{ "@context": "https://schema.org/", "@graph": [ { "@type": "NewsArticle", "mainEntityOfPage": { "@type": "Webpage", "url": "/next/2024/12/02/ciberataque-a-la-agencia-tributaria-que-se-sabe-del-hackeo-con-el-ransomware-trinity" }, "headline": "Ciberataque a la Agencia Tributaria: \u00bfQu\u00e9 se sabe del hackeo con el ransomware Trinity?", "description": "Se investiga si la Agencia Tributaria (AEAT) de Espa\u00f1a ha sido v\u00edctima de un ciberataque con el ransomware Trinity, que habr\u00eda comprometido 560GB de datos confidenciales. \u00bfC\u00f3mo actuar ante este tipo de incidentes? 'Euronews' habla con un experto.", "articleBody": "Un posible hackeo ha puesto en riesgo miles de datos de la Agencia Tributaria de Espa\u00f1a. Este lunes se ha conocido que la AEAT ha sufrido un ataque inform\u00e1tico mediante el uso de ransomware (secuestro de datos), mediante el uso del software Trinity, que habr\u00eda permitido a los piratas inform\u00e1ticos hacerse con m\u00e1s de 500 GB de informaci\u00f3n confidencial.Seg\u00fan la informaci\u00f3n que ha recogido la prensa espa\u00f1ola, el ataque se habr\u00eda producido con el objetivo de pedir a cambio un supuesto rescate de 36 millones de euros por parte de los atacantes, que amenazan con hacer p\u00fablica la informaci\u00f3n el 31 de diciembre. Sin embargo, expertos consultados por 'Euronews' dudan del supuesto rescate. \u00bfEs cierto que han hackeado la Agencia Tributaria?No hay confirmaci\u00f3n oficial por parte de la AEAT que, en declaraciones a 'Newtral' dice no haber detectado \u0022ning\u00fan indicio de posibles equipos cifrados o salidas de datos\u0022. 'Euronews' ha hablado con el ingeniero en ciberseguridad Daniel P\u00e9rez Asensio que trabaja con algunas de las instituciones m\u00e1s importantes del mundo. \u0022Aunque muchos titulares afirman que se est\u00e1 pidiendo un rescate de 38 millones de d\u00f3lares, esta cifra corresponde al valor de mercado hipot\u00e9tico, no al monto exigido por los atacantes\u0022.P\u00e9rez Asensio aclara que en los ataques de ransomware, los ciberdelincuentes roban y cifran grandes vol\u00famenes de datos para pedir un rescate, pero pagarlo \u0022no garantiza que los datos sean recuperados o que no se filtren\u0022, por lo que no es recomendable ceder al chantaje. Protecci\u00f3n de las instituciones espa\u00f1olas frente a ciberataques\u00bfEst\u00e1n las instituciones p\u00fablicas preparadas para este tipo de ataques? En Espa\u00f1a, las istraciones P\u00fablicas se conectan a trav\u00e9s de la red Sara que, aunque es segura, puede presentar brechas digitales. Sin embargo, la Agencia Tributaria est\u00e1 aislada de esta red, lo que le da un nivel adicional de protecci\u00f3n.A pesar de esta medida, la capacidad de cada instituci\u00f3n para prevenir y responder ante ciberataques depende de su inversi\u00f3n en ciberseguridad, que debe estar alineada con la normativa europea y nacional vigente.\u0022La preparaci\u00f3n de las instituciones depende de su capacidad para implementar los controles adecuados seg\u00fan la regulaci\u00f3n de ciberseguridad\u0022, se\u00f1ala Daniel P\u00e9rez Asensio, refiri\u00e9ndose a reglas como NIS2 y el Esquema Nacional de Ciberseguridad, con el que \u0022se pretende aumentar el nivel de seguridad en el ciberespacio mediante controles normativos comunes que permiten evaluar la madurez de las instituciones y las empresas en esta materia\u0022. \u00bfQu\u00e9 es Trinity y c\u00f3mo funciona este ransomware?El grupo de ciberdelincuentes detr\u00e1s de este ataque, conocido como Trinity, ha sido responsable de m\u00faltiples incidentes de ransomware en el pasado. \u0022Este grupo se infiltra en los sistemas de sus v\u00edctimas, roba y cifra la informaci\u00f3n para luego extorsionar a las instituciones\u0022, explica a 'Euronews' el ingeniero.Este tipo de ransomware, que apareci\u00f3 por primera vez en mayo de 2024, es especialmente peligroso ya que bloquea el a los datos robados, dejando a las v\u00edctimas sin poder acceder a su propia informaci\u00f3n. El experto recomienda contar con un plan de copias de seguridad robusto para restaurar los datos una vez que el software malicioso haya sido eliminado.Consejos para protegerse del ransomware y otros ciberataquesAunque los principales objetivos de los ataques son las instituciones p\u00fablicas y las empresas, los ciudadanos tambi\u00e9n pueden ser v\u00edctimas de ransomware. P\u00e9rez Asensio recomienda seguir buenas pr\u00e1cticas de seguridad, como evitar descargar programas de fuentes no confiables y no hacer clic en enlaces sospechosos.\u0022El sentido com\u00fan es fundamental para prevenir ataques cibern\u00e9ticos en el d\u00eda a d\u00eda. Evitar programas de dudosa procedencia y ser precavido al navegar por internet es esencial, navegar por la red tambi\u00e9n debe ser una tarea precavida para evitar hacer click en enlaces de dudosa legitimidad\u0022, concluye. Otros ataques cibern\u00e9ticos recientes a instituciones espa\u00f1olasEl ciberataque a la Agencia Tributaria no es un caso aislado. En los \u00faltimos a\u00f1os, varias instituciones espa\u00f1olas han sido v\u00edctimas de ataques similares. En junio de 2023, la Direcci\u00f3n General de Tr\u00e1fico (DGT) sufri\u00f3 un ciberataque que afect\u00f3 temporalmente sus servicios digitales. En 2022, el Servicio P\u00fablico de Empleo Estatal experiment\u00f3 un ataque de ransomware que dej\u00f3 inactivos sus sistemas durante d\u00edas, afectando a miles de s.\u0022Estos ataques demuestran que ninguna instituci\u00f3n, por protegida que est\u00e9, es inmune a las amenazas cibern\u00e9ticas\u0022, se\u00f1ala P\u00e9rez Asensio, insistiendo en la importancia de una respuesta r\u00e1pida y de la prevenci\u00f3n en la ciberseguridad institucional.", "dateCreated": "2024-12-02T09:42:56+01:00", "dateModified": "2024-12-03T09:08:03+01:00", "datePublished": "2024-12-02T13:02:55+01:00", "image": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Farticles%2Fstories%2F08%2F88%2F46%2F70%2F1440x810_cmsv2_cae544a2-68bc-542a-8407-bea0de05daa2-8884670.jpg", "width": 1440, "height": 810, "caption": "Foto de archivo para ilustrar un ataque inform\u00e1tico. ", "thumbnail": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Farticles%2Fstories%2F08%2F88%2F46%2F70%2F432x243_cmsv2_cae544a2-68bc-542a-8407-bea0de05daa2-8884670.jpg", "publisher": { "@type": "Organization", "name": "euronews", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png" } }, "author": [ { "@type": "Person", "familyName": "Macedonio Vega", "givenName": "Roberto", "name": "Roberto Macedonio Vega", "url": "/perfiles/2926", "worksFor": { "@type": "Organization", "name": "Euronews", "url": "/", "logo": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png", "width": 403, "height": 60 }, "sameAs": [ "https://www.facebook.com/es.euronews", "https://www.instagram.com/euronewses/", "https://flipboard.com/@euronewses", "https://twitter.com/euronewses", "https://www.linkedin.com/company/euronews" ] } } ], "publisher": { "@type": "Organization", "name": "Euronews", "legalName": "Euronews", "url": "/", "logo": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png", "width": 403, "height": 60 }, "sameAs": [ "https://www.facebook.com/es.euronews", "https://www.instagram.com/euronewses/", "https://flipboard.com/@euronewses", "https://twitter.com/euronewses", "https://www.linkedin.com/company/euronews" ] }, "articleSection": [ "Negocios Tecnologia" ], "isAccessibleForFree": "False", "hasPart": { "@type": "WebPageElement", "isAccessibleForFree": "False", "cssSelector": ".poool-content" } }, { "@type": "WebSite", "name": "Euronews.com", "url": "/", "potentialAction": { "@type": "SearchAction", "target": "/search?query={search_term_string}", "query-input": "required name=search_term_string" }, "sameAs": [ "https://www.facebook.com/es.euronews", "https://www.instagram.com/euronewses/", "https://flipboard.com/@euronewses", "https://twitter.com/euronewses", "https://www.linkedin.com/company/euronews" ] } ] }
NewsletterNewslettersEventsEventosPodcastsVideosAfricanews
Loader
Encuéntranos
InstagramFlipboardLinkedin
PUBLICIDAD

