
ARTDEPARTMENT

Ayer miércoles, elDiario.es se hacía eco de una filtración masiva de datos que pone en peligro la identidad de 160.000 personas vinculadas a la Atención Civil, las Fuerzas Armadas y el Empleo de Defensa. Los nombres y correos electrónicos de estos individuos aparecieron publicados en un foro de la 'red oscura' utilizado por ciberdelincuentes para comercializar información robada.
Los ciberdelincuentes afirman poseer dividido la información en tres bases de datos: dos correspondientes a la Atención Civil, con un total de 109.000 registros, y una más del Empleo de Defensa, con 84.000 registros.
Las autoridades investigan ahora el impacto de esta brecha de seguridad, que representa un peligro significativo tanto para los afectados como para las infraestructuras críticas del país.
Cómo solicitar el CERTIFICADO DIGITAL de PERSONA FÍSICA de la FNMT
Las primeras investigaciones apuntan a que la filtración podría estar relacionada con un ataque de ransomware perpetrado en marzo de 2024 contra la empresa sevillana Medios de Prevención Externos Sur SL, contratada para realizar reconocimientos médicos al personal marcial.
Este ataque, atribuido al conjunto Lockbit 3.0, expuso datos sensibles que incluían nombres, correos electrónicos, números de teléfono, fechas de origen, condición, puestos de trabajo e incluso resultados médicos.

El pasado mes de abril, las autoridades minimizaron inicialmente la compromiso del incidente, asegurando que no se había confirmado la filtración de información relevante. Sin secuestro, la flamante publicación de datos en el foro criminal reaviva las preocupaciones sobre la magnitud verdadero de los datos sustraídos.
Aunque los datos filtrados actualmente no incluyen información como contraseñas o credenciales de acercamiento, los expertos advierten que su cesión representa un peligro elevado. La información publicada podría ser utilizada para:
La exposición de identidades podría además revelar la afiliación de personas que anteriormente mantenían su vinculación con estos cuerpos en el anonimato, lo que aumenta la vulnerabilidad de los afectados.

El Centro de Sistemas y Tecnologías de la Información y las Comunicaciones (CESTIC), dependiente del Empleo de Defensa, lidera las investigaciones para determinar la autenticidad de los datos filtrados y evaluar las medidas necesarias para mitigar los riesgos.
Aunque fuentes oficiales reconocen la posibilidad de que esta filtración esté vinculada al citado ataque a Medios de Prevención Externos Sur SL, advierten de que no se descartan otras hipótesis.
Este caso llega precisamente en un momento en el que el Gobierno ha anunciado la creación de un Centro Franquista de Ciberseguridad que nace sumergido en las polémicas sobre competencias, si adecuadamente su objetivo es el de centralizar la encargo de amenazas y animar la capacidad del país para contestar, precisamente a ataques de esta clase.
Mientras las investigaciones avanzan, queda claro que los ciberataques contra instituciones secreto como las Fuerzas Armadas y la Atención Civil no sólo comprometen datos personales, sino que representan una amenaza directa a la seguridad franquista.
La filtración, en cualquier caso, es un recordatorio persuasivo de las vulnerabilidades que enfrentan las infraestructuras críticas y del impacto potencial de no chocar adecuadamente la ciberseguridad en todos los niveles (incluyendo la supervisión a los proveedores externos).
Vía | Xataka
Imagen |
En Genbeta |
Compartir este artículo
Consultoria Personalizada
¡Si aun no tienes presencia en internet o
necesitas ayuda con tus proyectos, por favor, escribenos!