Montaje con el documento que prueba el ciberataque a la Guardia Civil

Montaje con el documento que prueba el ciberataque a la Guardia Civil Arte EE

España CIBERSEGURIDAD

Un ciberataque deja al descubierto los datos personales de miles de guardias civiles y militares

La empresa encargada de los reconocimientos médicos sufrió un 'hackeo' de sus bases de datos confidenciales el pasado 22 de marzo.  

15 abril, 2024 21:23
Brais Cedeira Jorge Calabrés Javier Corbacho

La base de datos de salud de miles de agentes la Guardia Civil y de efectivos de las Fuerzas Armadas ha sufrido una "fuga de datos" a causa de un ciberataque.

Así lo han reconocido tanto fuentes del Instituto Armado a este diario como la empresa Medios de Prevención Externos Sur SL en un comunicado.

Dicha compañía es la encargada de realizar los reconocimientos médicos a los agentes. Y el pasado día 22 de marzo sufrió un hackeo de sus bases de datos confidenciales.

Entre los datos sensibles que habrían sido filtrados se encuentran los resultados de las pruebas médicas, los números de identificación personal de los guardias civiles (los denominados TIP), sus certificados de actitud, sus fechas de nacimiento y hasta sus números de teléfono móvil.

Ahora bien, las fuentes consultadas por este diario precisan que, en este momento, se desconoce el alcance del ataque y qué datos realmente han estado a disposición de los piratas informáticos autores de este hackeo.

Fuentes de los equipos de ciberseguridad de la Guardia Civil afirman que cuando se sufre un ataque rasonmware como éste no se sabe el verdadero alcance hasta que "no se entra en negociaciones con el atacante o hasta que lo publica".

En efecto, el ataque sufrido es del tipo ransonmware, un tipo de malware que impide acceder a los datos del sistema o a los archivos personales que éste alberga hasta que se pague un rescate. Normalmente, estos pagos actualmente se piden que se hagan mediante criptomonedas, más difíciles de rastrear. 

La amenaza que utilizan los hackers en estos casos es la de publicar los datos si no reciben el pago exigido en un plazo de tiempo. "Ahora mismo, es difícil saber qué datos se han llevado y cuáles no", detalla a este periódico una fuente de la Guardia Civil. 

Entre los datos que pueden haber sido robados están los números de teléfonos, las direcciones de correo electrónico, los TIP, las fechas de nacimiento, sexo y puesto de trabajo de los agentes de la Guardia Civil y de militares.

Además, también la información médica de los mismos se ha podido ver expuesta en este ciberataque, quedando así a disposición de los piratas informáticos las operaciones, los hábitos, las analíticas o las lesiones de miles de miembros de las Fuerzas y Cuerpos de Seguridad del Estado.