La investigación sobre el supuesto hackeo a la Agencia Tributaria Española (AEAT) ha tomado un giro inesperado. La AEAT ha declarado que sus sistemas no han sido comprometidos, contradiciendo las afirmaciones del grupo de ransomware Trinity, que aseguraba poseer 560 GB de datos y pedía un rescate de 38 millones de dólares.

Un nuevo enfoque en la investigación

El informe preliminar indica que el ciberataque podría haber afectado a una empresa privada externa, especializada en asesoría fiscal y laboral, que maneja datos tributarios de particulares y pequeñas empresas. La AEAT afirma no haber encontrado evidencia de que su infraestructura o datos hayan sido vulnerados, y que el grupo Trinity no ha demostrado la posesión de información de contribuyentes ni ha realizado una solicitud de rescate.

La entidad privada bajo sospecha

Aunque el nombre de la empresa afectada no ha sido revelado, la investigación se centra en esta entidad privada. El hecho de que maneje datos tributarios la convierte en un objetivo atractivo para los ciberdelincuentes, explicando la posibilidad de que los datos de la AEAT hayan sido obtenidos indirectamente a través de esta brecha.

Un caso que genera incertidumbre

La información actual es preliminar, y se espera la publicación del informe final para esclarecer completamente el incidente. La situación resalta la importancia de la ciberseguridad en entidades privadas que gestionan datos sensibles. Mientras tanto, es crucial mantener la cautela y evitar sacar conclusiones precipitadas hasta contar con toda la información.

El mensaje del grupo de ransomware

El grupo Trinity, autoproclamado responsable del supuesto hackeo, afirmaba tener acceso a 560 GB de datos de la AEAT y amenazaba con su publicación si no se pagaba el rescate. Esta información deberá ser verificada en la investigación.

La posibilidad de una brecha de datos en una entidad privada, con datos tributarios de clientes, plantea serias preocupaciones sobre la seguridad de la información y la necesidad de reforzar las medidas de protección en todas las entidades involucradas en el manejo de datos sensibles.

Files 1

Fuente: Xataka