El Ministerio de Hacienda está revisando un presunto incidente de ciberseguridad tras la alerta emitida por Hackmanac, una plataforma especializada en avisos tempranos sobre ataques digitales. Según la información difundida, el acceso no autorizado podría haber comprometido datos personales y bancarios de hasta 47,3 millones de ciudadanos.
Fuentes del propio ministerio han confirmado a El Periódico que el caso “se encuentra en proceso de verificación” para determinar si la brecha se produjo realmente.
De acuerdo con Hackmanac, un individuo que opera bajo el alias ‘HaciendaSec’ habría logrado infiltrarse de manera fraudulenta en los sistemas del organismo y extraer información altamente sensible. Entre los datos supuestamente obtenidos figurarían nombres completos, DNIs, direcciones, teléfonos, correos electrónicos, números de cuenta (IBAN) e incluso detalles tributarios.
El atacante habría publicado una muestra de la información en un foro, asegurando que su intención sería ponerla a la venta.
El mismo portal ha advertido este lunes sobre otro incidente similar, esta vez relacionado con el Ministerio de Ciencia e Innovación, que también permanece sin confirmación oficial.
Según Hackmanac, el atacante habría aprovechado una vulnerabilidad conocida como IDOR (referencia directa insegura a objetos), junto con credenciales filtradas, lo que le habría permitido obtener acceso administrativo y extraer datos confidenciales mediante la enumeración de documentos DNI/NIE.
Este tipo de alertas no es completamente nuevo. En octubre de 2025, diversos foros señalaron una supuesta filtración de más de 238.000 archivos atribuida al grupo de ransomware Qilin. En aquella ocasión, la Agencia Tributaria negó que se hubiera producido una exposición de datos personales.
Qilin opera desde hace años en la dark web, donde publica listados con presuntas víctimas, y se le ha vinculado con ataques relevantes, como filtraciones masivas en hospitales del sistema público británico.
Desde Hacienda, sin embargo, aseguran no tener constancia de la actividad de esta organización en Europa ni relación con el incidente actual.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas