🌤️ 13°C Madrid

Медиапроект о бизнесе, культуре и гедонизме Испании

Медиапроект о бизнесе, культуре и гедонизме Испании

🌤️ 13°C Madrid

Хакеры заявили о краже данных 47,3 млн налогоплательщиков Испании

Размытые силуэты людей на фоне поезда
Изображение: Tahir Osman / Pexels

Власти Испании начали расследование после заявлений хакеров о взломе баз данных министерств финансов, а также науки и инноваций. Информация о возможных инцидентах появилась 31 января на закрытых форумах и была зафиксирована платформой мониторинга киберугроз H4ckmanac.

Если утечки подтвердятся, они могут войти в число крупнейших в истории страны и затронуть данные десятков миллионов граждан.

Согласно данным мониторинга, первой о взломе заявила группа или хакер под псевдонимом HaciendaSec. Они утверждают, что скомпрометировали базы Министерства финансов Испании и получили доступ к информации о примерно 47,3 млн человек.

В числе данных, которые якобы оказались под угрозой, полные имена, номера удостоверений личности, адреса, контакты, банковские реквизиты и налоговые сведения. Злоумышленник уже предоставил образцы информации и намерен, судя по всему, продать полный массив данных в даркнете.

Позже в тот же день появилось заявление от другого хакера под псевдонимом GordonFreeman. Он сообщил о взломе Министерства науки и инноваций. По его словам, доступ был получен за счет уязвимости типа Insecure Direct Object Reference (IDOR) и утекших ранее учетных данных.

Это позволило злоумышленнику, как он утверждает, получить полные административные права. В результате могли быть извлечены сканы паспортов, копии удостоверений, академические документы, учебные планы и финансовые реквизиты.

Метод атаки, описанный хакером, предполагает последовательный перебор номеров удостоверений для выгрузки конфиденциальных записей.

В Министерстве финансов подтвердили, что проверяют заявление HaciendaSec, напомнив, что аналогичные утверждения группы Qilin в 2025 году не подтвердились. Министерство науки и инноваций пока публично не комментировало ситуацию.

Правительство Испании призвало граждан к спокойствию, подчеркнув, что заявления хакеров до сих пор не получили официального подтверждения.