{"id":213389,"date":"2026-07-27T11:02:55","date_gmt":"2026-07-27T09:02:55","guid":{"rendered":"https:\/\/otraronda.xyz\/rock\/aseguran-haber-hackeado-el-ministerio-de-asuntos-exteriores-y-robado-casi-2-millones-de-nombres-direcciones-y-muchos-mas-datos\/"},"modified":"2026-07-27T11:02:55","modified_gmt":"2026-07-27T09:02:55","slug":"aseguran-haber-hackeado-el-ministerio-de-asuntos-exteriores-y-robado-casi-2-millones-de-nombres-direcciones-y-muchos-mas-datos","status":"publish","type":"post","link":"https:\/\/otraronda.xyz\/rock\/aseguran-haber-hackeado-el-ministerio-de-asuntos-exteriores-y-robado-casi-2-millones-de-nombres-direcciones-y-muchos-mas-datos\/","title":{"rendered":"Aseguran haber hackeado el Ministerio de Asuntos Exteriores y robado casi 2 millones de nombres, direcciones y muchos m\u00e1s datos"},"content":{"rendered":"<div><img decoding=\"async\" loading=\"lazy\" width=\"1600\" height=\"900\" src=\"https:\/\/www.adslzone.net\/app\/uploads-adslzone.net\/2026\/07\/Hackeo-Ministerio.jpg\"><\/p>\n<p>Un supuesto ataque inform\u00e1tico contra una de las instituciones m\u00e1s sensibles del Estado espa\u00f1ol ha comenzado a circular en redes sociales, concretamente en X, lo que antes era Twitter. <strong>GordonFreeman<\/strong>, seg\u00fan se identifica, el actor asegura haber vulnerado los sistemas del Ministerio de Asuntos Exteriores, Uni\u00f3n Europea y Cooperaci\u00f3n y haber extra\u00eddo casi 2 millones de registros de una de sus bases de datos.<\/p>\n<p>La informaci\u00f3n ha sido difundida por la cuenta especializada @H4ckmanac en X, que atribuye al atacante el presunto e impresionante robo de exactamente <b>1.953.721 registros<\/b>. Entre la informaci\u00f3n que supuestamente habr\u00eda quedado expuesta se encontrar\u00edan nombres completos, direcciones de correo electr\u00f3nico, n\u00fameros de tel\u00e9fono, fechas de nacimiento, nacionalidades y datos relacionados con documentos de identidad.<\/p>\n<blockquote class=\"gaz-tweet\">\n<div class=\"gaz-tweet__card\">\n<div class=\"gaz-tweet__header\">\n<div class=\"gaz-tweet__user\">\n<div class=\"gaz-tweet__user__pic\">\n<div> <img decoding=\"async\" alt=\"Imagen usuario de twitter\" loading=\"lazy\" class=\"picture-exclude img-user-pic lazy-background\" width=\"48\" height=\"48\" src=\"https:\/\/pbs.twimg.com\/profile_images\/1927396158894153728\/BphWMdhw_normal.png\"><\/div>\n<\/div>\n<div>\n<div class=\"gaz-tweet__user__name\">\n                              Hackmanac\n                             <\/div>\n<div class=\"gaz-tweet__user__username\">\n                                @H4ckmanac\n                             <\/div>\n<\/div>\n<\/div>\n<div class=\"gaz-tweet__logo\"><\/div>\n<\/div>\n<div class=\"gaz-tweet__body\">\n<div class=\"gaz-tweet__text\">\n                        \ud83d\udea8Cyber Alert \u203c\ufe0f<\/p>\n<p>\ud83c\uddea\ud83c\uddf8Spain \u2013 \ud835\udde0\ud835\uddf6\ud835\uddfb\ud835\uddf6\ud835\ude00\ud835\ude01\ud835\uddf2\ud835\uddff\ud835\uddf6\ud835\uddfc \ud835\uddf1\ud835\uddf2 \ud835\uddd4\ud835\ude00\ud835\ude02\ud835\uddfb\ud835\ude01\ud835\uddfc\ud835\ude00 \ud835\uddd8\ud835\ude05\ud835\ude01\ud835\uddf2\ud835\uddff\ud835\uddf6\ud835\uddfc\ud835\uddff\ud835\uddf2\ud835\ude00, \ud835\udde8\ud835\uddfb\ud835\uddf6\ud835\uddfc\u0301\ud835\uddfb \ud835\uddd8\ud835\ude02\ud835\uddff\ud835\uddfc\ud835\uddfd\ud835\uddf2\ud835\uddee \ud835\ude06 \ud835\uddd6\ud835\uddfc\ud835\uddfc\ud835\uddfd\ud835\uddf2\ud835\uddff\ud835\uddee\ud835\uddf0\ud835\uddf6\ud835\uddfc\u0301\ud835\uddfb<\/p>\n<p>The threat actor GordonFreeman claims to have breached Spain\u2019s Ministry of Foreign Affairs, European Union and Cooperation, allegedly https:\/\/t.co\/y6KMRWTQm8\n                    <\/p>\n<\/div>\n<div class=\"gaz-tweet__media-wrapper media-grid-1\">\n<div class=\"gaz-tweet__image lazy-background\" data-bg=\"https:\/\/pbs.twimg.com\/media\/HONujDgXoAAuKhM.jpg\"><\/div>\n<\/div>\n<div class=\"gaz-tweet__info\">\n                        27 de julio, 2026 \u2022 08:33\n                    <\/div>\n<\/div>\n<div class=\"gaz-tweet__actions\">\n<div class=\"gaz-tweet__actions__item\">\n                        <br \/>\n                        <span class=\"gaz-tweet__counter\">63<\/span>\n                    <\/div>\n<div class=\"gaz-tweet__actions__item\">\n                        <br \/>\n                        <span class=\"gaz-tweet__counter\">4<\/span>\n                    <\/div>\n<\/div>\n<\/div>\n<\/blockquote>\n<p>Ahora bien, hay que tener en cuenta que la informaci\u00f3n no ha sido confirmada. En la propia publicaci\u00f3n, el ataque aparece clasificado como pendiente de verificaci\u00f3n, por lo que en estos momentos no se puede confirmar que el Ministerio haya sido realmente atacado. Adem\u00e1s, la propia instituci\u00f3n <strong>no ha publicado nada<\/strong> por el momento.<\/p>\n<h2>Supuesto ataque<\/h2>\n<p>Seg\u00fan publica en el tuit la cuenta anteriormente citada, el grupo GordonFreeman habr\u00eda logrado acceder a la base de datos principal del Ministerio. Lo habr\u00eda hecho a trav\u00e9s de una vulnerabilidad <strong>de tipo IDOR<\/strong>, que aparece cuando una aplicaci\u00f3n permite acceder a determinados objetos o recursos internos mediante identificadores que pueden ser manipulados.<\/p>\n<p>Es decir, se habr\u00eda permitido el acceso a datos que deber\u00edan estar restringidos a otros usuarios. El supuesto atacante habr\u00eda tenido acceso a 1.953.721 registros, incluyendo:<\/p>\n<ul>\n<li><strong>Nombres completos.<\/strong><\/li>\n<li><strong>Direcciones de correo electr\u00f3nico principales y secundarias.<\/strong><\/li>\n<li><strong>Fechas de nacimiento.<\/strong><\/li>\n<li><strong>Nacionalidades.<\/strong><\/li>\n<li><strong>N\u00fameros de tel\u00e9fono.<\/strong><\/li>\n<li><strong>Informaci\u00f3n relacionada con documentos de identidad.<\/strong><\/li>\n<li><strong>Direcciones postales.<\/strong><\/li>\n<li><strong>Identificadores de usuario.<\/strong><\/li>\n<li><strong>Metadatos del sistema.<\/strong><\/li>\n<li><strong>Identificadores de empresas.<\/strong><\/li>\n<li><strong>Direcciones IP internas.<\/strong><\/li>\n<li><strong>Tokens de autenticaci\u00f3n CSRF.<\/strong><\/li>\n<\/ul>\n<p>La combinaci\u00f3n de estos elementos ser\u00eda especialmente sensible en caso de confirmarse la brecha, ya que permitir\u00eda construir perfiles bastante detallados de las personas afectadas. Esto podr\u00eda terminar en <strong>campa\u00f1as de phishing<\/strong> y otras del estilo.<\/p>\n<p><img decoding=\"async\" loading=\"lazy\" width=\"1280\" height=\"720\" src=\"https:\/\/www.adslzone.net\/app\/uploads-adslzone.net\/2026\/07\/Ataque-Ministerior-Exterior.jpeg\" alt=\"\">\n<\/p>\n<h2>Consecuencias de la filtraci\u00f3n<\/h2>\n<p>Si finalmente se confirmase que los datos proceden de sistemas del Ministerio de Asuntos Exteriores, el incidente tendr\u00eda una relevancia considerable por el volumen y la naturaleza de la informaci\u00f3n supuestamente comprometida. En este caso, no estar\u00edamos hablando solo de nombres o direcciones de correo electr\u00f3nico filtradas, ya que el ataque va mucho m\u00e1s all\u00e1.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un supuesto ataque inform\u00e1tico contra una de las instituciones m\u00e1s sensibles del Estado espa\u00f1ol ha comenzado a circular en redes sociales, concretamente en X, lo que antes era Twitter. GordonFreeman, seg\u00fan se identifica, el actor asegura haber vulnerado los sistemas del Ministerio de Asuntos Exteriores, Uni\u00f3n Europea y Cooperaci\u00f3n y haber extra\u00eddo casi 2 millones [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[3],"tags":[],"class_list":["post-213389","post","type-post","status-publish","format-standard","hentry","category-android-ipad"],"_links":{"self":[{"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/posts\/213389","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/comments?post=213389"}],"version-history":[{"count":0,"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/posts\/213389\/revisions"}],"wp:attachment":[{"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/media?parent=213389"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/categories?post=213389"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/tags?post=213389"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}