Hackers aseguran haber perpetrado una filtración de datos que podría exponer a millones de pensionistas españoles
Los registros están siendo puestos a la venta en línea.

- Un hacker afirma haber robado más de 3 millones de registros de pensionistas españoles de la agencia de Seguridad Social de España.
- Los investigadores de Cybernews encontraron muestras con números de DNI, nombres, fechas de nacimiento, IBANs parciales, domicilios y datos de contacto.
- El atacante afirma haber intentado extorsionar a la agencia antes de poner a la venta los datos del presunto robo.
- Los datos podrían permitir a los estafadores elaborar ataques de phishing muy convincentes, exponiendo a los usuarios de mayor edad a un riesgo elevado de fraude digital.
Puntos clave elaborados por nexos.ai, revisados por el equipo de Cybernews.
Millones de pensionistas españoles podrían estar en peligro de sufrir ataques de phishing tras la publicación de las supuestas declaraciones de un hacker que afirma haber robado datos altamente sensibles de la agencia nacional de Seguridad Social de España.
En un conocido foro de hackers ha aparecido una publicación en la que se asegura que más de 3 millones de registros pertenecientes a pensionistas españoles han sido sustraídos.
El presunto atacante asegura que los datos proceden del Instituto Nacional de la Seguridad Social (INSS), el organismo oficial del Gobierno español encargado de gestionar y abonar las prestaciones económicas del Estado, como pensiones, bajas por enfermedad y permisos de maternidad o paternidad.
El actor de la amenaza ha publicado varias muestras de datos para respaldar sus afirmaciones y atraer a posibles compradores. Este tipo de conjuntos de datos resulta muy valioso para los estafadores, ya que la explotación de grandes bases de datos con información personal permite elaborar ataques de phishing sumamente convincentes.
Los usuarios de mayor edad son especialmente vulnerables al fraude digital: pueden hacer clic en enlaces maliciosos o facilitar datos confidenciales convencidos de que el correo electrónico es legítimo.
Los investigadores de Cybernews, que analizaron la muestra de datos, hallaron más de 100 registros con información altamente sensible de ciudadanos españoles, entre la que figuran:
- Números de DNI
- Nombres completos
- Fechas de nacimiento
- IBANs parciales
- Domicilios
- Información de contacto
¿Se negó el Gobierno español a pagar?
El atacante afirma en su publicación que contactó con los organismos afectados y les exigió el pago de un rescate a cambio de no filtrar los datos robados.
"Al no recibir ninguna respuesta, he venido aquí a vender esta filtración del Instituto Nacional de la Seguridad Social, que incluye A TODOS los pensionistas de España", escribió el atacante.
El atacante también indicó que el conjunto de datos en venta está en formato JSON, aunque afirma disponer de más archivos en formatos PDF e imagen.
La herramienta que el atacante dice haber utilizado para exfiltrar los datos es TerciosRAT. Se trata de un tipo de troyano de acceso remoto (RAT, por sus siglas en inglés). A diferencia del ransomware, que principalmente cifra archivos, un RAT está diseñado para dar a los atacantes control remoto persistente y encubierto sobre un dispositivo infectado.
Si bien los datos parecen corresponder a personas reales y no ser inventados, el equipo de investigación de Cybernews no pudo confirmar la antigüedad de la información.
Cybernews ha contactado con el INSS para solicitar su comentario. Este artículo se actualizará en cuanto se reciba respuesta.
Mantente al día con nuestras últimas noticias y síguenos en redes sociales
Sé el primero en descubrir nuevas historias, ideas y actualizaciones de nuestro equipo.