Un supuesto ataque informático contra una de las instituciones más sensibles del Estado español ha comenzado a circular en redes sociales, concretamente en X, lo que antes era Twitter. GordonFreeman, según se identifica, el actor asegura haber vulnerado los sistemas del Ministerio de Asuntos Exteriores, Unión Europea y Cooperación y haber extraído casi 2 millones de registros de una de sus bases de datos.

La información ha sido difundida por la cuenta especializada @H4ckmanac en X, que atribuye al atacante el presunto e impresionante robo de exactamente 1.953.721 registros. Entre la información que supuestamente habría quedado expuesta se encontrarían nombres completos, direcciones de correo electrónico, números de teléfono, fechas de nacimiento, nacionalidades y datos relacionados con documentos de identidad.

Imagen usuario de twitter
Hackmanac
@H4ckmanac
🚨Cyber Alert ‼️

🇪🇸Spain – 𝗠𝗶𝗻𝗶𝘀𝘁𝗲𝗿𝗶𝗼 𝗱𝗲 𝗔𝘀𝘂𝗻𝘁𝗼𝘀 𝗘𝘅𝘁𝗲𝗿𝗶𝗼𝗿𝗲𝘀, 𝗨𝗻𝗶𝗼́𝗻 𝗘𝘂𝗿𝗼𝗽𝗲𝗮 𝘆 𝗖𝗼𝗼𝗽𝗲𝗿𝗮𝗰𝗶𝗼́𝗻

The threat actor GordonFreeman claims to have breached Spain’s Ministry of Foreign Affairs, European Union and Cooperation, allegedly https://t.co/y6KMRWTQm8

27 de julio, 2026 • 08:33

63

4

Ahora bien, hay que tener en cuenta que la información no ha sido confirmada. En la propia publicación, el ataque aparece clasificado como pendiente de verificación, por lo que en estos momentos no se puede confirmar que el Ministerio haya sido realmente atacado. Además, la propia institución no ha publicado nada por el momento.

Supuesto ataque

Según publica en el tuit la cuenta anteriormente citada, el grupo GordonFreeman habría logrado acceder a la base de datos principal del Ministerio. Lo habría hecho a través de una vulnerabilidad de tipo IDOR, que aparece cuando una aplicación permite acceder a determinados objetos o recursos internos mediante identificadores que pueden ser manipulados.

Es decir, se habría permitido el acceso a datos que deberían estar restringidos a otros usuarios. El supuesto atacante habría tenido acceso a 1.953.721 registros, incluyendo:

  • Nombres completos.
  • Direcciones de correo electrónico principales y secundarias.
  • Fechas de nacimiento.
  • Nacionalidades.
  • Números de teléfono.
  • Información relacionada con documentos de identidad.
  • Direcciones postales.
  • Identificadores de usuario.
  • Metadatos del sistema.
  • Identificadores de empresas.
  • Direcciones IP internas.
  • Tokens de autenticación CSRF.

La combinación de estos elementos sería especialmente sensible en caso de confirmarse la brecha, ya que permitiría construir perfiles bastante detallados de las personas afectadas. Esto podría terminar en campañas de phishing y otras del estilo.

Consecuencias de la filtración

Si finalmente se confirmase que los datos proceden de sistemas del Ministerio de Asuntos Exteriores, el incidente tendría una relevancia considerable por el volumen y la naturaleza de la información supuestamente comprometida. En este caso, no estaríamos hablando solo de nombres o direcciones de correo electrónico filtradas, ya que el ataque va mucho más allá.

Facebook
Instagram