{"id":2057,"date":"2026-07-28T21:49:31","date_gmt":"2026-07-28T21:49:31","guid":{"rendered":"https:\/\/thedigitalfortress.us\/?p=2057"},"modified":"2026-07-28T21:49:31","modified_gmt":"2026-07-28T21:49:31","slug":"filtran-datos-de-directivos-del-incibe-y-de-la-policia-sin-vulnerar-los-sistemas-de-estas-instituciones","status":"publish","type":"post","link":"https:\/\/thedigitalfortress.us\/?p=2057","title":{"rendered":"Filtran datos de directivos del INCIBE y de la Polic\u00eda sin vulnerar los sistemas de estas instituciones"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">En estos \u00faltimos d\u00edas ha trascendido que un hacker, o un grupo de hackers, denominado\u00a0<strong>Police-ESP-Doxed\u00a0<\/strong>ha hecho p\u00fablico en varios foros de hackers\u00a0<strong>datos personales de directivos y antiguos cargos del Instituto Nacional de Ciberseguridad, as\u00ed como\u00a0del jefe de la Comisar\u00eda General de Informaci\u00f3n de la Polic\u00eda Nacional,\u00a0<\/strong>unos delitos de los que autom\u00e1ticamente se ha deducido\u00a0que tanto el INCIBE como el Ministerio del Interior, o la Polic\u00eda Nacional, hayan podido ser v\u00edctimas de un ciberataque. Sin embargo, esto no ha sido as\u00ed, tal y como ellos mismos nos han explicado. Lo ocurrido ha sido muy diferente.<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En ambos casos, en el de los directivos de INCIBE como en el del&nbsp;jefe de Informaci\u00f3n de la Polic\u00eda Nacional, los datos expuestos incluyen direcciones particulares, tel\u00e9fonos m\u00f3viles, fechas de nacimiento, n\u00fameros de DNI, correos electr\u00f3nicos e incluso referencias a servicios contratados o ayudas administrativas solicitadas a\u00f1os atr\u00e1s,&nbsp;<strong>una informaci\u00f3n que, al menos parcialmente, no est\u00e1 recogida en los datos que conservan ninguna de estas dos instituciones.&nbsp;<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El nuevo&nbsp;<em>modus operandi<\/em>: cruzar filtraciones antiguas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Aunque el Centro Criptol\u00f3gico Nacional, dependiente del CNI&nbsp;ha asumido la investigaci\u00f3n de ambos incidentes, fuentes del sector de la ciberseguridad explican a&nbsp;<em><strong>Escudo Digital<\/strong><\/em>&nbsp;que la hip\u00f3tesis m\u00e1s plausible no pasa por una intrusi\u00f3n reciente, sino por la&nbsp;<strong>explotaci\u00f3n de bases de datos robadas en el pasado a diversas empresas y organismos<\/strong>, instituciones p\u00fablicas y proveedores de servicios de los ejecutivos&nbsp;de los que se han revelado datos, datos que los ciberdelincuentes han cruzado hasta crear unos perfiles personalizados a base de&nbsp;informaci\u00f3n robada a lo largo del tiempo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y es que en los \u00faltimos a\u00f1os se han producido ataques masivos contra compa\u00f1\u00edas de telecomunicaciones, el\u00e9ctricas, entidades financieras y plataformas digitales que van dejando un extenso rastro en la deep web formado por millones de registros con datos personales que pueden recuperarse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El procedimiento consiste en seleccionar el nombre de una persona concreta y rastrear su rastro digital en m\u00faltiples filtraciones previas.&nbsp;Si ese directivo figura como cliente de una operadora telef\u00f3nica, de una compa\u00f1\u00eda energ\u00e9tica o de un banco que sufri\u00f3 una brecha en su momento, su informaci\u00f3n puede estar incluida en esos repositorios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">As\u00ed,&nbsp;<strong>los cibermalos no necesitan vulnerar la instituci\u00f3n donde trabaja la v\u00edctima, sino ensamblar piezas dispersas hasta construir un perfil detallado<\/strong>. Esta t\u00e9cnica se basa en la agregaci\u00f3n de datos ya comprometidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los ciberdelincuentes trabajan con enormes vol\u00famenes de informaci\u00f3n hist\u00f3rica. La novedad de estos dos casos no es el robo, sino la&nbsp;<strong>selecci\u00f3n estrat\u00e9gica de nombres relevantes<\/strong>&nbsp;para generar impacto medi\u00e1tico y presi\u00f3n institucional.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El caso del INCIBE y de la Polic\u00eda Nacional<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En el incidente relacionado con el INCIBE se han difundido datos de una decena de empleados y antiguos cargos, incluidos perfiles de direcci\u00f3n y coordinaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Algunos registros incluir\u00edan contrase\u00f1as antiguas, lo que sugiere que proceden de brechas anteriores en servicios externos y no necesariamente de los sistemas internos del organismo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El propio instituto es una pieza central en la protecci\u00f3n digital de empresas y ciudadanos, con servicios como la l\u00ednea 017 para asistencia en ciberseguridad. Y, como&nbsp;<a href=\"https:\/\/www.incibe.es\/ciudadania\/blog\/no-incibe-no-ha-sido-victima-de-un-ciberataque-que-es-el-doxing-y-como-incibe-se-ha\">desde este subrayan<\/a>,&nbsp;<em>\u00abun aspecto clave para interpretar correctamente estos casos es que la aparici\u00f3n de datos de una persona vinculada a una entidad concreta no demuestra, por s\u00ed sola, que haya existido una brecha en los sistemas de esa entidad\u00bb<\/em>, y apuntan a que&nbsp;en&nbsp;<em>\u00abla&nbsp;mayor\u00eda de publicaciones de&nbsp;<strong>doxing<\/strong>&nbsp;de este tipo suelen surgir de la industrializaci\u00f3n del robo y reventa de datos: se filtra un conjunto de informaci\u00f3n en una brecha de cualquier entidad, se redistribuye, se cruza con otras fuentes y, finalmente, se presenta como una ficha orientada al impacto\u00bb.<\/em>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por su parte, la filtraci\u00f3n del comisario general&nbsp;<strong>Javier Antonio Sus\u00edn Bercero<\/strong>, m\u00e1ximo responsable de Informaci\u00f3n en la Polic\u00eda Nacional,&nbsp; realizada por el mismo ciberdelincuente, o grupo de ciberdelincuentes, sigue el mismo patr\u00f3n.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entre los datos publicados figuran su domicilio, su documento de identidad, su n\u00famero de tel\u00e9fono y referencias a tr\u00e1mites administrativos vinculados a su entorno familiar que nada tienen que ver con su actividad profesional, por lo que las primeras comprobaciones apuntan a que tampoco se ha producido un acceso indebido a sistemas clasificados de la Polic\u00eda, sino que la informaci\u00f3n ser\u00eda el resultado de la compilaci\u00f3n de filtraciones previas relacionadas con servicios contratados por el afectado a t\u00edtulo personal.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El fen\u00f3meno del doxing dirigido<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Este tipo de pr\u00e1cticas se enmarca en lo que se conoce como&nbsp;<strong>doxing<\/strong>, la publicaci\u00f3n intencionada de datos privados con fines de intimidaci\u00f3n o exposici\u00f3n p\u00fablica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tradicionalmente, estos actos estaban vinculados a hacktivismo o a enfrentamientos ideol\u00f3gicos. Hoy evolucionan hacia campa\u00f1as m\u00e1s estructuradas que buscan demostrar capacidad t\u00e9cnica o generar desconfianza institucional, adem\u00e1s de se\u00f1alar a determinadas personalidades.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En los \u00faltimos meses tambi\u00e9n se han difundido datos de otras figuras p\u00fablicas, incluidos responsables pol\u00edticos y periodistas. La l\u00f3gica es similar: no se trata de acceder a servidores gubernamentales, sino de explotar la huella digital acumulada durante a\u00f1os en m\u00faltiples plataformas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El auge de este modelo responde a una realidad preocupante:&nbsp;<strong>cada gran brecha empresarial deja un legado de informaci\u00f3n reutilizable indefinidamente<\/strong>; los atacantes solo necesitan combinar registros de distintas fuentes para reconstruir identidades completas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La fragmentaci\u00f3n de la informaci\u00f3n en distintas compa\u00f1\u00edas, lejos de ser una barrera, facilita la reconstrucci\u00f3n si todas han sido comprometidas en alg\u00fan momento. Y por ello, el desaf\u00edo para las autoridades es doble: proteger sus sistemas y gestionar el impacto reputacional de filtraciones que, en realidad, son el eco acumulado de ataques pasados contra terceros.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En estos \u00faltimos d\u00edas ha trascendido que un hacker, o un grupo de hackers, denominado\u00a0Police-ESP-Doxed\u00a0ha hecho p\u00fablico en varios foros de hackers\u00a0datos personales de directivos y antiguos cargos del Instituto&hellip;<\/p>\n","protected":false},"author":1,"featured_media":2058,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2057","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/2057","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2057"}],"version-history":[{"count":1,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/2057\/revisions"}],"predecessor-version":[{"id":2059,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/2057\/revisions\/2059"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/media\/2058"}],"wp:attachment":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2057"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2057"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2057"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}