$type=ticker$count=12$cols=4$cate=0

Investigan una supuesta filtración en Exteriores tras una afirmación de un cracker

Un supuesto cracker afirma haber accedido a Exteriores y extraído casi dos millones de registros. El Ministerio no ha confirmado el incidente.

Un individuo que se identifica con el alias "GordonFreeman" ha asegurado haber accedido a los sistemas del Ministerio de Asuntos Exteriores, Unión Europea y Cooperación mediante una presunta vulnerabilidad de control de acceso (IDOR), afirmando haber extraído cerca de dos millones de registros con información personal y técnica. Hasta el momento, el Ministerio no ha confirmado el incidente ni ha realizado declaraciones públicas sobre la veracidad de estas afirmaciones.

Un supuesto incidente de ciberseguridad ha situado al Ministerio de Asuntos Exteriores, Unión Europea y Cooperación en el centro de la atención después de que un individuo que utiliza el alias "GordonFreeman" asegurara haber obtenido acceso no autorizado a los sistemas informáticos del departamento.

Según las afirmaciones difundidas por este usuario, el acceso habría sido posible mediante la explotación de una presunta vulnerabilidad de tipo IDOR (Insecure Direct Object Reference), un fallo de control de acceso que, cuando existe, puede permitir consultar información sin la autorización correspondiente.

El presunto atacante sostiene haber extraído un total de 1.953.721 registros de lo que describe como la base de datos principal del Ministerio.

No obstante, por el momento no existe confirmación oficial de que esa intrusión se haya producido ni de que los datos anunciados hayan sido realmente obtenidos.

El Ministerio de Asuntos Exteriores no ha emitido declaraciones públicas sobre el supuesto incidente y tampoco ha confirmado la existencia de una brecha de seguridad.

En este tipo de situaciones, los expertos en ciberseguridad recuerdan que las afirmaciones realizadas por actores maliciosos deben ser verificadas antes de considerarse acreditadas, ya que en ocasiones pueden exagerar, manipular o incluso inventar el alcance de un supuesto ataque.

El supuesto atacante afirma haber obtenido casi dos millones de registros

De acuerdo con la información difundida por el usuario que reivindica el ataque, la supuesta filtración incluiría una gran cantidad de información de carácter personal y técnico.

Entre los datos que afirma haber obtenido figuran nombres completos, direcciones de correo electrónico principales y secundarias, fechas de nacimiento, nacionalidades, números de teléfono, documentos de identidad, direcciones postales e identificadores de usuario.

También asegura disponer de información relacionada con la infraestructura tecnológica, como identificadores de empresas, direcciones IP internas, metadatos del sistema y supuestos tokens CSRF utilizados como medida de protección frente a determinados ataques informáticos.

El presunto atacante sitúa la fecha del supuesto acceso el 25 de julio de 2026.

Hasta ahora, ninguna autoridad española ha confirmado públicamente que dichos datos correspondan realmente a sistemas del Ministerio ni que hayan sido comprometidos.

En ausencia de confirmación oficial, tampoco puede verificarse el número de registros mencionado ni el contenido concreto del supuesto conjunto de información obtenido.

Las autoridades suelen analizar este tipo de afirmaciones mediante procedimientos internos antes de comunicar públicamente la existencia de un incidente de seguridad.

En numerosas ocasiones, las investigaciones concluyen que el alcance real difiere del inicialmente anunciado por quienes reivindican los ataques.

¿Qué es una vulnerabilidad IDOR?

El supuesto atacante asegura que utilizó una vulnerabilidad conocida como IDOR.

Las siglas corresponden al término inglés "Insecure Direct Object Reference", una categoría de fallo de seguridad relacionada con los controles de autorización de una aplicación.

Este tipo de vulnerabilidad puede producirse cuando un sistema permite acceder directamente a determinados recursos o registros modificando identificadores sin comprobar adecuadamente si el usuario dispone de permisos para consultar esa información.

Cuando un fallo de este tipo existe realmente, un atacante podría acceder a datos pertenecientes a otros usuarios sin necesidad de vulnerar contraseñas o utilizar técnicas especialmente sofisticadas.

Sin embargo, la simple mención de una vulnerabilidad IDOR por parte de un supuesto atacante no demuestra por sí sola que el fallo exista realmente.

Las organizaciones afectadas suelen llevar a cabo auditorías técnicas para comprobar si la vulnerabilidad es real, cuál sería su alcance y si ha existido una explotación efectiva.

