DEV Community

r
r

Posted on

Ciberataques a las instituciones públicas españolas (2026)

Ciberataques a las instituciones públicas españolas (2026)

Contexto general
Durante el año 2026, las infraestructuras críticas y las bases de datos de la Administración Pública en España sufrieron un incremento significativo en incidentes graves de ciberseguridad. Según informes técnicos del sector, los ataques dirigidos contra el entorno gubernamental y los cuerpos de seguridad del Estado respondieron a una profesionalización creciente de los actores maliciosos y al uso avanzado de herramientas automatizadas para la exfiltración y suplantación de identidad.

Campaña de filtraciones de septiembre-octubre de 2026

Incidente del alias «hashealo»
El 23 de septiembre de 2026 se documentó una filtración masiva de datos en portales de la dark web y canales de mensajería cifrada. El autor del incidente, bajo el alias «hashealo», difundió información sensible (números de DNI, domicilios y teléfonos) perteneciente a la dirección del Centro Nacional de Inteligencia (CNI), altos mandos del Ministerio del Interior y líderes políticos.

Acciones atribuidas al alias «hap»

En continuidad con esta campaña, el 6 de octubre de 2026 se registró una nueva incursión atribuida al alias «hap». Los informes preliminares señalan que la intrusión se dirigió hacia los registros de los altos cargos públicos y los sistemas de información financiera vinculados al Banco de España.
Las filtraciones incluyeron:
• Registros bancarios y cuentas: Datos financieros correspondientes a personal de ministerios y altos cargos del Ejecutivo.
• Credenciales de seguridad: Información corporativa y operativa de miembros pertenecientes al ámbito policial y de la inteligencia nacional (CNI).

Investigación y vinculación criminal

Las fuerzas de seguridad del Estado, a través de la Comisaría General de Información de la Policía Nacional, mantienen abiertas las pesquisas bajo la supervisión judicial de la Audiencia Nacional.
Los analistas de ciberinteligencia evalúan que las operaciones de «hap» y «hashealo» podrían compartir la misma infraestructura tecnológica o pertenecer a una misma célula de ciberdelincuencia organizada. Debido al impacto sobre la seguridad nacional y la naturaleza de los objetivos estratégicos atacados, las autoridades judiciales instruyen estas causas bajo la tipificación penal de descubrimiento y revelación de secretos, sin descartar líneas de investigación vinculadas al ciberterrorismo.

Referencias

Sección reservada para compilar las URL de los medios que confirmen formalmente el procesamiento judicial, las alertas del Centro Criptológico Nacional (CCN-CERT) y las investigaciones policiales del caso.

Enlaces externos
• Sitio web oficial del Centro Criptológico Nacional (CCN).
• Portal del Incibe (Instituto Nacional de Ciberseguridad).

Top comments (0)