Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon El grupo Qilin afirma haber comprometido los sistemas de la Agencia Tributaria Española (AEAT) pero en realidad es una gestoría de Valladolid


 La Agencia Tributaria ha negado este jueves que se haya producido ningún robo o filtración de información tras la aparición de un mensaje del grupo cibercriminal Qilin en el que aseguraban haber accedido a sus sistemas. Fuentes del organismo han explicado que, tras la revisión de los documentos que la banda ha publicado como prueba, este puede “descartar por completo” que provengan de sus sistemas internos.



La compañía de ciberseguridad Hackmanac ha alertado sobre un supuesto ataque contra la Agencia Tributaria (AEAT), atribuido al grupo de hackers Qilin. Según la publicación realizada en X, los ciberdelincuentes habrían robado 60 GB de datos, lo que corresponden a 238.799 archivos.

Las mismas fuentes indican que esos archivos pueden provenir de una “entidad privada” que maneje documentación fiscal de sus clientes, como una gestoría, lo que habría inducido a error a Qilin. En su publicación en la dark web, el grupo cibercriminal afirma haber sustraído a 60 gigas de información confidencial de la Agencia Tributaria, con un total de 238.799 documentos.


La AEAT ha negado este ataque, y ha explicado que después de hacer los análisis correspondientes en estos casos, pueden confirmar que es como lo ocurrido a finales de 2024, y que «ha afectado a una gestoría y no tendría nada que ver con nosotros».

  Como prueba del robo, la banda cuelga algunas capturas de los documentos. Entre ellas, se puede apreciar que algunos de esos archivos corresponden a correos electrónicos privados entre clientes de una gestoría castellanoleonesa y sus trabajadores.

En diciembre del pasado año, el grupo de ransomware Trinity obtuvo 560 GB de datos confidenciales, y pidió un rescate de 38 millones dólares. Si no se le pagaba esa cantidad, el 31 de diciembre de 2024 divulgarían toda la información.

Después de una investigación preliminar llevada a cabo por la AEAT se concluyó que el afectado fue «una entidad privada del ámbito de la asesoría fiscal y laboral», que manejaba datos tributarios de pequeñas empresas y clientes particulares. Pero que los datos robados no eran custodiados por la Agencia Tributaria.

         Un caso de este estilo sucedió a principios de este año e involucró también a la Agencia Tributaria. Entonces, otro grupo cibercriminal aseguró haber ciberatacado el organismo, una reivindicación que fue dada por buena por algunos medios de comunicación. Días después, la Agencia pudo confirmar también que los datos provenían de otra gestoría y no de sus sistemas internos.      

Principales ataques atribuidos al grupo Qilin

El grupo Qilin ha estado detrás de varios ataques de gran repercusión a nivel global. Algunos de los más significativos incluyen:

  1. Ataque al Servicio Nacional de Salud (NHS) del Reino Unido (2024): Un ataque masivo que afectó a varios hospitales y servicios de sangre, causando importantes cancelaciones de citas y procedimientos médicos.
  2. Ciberataque a Bigwinboard (2024): La popular plataforma de revisión de casinos online fue víctima de Qilin, que filtró una gran cantidad de datos internos después de que la empresa se negara a pagar el rescate.
  3. Brecha en la empresa de servicios automotrices Dipayan (2024): La empresa india sufrió un ataque donde se exfiltraron terabytes de datos, incluyendo información técnica y financiera sensible.
  4. Ataque al Grupo Hospitalario Mérida (2024): Afectó a este importante grupo sanitario español, comprometiendo datos de pacientes y forzando la desconexión de sistemas críticos para contener la amenaza.

Fuentes:

https://www.eldebate.com/economia/20251016/hackers-afirman-haber-robado-60-gb-datos-agencia-tributaria-senala-empresa-externa_345170.html

https://www.eldiario.es/tecnologia/agencia-tributaria-descarta-supuesto-robo-datos-reivindicacion-grupo-cibercriminal_1_12687978.html

https://www.elprogreso.es/articulo/tecnologia/grupo-qilin-afirma-haber-comprometido-sistemas-agencia-tributaria/202510161145251916047.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.