El Hackeo al Ministerio de Ciencia, Innovación y Universidades a tumbado la web del Ministerio y sus datos están a la venta en la red oculta
Hackeo al Ministerio de Ciencia, Innovación y Universidades que el Ministerio no ha confirmado pero solo hay que tratar de entrar en su web para ver que está caída.
El hackeo al Ministerio de Ciencia, Innovación y Universidades, externo, se suma a la mala praxis interna que esta web suele ofrecer. Para conseguir citas telefónicos con el objetivo de verificar el estado de los expedientes de homologación es tarea imposible.
Al mismo tiempo las citas se venden por Colombianos y Cubanos que hacen acopio de las mismas y los precios oscilan desde los 30 a los 150 euros. Un fraude habitual que se da en el Consulado de España en la Habana habitualmente ha llegado tambien a España.
El Hackeo al Ministerio de Ciencia, Innovación y Universidades prolonga la agonia de los miles de medicos, enfermeras y licenciados de todo tipo que esperan durante años como una inoperante administración.
El Ministerio no acaba de resolver sus homologaciones y como en sus países de origen, están acostumbrados a pagar bajo cuerda, las citas, tambien en España están pagando a intermediarios ante la inacción del Ministerio..
¿Pagar para qué?
Existen expedientes de homologación de titulos presentados en el año 1921 que aún esperan su turno. Parece increible pero es la triste realidad que medicos y enfermeras hispanoamerocanas están soportando estoicamente, ocupando puestos inferiores de trabajo a los que la homologación de sus titulos le brindarian.
Mientras tanto en todas nuestras CCAA falta medicos y enfermeras… pero asi funciona el Ministerio que ahora además ha sido hackeado…
El Ministerio investiga un presunto ciberataque que habría expuesto datos personales y académicos, mientras expertos advierten de vulnerabilidades crecientes en organismos públicos
El Ministerio de Ciencia, Innovación y Universidades ha abierto una investigación tras reportarse un posible hackeo a sus sistemas, que habría comprometido información sensible de ciudadanos y académicos, en un incidente que expertos en ciberseguridad consideran preocupante para la protección de datos en España.
Organismos como la Agencia Estatal de Administración Digital y el Centro Criptológico Nacional están colaborando para determinar si se produjo efectivamente una intrusión y cuál fue su alcance real.
Reclamo de responsabilidad y el presunto ataque
Según plataformas que monitorizan la actividad de ciberdelincuentes, un usuario que se identifica como “GordonFreeman” afirma haber hackeado la infraestructura digital del Ministerio. En mensajes publicados en foros de la red oscura y replicados en comunidades especializadas, asegura que explotó una vulnerabilidad conocida como IDOR (Insecure Direct Object Reference), que permite a un atacante acceder a recursos internos sin autenticación adecuada.
Este tipo de fallo se considera crítico dentro de la guía de seguridad de aplicaciones OWASP, y puede dar acceso directo a datos internos si no se corrige. El supuesto atacante asegura que, mediante esta técnica combinada con credenciales filtradas, pudo obtener acceso administrativo completo a los sistemas.
Datos supuestamente expuestos
Aunque aún no ha habido confirmación oficial por parte del Ministerio, la amenaza manifiesta apuntar a una filtración importante de información sensible. Entre los datos que el presunto hacker afirma haber extraído figuran:
-
Escaneos de pasaportes y DNI/NIE
-
Certificados académicos y expedientes
-
Direcciones de correo electrónico
-
Documentos de pago con IBAN
Expertos señalan que, de confirmarse, la exposición de esta información podría facilitar suplantaciones de identidad, fraude bancario o estafas dirigidas a los afectados, especialmente a estudiantes y profesionales vinculados a las universidades.
Respuesta del Ministerio y medidas en marcha
Hasta el momento, el Ministerio de Ciencia, Innovación y Universidades no ha emitido un comunicado oficial confirmando la brecha ni detallando qué datos podrían haber sido comprometidos, lo que mantiene la investigación en curso.
Organismos como el Centro Criptológico Nacional trabajan habitualmente con protocolos de respuesta ante incidentes de este tipo y pueden coordinar análisis forenses para identificar si realmente hubo acceso no autorizado, cuándo se produjo y bajo qué condiciones técnicas.
¿Qué significa este incidente para la ciberseguridad en España?
El presunto ataque al Ministerio se produce en un contexto de crecimiento de los ciberataques dirigidos a instituciones públicas y privadas en Europa y España, donde grupos de ciberdelincuentes exploran vulnerabilidades para obtener datos, extorsionar a las víctimas o vender información en la dark web.
La exposición de datos personales de estudiantes y empleados públicos pone de manifiesto la importancia de reforzar la seguridad de sistemas administrativos, implementar controles de acceso más estrictos y aplicar auditorías de seguridad que identifiquen y corrijan fallos como los que parecen haber sido explotados en este caso.
La sombra de incidentes previos
España ya ha registrado incidentes de este tipo en otras entidades relacionadas con la ciencia y la investigación. Por ejemplo, el Consejo Superior de Investigaciones Científicas —organismo dependiente del Ministerio— sufrió un ciberataque de tipo ransomware en 2022, lo que obligó a activar protocolos de aislamiento de redes y análisis forense para mitigar la amenaza.
Estos casos subrayan la necesidad de estrategias coordinadas de ciberseguridad a nivel estatal que integren herramientas de detección temprana, respuesta rápida a incidentes y formación especializada en las administraciones públicas.
Conclusión
Aunque por ahora sigue sin confirmarse oficialmente el alcance real del presunto hackeo al Ministerio de Ciencia, Innovación y Universidades, las afirmaciones de acceso no autorizado a sistemas gubernamentales y la posible exposición de datos sensibles han alertado a expertos y ciudadanos por igual. La investigación en curso determinará si se trata de una vulneración real o de un intento de atribución no verificado, pero el episodio vuelve a poner sobre la mesa la urgencia de reforzar las defensas digitales en el sector público español.

Powered by WPeMatico
Ir a la fuente
Author: Jorge A. Capote
The post Hackeo al Ministerio de Ciencia, Innovación y Universidades: ¿qué ha pasado y qué riesgos plantea? first appeared on Diario digital de viajes, salud y curiosidades.
Powered by WPeMatico
Ir a la fuente
Author: Carolina Olivares Rodriguez (Escritora)
