Hackean el INCIBE: expuestos teléfonos y direcciones de altos cargos de ciberseguridad de España

Ciberseguridad · INCIBE · España

Hackean el INCIBE: expuestos teléfonos y direcciones de altos cargos de ciberseguridad de España

Un ciberataque ha demostrado que nadie está exento de problemas en la red. El INCIBE, Instituto Nacional de Ciberseguridad de España, ha sido hackeado. El organismo público encargado de velar por la seguridad informática ha visto expuestos teléfonos, direcciones y correos de altos cargos.

Este ataque ha expuesto números de teléfono y direcciones de altos cargos relacionados con la ciberseguridad de España. La ironía es brutal: el organismo encargado de protegernos de ciberataques ha sido, precisamente, ciberatacado.

El INCIBE es el organismo público español encargado de velar por la seguridad informática, alertar de posibles riesgos y solucionar problemas de los usuarios, como es su línea telefónica 017.

Qué datos se han expuesto exactamente

Según RedesZone, que tuvo acceso al listado filtrado, aparecen numerosos nombres de personas con datos como:

  • Dirección física completa
  • Correo electrónico
  • Fecha de nacimiento
  • Número de teléfono
  • Compañía telefónica en algunos casos
  • Información sobre el puesto de trabajo

Todos ellos están relacionados con INCIBE, pero no necesariamente son trabajadores o altos cargos en la actualidad. Algunos lo fueron anteriormente, aunque en muchos casos sí son personas vinculadas actualmente al Instituto Nacional de Ciberseguridad de España.

Contraseñas también filtradas

Según recoge The Objective, en una publicación con fecha de 25 de febrero también se han podido filtrar algunas contraseñas, lo que hace pensar que esta información podría venir de un ataque anterior.

No es un listado completamente actualizado

Como decimos, no necesariamente es un listado actualizado. Hay trabajadores que podrían no pertenecer actualmente al INCIBE, pero sí lo hicieron hace unos años.

Esto sugiere que la información podría provenir de múltiples brechas de seguridad acumuladas a lo largo del tiempo, no de un único ataque reciente.

Captura de pantalla de los datos filtrados del INCIBE mostrando información personal de trabajadores
En algunos casos muestran datos añadidos como la compañía telefónica (Fuente: RedesZone)

Quién está detrás del ataque

Esta información ha aparecido en un popular foro donde los ciberdelincuentes muestran datos robados o listados de ataques realizados.

El autor de este ataque se hace llamar Police-ESP-Doxed. Es el nombre con el que han publicado esta información relacionada con los datos expuestos de altos cargos del INCIBE.

Centro Criptológico Nacional investiga

Los expertos en ciberseguridad del Centro Criptológico Nacional ya trabajan para esclarecer qué ha podido ocurrir.

Sin duda, estamos ante un hecho relevante, ya que se trata de un ciberataque contra el Instituto Nacional de Ciberseguridad, un organismo esencial en la lucha contra el cibercrimen.

La lección más dura: Esto nos demuestra, una vez más, la importancia de estar protegido, de la confianza cero y de no cometer errores a la hora de navegar por la red. Ni siquiera los expertos en ciberseguridad están a salvo.
Segunda captura de pantalla mostrando información detallada de trabajadores del INCIBE filtrada
Incluso hay información relacionada con el puesto de trabajo de estos trabajadores (Fuente: RedesZone)

Cómo protegerte de filtraciones similares

Como usuario doméstico, es fundamental que tomes medidas para que tus datos no terminen expuestos en este tipo de foros de la Dark Web.

Sentido común y fuentes oficiales

Lo principal siempre va a ser el sentido común y no cometer errores. Es clave iniciar sesión siempre desde fuentes oficiales, instalar aplicaciones legítimas y no exponer demasiada información públicamente.

Contraseñas fuertes y únicas

También es imprescindible que protejas bien tus cuentas. En muchos casos, estos ataques ocurren por utilizar contraseñas débiles, predecibles o que han sido expuestas previamente.

Nunca debes reutilizar contraseñas. Asegúrate de que son suficientemente largas (al menos 12 caracteres), que cuentan con letras (mayúsculas y minúsculas), números y otros símbolos especiales.

Autenticación en dos pasos

Además, es muy importante que habilites la autenticación en dos pasos siempre que sea posible. Este simple paso puede evitar el 99% de los accesos no autorizados.

Dispositivos protegidos y actualizados

Por otra parte, mantener tus dispositivos protegidos es clave. Instala siempre un buen antivirus que pueda ayudarte a detectar y eliminar amenazas.

Igualmente, tener los sistemas actualizados es otro factor determinante para corregir vulnerabilidades y evitar que puedan explotarlas.

Aún sin comunicado oficial

Por ahora no hay información oficial por parte del INCIBE. Se espera que el organismo publique un comunicado en las próximas horas o días explicando el alcance real del ataque y las medidas adoptadas.


Conclusión: Un ataque al INCIBE ha expuesto datos de trabajadores, también de altos cargos de ciberseguridad, lo que nos demuestra que nadie está a salvo de sufrir ciberataques. Es fundamental siempre tomar todas las medidas de precaución posibles y reducir riesgos. La ironía del caso es brutal, pero la lección es clara: en ciberseguridad, la confianza cero debe ser la norma.

Sé respetuoso con los demás usuarios y no utilices lenguaje ofensivo o discriminatorio.

Artículo Anterior Artículo Siguiente