Addoor Sticky

El Incibe es víctima de un ciberataque que expone datos sensibles de sus trabajadores

El Instituto Nacional de Ciberseguridad (Incibe) durante un simulacro en vivo de un ciberataque y crisis realista de ransomware e intentos de intrusión en los servicios públicos. Foto: Peio García
Una web especializada accede a un listado con datos personales presuntamente robados al Instituto Nacional de Ciberseguridad, que no ha confirmado el incidente

El cazador cazado. El Instituto Nacional de Ciberseguridad (Incibe) con sede en la ciudad de León, habría sido víctima de un ciberataque tras el que un importante paquete de información sensible como un listado de personas y trabajadores relacionados con la ciberseguridad (incluyendo datos como nombres, teléfonos o correos electrónicos) ha sido expuestos públicamente, tal y como ha desvelado la web especializada RedesZone, que ha tenido acceso a la documentación filtrada. 

Según la información publicada este miércoles por RedesZone, los datos filtrados han aparecido en un "popular foro donde los ciberdelincuentes muestran datos robados o listados de ataques realizados". El autor de este ataque, según las mismas fuentes, estaría bajo el pseudónimo 'Police-ESP-Doxed'.

Un listado no actualizado

Los datos robados presuntamente al Incibe incluirían nombres de trabajadores y altos cargos del Instituto, aunque podría no tratarse de un listado actualizado dado que según señala la web, entre las personas que figuran se encuentran ex trabajadores del centro leonés. 

Desde el Incibe, cuya sede se encuentra en el barrio leonés de La Lastra, no se ha realizado ninguna comunicación formal sobre lo sucedido todavía.

El vigilante de la red

El Instituto Nacional de Ciberseguridad, entidad dependiente del Ministerio para la Transformación Digital y de la Función Pública, a través de la Secretaría de Estado de Telecomunicaciones e Infraestructuras Digitales (SETID), gestionó, a través de su CERT, equipo de respuesta a incidentes de ciberseguridad, un total de 122.223 incidentes de ciberseguridad, lo que representa un aumento del 26% en comparación con 2024.

INCIBE-CERT, el equipo de referencia para la gestión de incidentes en la ciudadanía, empresas, proveedores de servicios digitales, entidades de RedIRIS y operadores esenciales e importantes del sector privado, de manera proactiva, detectó y notificó 237.028 sistemas vulnerables relevantes, susceptibles de ser explotados por ciberdelincuentes para acceder a redes o provocar incidentes.