Hackeo masivo a Hacienda: roban 60 GB de datos personales y podr铆an venderlos en la dark web
Nuevo golpe a la Agencia Tributaria. La AEAT podr铆a haber sufrido un hackeo masivo que habr铆a resultado en el robo de aproximadamente 60 GB de datos personales —equivalente a unos 238.799 archivos— que podr铆an acabar en la dark web. Entre ellos habr铆a informaci贸n sensible de numerosos ciudadanos, convirti茅ndose en uno de los mayores ataques cibern茅ticos sufridos por Hacienda en los 煤ltimos a帽os.
Seg煤n la agencia Hackmanac, un grupo de hackers denominado Qilin public贸 el 15 de septiembre una entrada en la dark web en la que afirma poseer esos 60 GB de datos pertenecientes a la Agencia Tributaria. Como adelanto, se habr铆an compartido 16 p谩ginas de los supuestos 138.799 archivos robados.
Curiosamente, el grupo Qilin no ha exigido un rescate al Gobierno de Espa帽a ni a la AEAT, como en casos anteriores. En cambio, los datos personales robados —que podr铆an incluir direcciones, tel茅fonos o informaci贸n fiscal— estar铆an a la venta para ser utilizados en campa帽as de phishing u otras actividades delictivas.
Hacienda no se ha pronunciado sobre el hackeo
Por el momento, la Agencia Tributaria no ha emitido un comunicado oficial. Algunos usuarios en redes sociales sostienen que no se trata de un ataque real, y que la informaci贸n filtrada no coincide con los datos de Hacienda.
En X (antes Twitter), un usuario respondi贸 a la publicaci贸n de Hackmanac asegurando que los 16 documentos filtrados pertenecen a una firma de contabilidad cuyo sitio web usa HTTP sin cifrar. Otros tambi茅n apuntan a que la informaci贸n proviene de una empresa de consultor铆a, no de la AEAT.
Conviene recordar que en diciembre de 2024 se report贸 otro supuesto hackeo a Hacienda con el robo de 560 GB de datos. En aquel caso, la AEAT confirm贸 que se trataba de una falsa alarma, ya que los documentos proven铆an de una gestor铆a independiente.
Conviene tomar precauciones
Independientemente de si el ataque resulta real o no, conviene mantener precauci贸n ante posibles intentos de suplantaci贸n. Los ciberdelincuentes podr铆an aprovechar la situaci贸n para lanzar campa帽as de phishing haci茅ndose pasar por la Agencia Tributaria.
Es importante desconfiar de correos electr贸nicos, mensajes o llamadas sospechosas que soliciten informaci贸n personal o bancaria. Comprueba siempre la direcci贸n del remitente y evita pulsar en enlaces acortados o no verificados.
En caso de duda, accede directamente a la web oficial de la Agencia Tributaria para verificar cualquier notificaci贸n. Mantener la calma y aplicar medidas b谩sicas de ciberseguridad puede evitar ser v铆ctima de fraude.