Ciberataque a la Agencia Tributaria: ¿Qué se sabe del hackeo con el ransomware Trinity?

Foto de archivo para ilustrar un ataque informático.
Foto de archivo para ilustrar un ataque informático. Derechos de autor Pexels.
Derechos de autor Pexels.
Por Roberto Macedonio Vega & Euronews en español
Publicado Ultima actualización
Compartir esta noticiaComentarios
Compartir esta noticiaClose Button

Se investiga si la Agencia Tributaria (AEAT) de España ha sido víctima de un ciberataque con el ransomware Trinity, que habría comprometido 560GB de datos confidenciales. ¿Cómo actuar ante este tipo de incidentes? 'Euronews' habla con un experto.

PUBLICIDAD

Un posible hackeo ha puesto en riesgo miles de datos de la Agencia Tributaria de España. Este lunes se ha conocido que la AEAT ha sufrido un ataque informático mediante el uso de ransomware (secuestro de datos), mediante el uso del software Trinity, que habría permitido a los piratas informáticos hacerse con más de 500 GB de información confidencial.

Según la información que ha recogido la prensa española, el ataque se habría producido con el objetivo de pedir a cambio un supuesto rescate de 36 millones de euros por parte de los atacantes, que amenazan con hacer pública la información el 31 de diciembre. Sin embargo, expertos consultados por 'Euronews' dudan del supuesto rescate.

¿Es cierto que han hackeado la Agencia Tributaria?

No hay confirmación oficial por parte de la AEAT que, en declaraciones a 'Newtral' dice no haber detectado "ningún indicio de posibles equipos cifrados o salidas de datos". 'Euronews' ha hablado con el ingeniero en ciberseguridad Daniel Pérez Asensio que trabaja con algunas de las instituciones más importantes del mundo. "Aunque muchos titulares afirman que se está pidiendo un rescate de 38 millones de dólares, esta cifra corresponde al valor de mercado hipotético, no al monto exigido por los atacantes".

Pérez Asensio aclara que en los ataques de ransomware, los ciberdelincuentes roban y cifran grandes volúmenes de datos para pedir un rescate, pero pagarlo "no garantiza que los datos sean recuperados o que no se filtren", por lo que no es recomendable ceder al chantaje.

Protección de las instituciones españolas frente a ciberataques

¿Están las instituciones públicas preparadas para este tipo de ataques? En España, las istraciones Públicas se conectan a través de la red Sara que, aunque es segura, puede presentar brechas digitales. Sin embargo, la Agencia Tributaria está aislada de esta red, lo que le da un nivel adicional de protección.

Filtración anunciada por Trinity en la darkweb.
Filtración anunciada por Trinity en la darkweb. Captura de la Darkweb.

A pesar de esta medida, la capacidad de cada institución para prevenir y responder ante ciberataques depende de su inversión en ciberseguridad, que debe estar alineada con la normativa europea y nacional vigente.

"La preparación de las instituciones depende de su capacidad para implementar los controles adecuados según la regulación de ciberseguridad", señala Daniel Pérez Asensio, refiriéndose a reglas como NIS2 y el Esquema Nacional de Ciberseguridad, con el que "se pretende aumentar el nivel de seguridad en el ciberespacio mediante controles normativos comunes que permiten evaluar la madurez de las instituciones y las empresas en esta materia".

¿Qué es Trinity y cómo funciona este ransomware?

El grupo de ciberdelincuentes detrás de este ataque, conocido como Trinity, ha sido responsable de múltiples incidentes de ransomware en el pasado. "Este grupo se infiltra en los sistemas de sus víctimas, roba y cifra la información para luego extorsionar a las instituciones", explica a 'Euronews' el ingeniero.

Sede de la AEAT en El Escorial, Madrid, España.
Sede de la AEAT en El Escorial, Madrid, España. By Rodelar - Own work, CC BY-SA 3.0 // Creative Commons.

Este tipo de ransomware, que apareció por primera vez en mayo de 2024, es especialmente peligroso ya que bloquea el a los datos robados, dejando a las víctimas sin poder acceder a su propia información. El experto recomienda contar con un plan de copias de seguridad robusto para restaurar los datos una vez que el software malicioso haya sido eliminado.

Consejos para protegerse del ransomware y otros ciberataques

Aunque los principales objetivos de los ataques son las instituciones públicas y las empresas, los ciudadanos también pueden ser víctimas de ransomware. Pérez Asensio recomienda seguir buenas prácticas de seguridad, como evitar descargar programas de fuentes no confiables y no hacer clic en enlaces sospechosos.

"El sentido común es fundamental para prevenir ataques cibernéticos en el día a día. Evitar programas de dudosa procedencia y ser precavido al navegar por internet es esencial, navegar por la red también debe ser una tarea precavida para evitar hacer click en enlaces de dudosa legitimidad", concluye.

Otros ataques cibernéticos recientes a instituciones españolas

El ciberataque a la Agencia Tributaria no es un caso aislado. En los últimos años, varias instituciones españolas han sido víctimas de ataques similares. En junio de 2023, la Dirección General de Tráfico (DGT) sufrió un ciberataque que afectó temporalmente sus servicios digitales. En 2022, el Servicio Público de Empleo Estatal experimentó un ataque de ransomware que dejó inactivos sus sistemas durante días, afectando a miles de s.

"Estos ataques demuestran que ninguna institución, por protegida que esté, es inmune a las amenazas cibernéticas", señala Pérez Asensio, insistiendo en la importancia de una respuesta rápida y de la prevención en la ciberseguridad institucional.

Ir a los atajos de accesibilidad
Compartir esta noticiaComentarios

Noticias relacionadas

El hacker español Alcasec se enfrenta a 3 años de cárcel por robar datos de más de 570.000 personas

Un ciberataque interrumpe los vuelos de Japan Airlines

Reino Unido subestima las ciberamenazas de estados hostiles, advierte el jefe de seguridad