El Ministerio de Hacienda ha descartado el supuesto ciberataque que presuntamente habría sufrido, según un grupo de hackers publicó en el día de ayer en la dark web, y que amenazaba con exponer los datos de 47,3 millones de españoles.
El aviso surgió tras las afirmaciones de un pirata informático que se hace llamar HaciendaSec, quien aseguraba tener en su poder información sensible de ciudadanos españoles que incluía DNIs/NIFs, nombres completos, direcciones, teléfonos, correos electrónicos, detalles de IBANs y otros datos fiscales. Según la cuenta de X @H4ckmanac, especializada en monitorizar brechas de datos en la dark web, el ciberdelincuente ofrecía la base de datos para su venta, tal y como explicábamos desde estas páginas en el día de ayer.
Ahora la Agencia Tributaria, tras haberles consultado ayer para confirmar dicha información, nos ha informado por medio de un correo electrónico de que no se ha producido ningún ciberataque a sus sistemas:
“Tras realizar las comprobaciones y revisiones pertinentes a través de las unidades de ciberseguridad de los distintos departamentos, no se ha encontrado rastro de ningún ciberataque que haya provocado un robo de datos o un acceso no deseado a los sistemas. Los responsables de seguridad seguirán monitorizando los sistemas de cara a eventuales situaciones futuras que pudieran producirse”, explican.
Desde el ministerio ya se pusieron en contacto con nosotros en la tarde de ayer para comunicarnos que por el momento no había ningún indicio de que les hubieran pirateado. Además, indicaban que los responsables de seguridad estaban trabajando “para descartarlo”.¿Y si han obtenido los datos de terceros?
HaciendaSec es un pirata informático sin historial previo en ciberataques, por lo que podría tratarse de un actor independiente o un simple farol.
Este no es el primer susto de este tipo para Hacienda. En octubre de 2025, la banda Qilin Ransomware aseguraba haber obtenido 60 GB de datos de la Agencia Tributaria, algo que el organismo desmintió. A finales de 2024, el grupo Trinity afirmó poseer más de 560 GB de la agencia, pero Hacienda también negó haber sufrido ningún hackeo. En ambos casos, los ciberdelincuentes habían accedido a los datos mediante terceros, como gestorías, y no directamente a los sistemas del Ministerio.
Puede que en esta ocasión haya ocurrido algo parecido y la información se haya obtenido a través de la brecha de seguridad de un proveedor, que se trate de un raspado de datos (web scrapping) de otra fuente o que no sean detalles auténticos. Esperaremos para ver si sitios como Have I Been Pwned lo confirman.

Deja un comentario