Los organismos públicos españoles mantienen programas continuos de revisión de sus sistemas y cuentan con protocolos específicos para responder ante posibles incidentes de ciberseguridad.

En caso de confirmarse una brecha que afecte a datos personales, la normativa europea obliga además a comunicar determinados incidentes a las autoridades competentes y, cuando proceda, a los afectados.

Exteriores no confirma el incidente y continúa la incertidumbre

Hasta el momento, el Ministerio de Asuntos Exteriores no ha realizado comentarios públicos sobre las afirmaciones difundidas por el supuesto atacante.

La ausencia de confirmación oficial impide determinar si realmente se produjo un acceso no autorizado o si la información anunciada corresponde a datos auténticos.

Los especialistas en ciberseguridad recomiendan actuar con prudencia ante este tipo de anuncios, especialmente cuando proceden de foros frecuentados por ciberdelincuentes o de usuarios que buscan notoriedad mediante la publicación de supuestas filtraciones.

En algunos casos, los datos anunciados terminan correspondiendo a filtraciones antiguas ya conocidas, mientras que en otros la información publicada resulta parcial o completamente falsa.

También existen situaciones en las que las investigaciones oficiales terminan confirmando la existencia de una brecha de seguridad, aunque con un alcance diferente al inicialmente anunciado.

Si finalmente se acreditara una intrusión, las autoridades deberían determinar el origen del incidente, el alcance de la información comprometida y las medidas necesarias para reforzar la protección de los sistemas afectados.

Asimismo, correspondería valorar si existe riesgo para las personas cuyos datos pudieran haberse visto comprometidos y adoptar las medidas previstas por la legislación en materia de protección de datos y seguridad de la información.

Por ahora, la situación permanece abierta y pendiente de verificación oficial.

Las afirmaciones difundidas por el usuario que se identifica como "GordonFreeman" no han sido confirmadas por el Ministerio ni por otros organismos públicos, por lo que el alcance real del supuesto incidente continúa siendo objeto de comprobación.

