

9 de junio de 2026 - 9:03 AM


Evertec (NYSE: EVTC) confirmó este martes que mantiene bajo investigación un incidente de ciberseguridad, en el que “un actor no autorizado” obtuvo información de ciertas instituciones financieras a las que la tecnológica presta servicios en Puerto Rico y sus clientes.
“Al detectar la situación, activamos nuestros protocolos de respuesta y hemos monitoreado nuestros sistemas 24/7 para detectar cualquier posible actividad adicional. Inmediatamente contactamos a las autoridades e involucramos a expertos en ciberseguridad para apoyar la investigación”, comunicó la tecnológica.
La empresa informó que la información impactada incluye números de tarjetas y, en algunas instancias, nombres, fecha de expiración, fecha de nacimiento e información de contacto. No obstante, aseguraron que como parte de la investigación no se obtuvieron las contraseñas de las tarjetas (PIN) o los códigos de seguridad CVV.
La empresa explicó que el incidente no ocurrió directamente en sus sistemas internos, sino en una herramienta provista por un tercero. Al momento, la investigación no ha identificado ninguna transacción fraudulenta.
Evertec confirmó a El Nuevo Día que esta es la primera vez que enfrenta en Puerto Rico un incidente de esta naturaleza relacionado con acceso no autorizado a datos de instituciones financieras.
Sobre el proveedor externo involucrado, Evertec indicó a preguntas de este diario que evalúa continuamente sus controles de seguridad y que, como parte del proceso posterior al incidente, revisa oportunidades para fortalecer sus medidas de protección y evitar situaciones similares en el futuro.
“Aunque la investigación continúa en curso, estamos confiados en que nuestros sistemas han sido protegidos y contenidos. Asimismo, podemos confirmar que las operaciones de Evertec no se han visto impactadas”, aseguró.
Ante preguntas sobre la identidad del atacante, la compañía indicó que por tratarse de una investigación en curso no puede ofrecer detalles sobre si se trata de un individuo, grupo u organización.
La empresa tampoco divulgó cuáles fueron las instituciones financieras afectadas ni la cantidad exacta de clientes impactados, al argumentar que el análisis continúa. Sin embargo, informó que mantiene comunicación directa con las entidades financieras y que, según la información preliminar disponible, solo un número limitado de tarjetas requerirá reemplazo.
“A la fecha, y con base en la información preliminar proporcionada por las instituciones financieras, creemos que solo un número limitado de tarjetas de pago de los tarjetahabientes requerirá reemplazo. Los clientes pueden continuar utilizando sus tarjetas con normalidad”, comunicó la empresa.
Aunque Evertec no quiso ofrecer detalles sobre las instituciones financieras afectadas, de momento, Banco Popular y FirstBank confirmaron a El Nuevo Día que fueron informados de que el incidente de ciberseguridad con la tecnológica también incluyó a ambos conglomerados bancarios.
“Los sistemas de Popular no se vieron afectados por este incidente. En respuesta a este incidente, hemos reforzado las medidas de monitoreo de fraude y estamos evaluando la situación de cerca con Evertec para proteger a nuestros clientes”, comunicó Popular a este diario
La institución bancaria reiteró, además, que Popular nunca se comunicará con los clientes para solicitar o validar información confidencial.
"Queremos que nuestros clientes se sientan acompañados y tranquilos. Popular se hace responsable por cualquier pérdida por transacción en su cuenta no autorizada como resultado de este incidente", indicó Popular.
Mientras que FirstBank indicó estar al tanto del incidente reportado por Evertec e indicaron que están priorizando la protección de la información de sus clientes.
“Deseamos dejar claramente establecido que esta situación no ha afectado los sistemas, la infraestructura ni el entorno interno de datos de FirstBank. Nuestros controles de seguridad se mantienen sólidos, y las cuentas y los fondos de nuestros clientes están seguros. Los clientes pueden continuar utilizando sus tarjetas de débito con normalidad”, comunicó FirstBank.
Evertec adelantó que comenzará a enviar notificaciones por correo postal a los clientes cuyos datos hayan sido identificados como parte del incidente. Estas comunicaciones incluirán información sobre el evento y detalles sobre un servicio gratuito de monitoreo de crédito por 24 meses.
La compañía explicó que los consumidores no tienen que tomar medidas adicionales si no reciben una notificación y que pueden continuar utilizando sus tarjetas. También recomendó mantenerse vigilantes ante posibles actividades sospechosas y comunicarse con su institución financiera si identifican algún movimiento no autorizado.
Como parte de las medidas preventivas, Evertec habilitará un centro de llamadas y una página informativa para orientar a los consumidores afectados. Además, reiteró que ni la empresa ni las instituciones financieras solicitarán por teléfono, correo electrónico o mensajes de texto información sensible como números de tarjeta, PIN o códigos de seguridad.
En septiembre pasado, Sinqia S.A., una subsidiaria de Evertec en Brasil, identificó “actividad no autorizada” en sus sistemas, lo que afectó el sistema de pagos del Banco Central de Brasil, conocido como Pix, provocando millones de dólares transacciones no oficiales, según un informe sometido por la tecnológica ante la Comisión de Bolsas y Valores de Estados Unidos (SEC, en inglés).
Evertec notificó este martes a la SEC sobre el incidente de ciberseguridad en Puerto Rico.
Para preguntas adicionales, Evertec habilitó un sitio web donde puede encontrar respuestas sobre el incidente: https://info.evertectrends.com.
La editora de Negocios Joanisabel González explica los temas económicos más importantes a nivel local e internacional.

Te invitamos a descargar cualquiera de estos navegadores para ver nuestras noticias: