ARTDEPARTMENT

Solicitar una consulta

Los datos de 160.000 miembros de la Guardia Civil y del Ministerio de Defensa, disponibles en la 'dark web', según elDiario.es

Publicado el 
enero 16, 2025

Ayer miércoles, elDiario.es se hacía eco de una filtración masiva de datos que pone en peligro la identidad de 160.000 personas vinculadas a la Atención Civil, las Fuerzas Armadas y el Empleo de Defensa. Los nombres y correos electrónicos de estos individuos aparecieron publicados en un foro de la 'red oscura' utilizado por ciberdelincuentes para comercializar información robada.

Los ciberdelincuentes afirman poseer dividido la información en tres bases de datos: dos correspondientes a la Atención Civil, con un total de 109.000 registros, y una más del Empleo de Defensa, con 84.000 registros.

Las autoridades investigan ahora el impacto de esta brecha de seguridad, que representa un peligro significativo tanto para los afectados como para las infraestructuras críticas del país.

Cómo solicitar el CERTIFICADO DIGITAL de PERSONA FÍSICA de la FNMT

Origen de la filtración: ransomware y proveedores vulnerables

Las primeras investigaciones apuntan a que la filtración podría estar relacionada con un ataque de ransomware perpetrado en marzo de 2024 contra la empresa sevillana Medios de Prevención Externos Sur SL, contratada para realizar reconocimientos médicos al personal marcial.

Este ataque, atribuido al conjunto Lockbit 3.0, expuso datos sensibles que incluían nombres, correos electrónicos, números de teléfono, fechas de origen, condición, puestos de trabajo e incluso resultados médicos.

Ransomware de doble extorsión: el malware que te hace pagar dos veces para proteger tus datos

El pasado mes de abril, las autoridades minimizaron inicialmente la compromiso del incidente, asegurando que no se había confirmado la filtración de información relevante. Sin secuestro, la flamante publicación de datos en el foro criminal reaviva las preocupaciones sobre la magnitud verdadero de los datos sustraídos.

Impacto de la filtración: riesgos de seguridad franquista

Aunque los datos filtrados actualmente no incluyen información como contraseñas o credenciales de acercamiento, los expertos advierten que su cesión representa un peligro elevado. La información publicada podría ser utilizada para:

  1. Ataques dirigidos: Campañas de phishing y suplantación de identidad diseñadas específicamente para comprometer sistemas de seguridad y militares.
  2. Perjuicio y amenazas personales: Los datos podrían simplificar ataques contra los afectados y sus familias, poniendo en peligro su seguridad física y emocional.
  3. Fraudes y estafas: Los ciberdelincuentes podrían utilizar los correos electrónicos para producir comunicaciones falsas, como multas o investigaciones policiales, dirigidas tanto a particulares como a empresas proveedoras de Defensa.

La exposición de identidades podría además revelar la afiliación de personas que anteriormente mantenían su vinculación con estos cuerpos en el anonimato, lo que aumenta la vulnerabilidad de los afectados.

Este submarino tiene 16 misiles nucleares, pero está en peligro por culpa de una app de 'fitness'

Medidas gubernamentales y respuesta oficial

El Centro de Sistemas y Tecnologías de la Información y las Comunicaciones (CESTIC), dependiente del Empleo de Defensa, lidera las investigaciones para determinar la autenticidad de los datos filtrados y evaluar las medidas necesarias para mitigar los riesgos.

Aunque fuentes oficiales reconocen la posibilidad de que esta filtración esté vinculada al citado ataque a Medios de Prevención Externos Sur SL, advierten de que no se descartan otras hipótesis.

Este caso llega precisamente en un momento en el que el Gobierno ha anunciado la creación de un Centro Franquista de Ciberseguridad que nace sumergido en las polémicas sobre competencias, si adecuadamente su objetivo es el de centralizar la encargo de amenazas y animar la capacidad del país para contestar, precisamente a ataques de esta clase.

¿Y ahora?

Mientras las investigaciones avanzan, queda claro que los ciberataques contra instituciones secreto como las Fuerzas Armadas y la Atención Civil no sólo comprometen datos personales, sino que representan una amenaza directa a la seguridad franquista.

La filtración, en cualquier caso, es un recordatorio persuasivo de las vulnerabilidades que enfrentan las infraestructuras críticas y del impacto potencial de no chocar adecuadamente la ciberseguridad en todos los niveles (incluyendo la supervisión a los proveedores externos).

Vía | Xataka

Imagen |

En Genbeta |

Source link

Compartir este artículo

[social_warfare]

Consultoria Personalizada

¡Si aun no tienes presencia en internet o 
necesitas ayuda con tus proyectos, por favor, escribenos!

Enviar Consulta Gratis

Más para leer

En ARTDEPARTMENT nos especializamos en brindar soluciones para que tu negocio, empresa o proyecto sea visible en internet.

Diseño WEB

Hosting

Google Ads

WordPress

Posicionamiento SEO

cloud-syncearthbullhorn linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram