toutes les informations dont ils ont besoin pour faire avancer le processus,” a ajouté le directeur de l'institution.
L'entité a assuré que, malgré l'ampleur de l'attaque, la validité des licences et des possessions est maintenue pour les utilisateurs affectés. De plus, presque l'ensemble des personnes concernées par la fuite a été notifié et il a été recommandé de changer les mots de passe d'accès au portail.
Comme mesure préventive, il a été ordonné aux entreprises de négoce d'armes de vérifier de manière exhaustive l'identité des acheteurs pour réduire le risque de fraudes découlant de l'utilisation abusive des données exposées.

Renforcent l'appel à protéger les données et annoncent une augmentation de l'investissement technologique
Lors de la rencontre, la Commission de Défense du Consommateur et de l'Utilisateur a insisté sur l'importance de garantir la qualité et la protection des données personnelles de ceux qui interagissent avec les systèmes de la Digecam.
Lors de la plénière, une augmentation substantielle du budget alloué à la technologie a été annoncée, passant de 2,1 millions de Q (environ 274 000 USD) en 2025 à 9,8 millions de Q (plus de 1 200 000 USD) pour 2026. Ces fonds seront orientés vers l'amélioration des systèmes de signatures électroniques, la réparation des réseaux et la modernisation intégrale des systèmes informatiques.