COMMENTS

Te puede interesar

Nombre

Academia,3,Afganistán,6,Agricultura,8,Albania,1,Alemania,45,Andorra,1,Apariciones Marianas,2,Arabia Saudí,6,Argelia,1,Argentina,23,Arte,2,Astronomía,10,Australia,8,Austria,6,Azerbaiyán,1,Bahréin,2,Baloncesto,4,Bangladés,2,Beísbol,1,Bélgica,9,Benín,1,Biología,3,Bolivia,9,Boxeo,6,Brasil,18,Budapest,1,Bulgaria,1,Camboya,1,Canadá,8,Chile,7,China,32,Ciberseguridad,1,Ciclismo,7,Ciencia,66,Ciencia y Tecnología,152,Cine,27,Civilizaciones Perdidas,1,Cocina,24,Colombia,42,Conflictos,229,Congo,7,Consolas,1,Conspiraciones,36,Corea del Norte,6,Corea del Sur,3,Costa Rica,3,Crímenes,1,Criptomonedas,111,Criptozología,13,Croacia,1,Cuba,39,Cultura,61,Culturismo,3,Curiosidades,19,Deportes,449,Dinamarca,9,Dubái,2,E.E.U.U.,326,EAU,7,Economía,409,Ecuador,9,Editorial,6,Educación,3,Egipto,2,Egiptología,12,El Salvador,8,Empresas,39,Enigmas y Misterios,50,Escocia,1,Eslovenia,1,Estonia,2,Europa,6,Expediente X,6,Fantasmas,6,Filipinas,4,Finanzas,54,Finlandia,1,Fórmula 1,5,Francia,76,Fútbol,396,Gadgets,10,Ganadería,7,Gaza,9,Georgia,1,Grecia,8,Groenlandia,5,Guinea-Bisáu,1,Hawai,1,Historia,1,Holanda,6,Honduras,7,Hungría,8,IA,17,India,10,Indonesia,5,Innovación,3,Internacional,1859,Internet,35,Irak,4,Irán,136,Irlanda,6,Irlanda del Norte,1,Israel,80,Italia,26,Japón,15,JJ.OO,6,Kazajistán,1,Korea del Norte,5,Kuwait,4,Letonia,3,Líbano,6,Libros,4,Lugares Misteriosos,25,Madagascar,1,Malasia,1,Marruecos,29,Medicina,16,Medio Ambiente,40,Mercados,39,Meteorología,63,México,21,Mitos y Leyendas,82,MMA,9,Moldavia,2,Motociclismo,1,Motor,5,Música,23,Nacional,1775,Naturaleza,9,Nepal,3,Newsletter,15,Níger,1,Nigeria,5,Noruega,2,Notas,4,Noticias,139,Nueva Zelanda,1,Nutrición,1,Ooparts,11,Opinión,8,Oposiciones,109,Pakistán,8,Panamá,2,Paraguay,1,Parapsicología,3,Perfumes,1,Perú,33,Podcast,1,Política,719,Polonia,17,Portugal,17,Profecías,6,Qatar,4,Radio y TV,85,Redes Sociales,54,Reino Unido,46,Religión,2,República Checa,1,Resúmenes,11,Rumanía,5,Rusia,59,Salud,40,Sanidad,21,Seguridad,1,Siria,2,Smartphones,61,Smartwatches,1,Sociedad,188,Somalia,1,Sorteos,1,Sucesos,709,Suecia,10,Suiza,8,Tailandia,6,Taiwán,8,Tecnología,164,Tenis,8,Turismo,1,Turquía,10,Ucrania,46,Ufología,75,Uganda,1,Unión Europea,5,Universidad,3,Uruguay,1,Venezuela,161,Videojuegos,11,Vietnan,1,Yemen,3,
ltr
item
La Verdad Digital: Investigan una supuesta filtración en Exteriores tras una afirmación de un cracker
Investigan una supuesta filtración en Exteriores tras una afirmación de un cracker
Un supuesto cracker afirma haber accedido a Exteriores y extraído casi dos millones de registros. El Ministerio no ha confirmado el incidente.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiMfbR_ejPD3EMmEeXKgmD9RsM43JRFxUxA49BZvPB3_fTdZ1vPJQYVs5ETZVeIIBR_TyuTZm72ayKXGrDWWO4ltso27l7c18nXeu5r19oEXVOSYt_Xu3M5t832ts_yfX-cLJMgcfLMr_8GJFuHEiN-oKIf_fWKSUND771F94wfBcu5n-6aiFP4qiSmtSEY/s320/cracker.jpg
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiMfbR_ejPD3EMmEeXKgmD9RsM43JRFxUxA49BZvPB3_fTdZ1vPJQYVs5ETZVeIIBR_TyuTZm72ayKXGrDWWO4ltso27l7c18nXeu5r19oEXVOSYt_Xu3M5t832ts_yfX-cLJMgcfLMr_8GJFuHEiN-oKIf_fWKSUND771F94wfBcu5n-6aiFP4qiSmtSEY/s72-c/cracker.jpg
La Verdad Digital
https://www.laverdaddigital.com/2026/07/investigan-una-supuesta-filtracion-en.html
https://www.laverdaddigital.com/
https://www.laverdaddigital.com/
https://www.laverdaddigital.com/2026/07/investigan-una-supuesta-filtracion-en.html
true
4386273164790084031
UTF-8
Cargando todas las publicaciones No se encontró ninguna publicación VER TODO Leer más Respuesta Cancelar respuesta Borrar Por Inicio PÁGINAS POSTS Ver Todo RECOMENTADO PARA TI ETIQUETA ARCHIVO BÚSQUEDA TODOS LOS POSTS No se encontró ninguna coincidencia con su solicitud Volver a Inicio Domingo Lunes Martes Miércoles Jueves Viernes Sábado Dom Lun Mar Mie Jue Vie Sab Enero Febrero Marzo Abril Mayo Junio Julio Agosto Septiembre Octubre Noviembre Diciembre Ene Feb Mar Abr May Jun Jul Ago Sep Oct Nov Dic ahora mismo 1 minuto atrás $$1$$ minutos atrás 1 hora atrás $$1$$ horas atrás Ayer $$1$$ días atrás $$1$$ semanas atrás hace más de 5 semanas Followers Follow ESTE CONTENIDO PREMIUM ESTÁ BLOQUEADO PASO 1: Compartir. PASO 2: Haga clic en el enlace que compartió para desbloquear Copiar todo el código Seleccionar todo el código Todos los códigos fueron copiados en su portapapeles No se copiaron los códigos / textos, por favor presiona [CTRL]+[C] (o CMD+C con Mac) para copiar