Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Imagen generada por IA

Datos de TI del gobierno sueco filtrados en el darknet

Imagen generada por IA

Un grupo de hackers llamado ByteToBreach ha filtrado información sensible de un sistema de TI gubernamental en el darknet. La filtración incluye código fuente, contraseñas y datos personales de una plataforma gestionada por el consultor de TI CGI Sweden. Autoridades como Cert-SE confirman que están al tanto de los informes pero se niegan a comentar.

La noche del jueves 12 de marzo de 2026, grandes cantidades de información sensible fueron publicadas en el darknet, según informes de Dagens Nyheter, Expressen y SVT Nyheter. Los datos provienen de una brecha en el consultor de TI CGI Sweden, que gestiona servicios digitales críticos para las autoridades suecas. El grupo de hackers ByteToBreach se atribuye la responsabilidad, afirmando que explotaron fallos en la infraestructura digital.  El material filtrado incluye el código fuente completo de la plataforma de gobierno electrónico de Suecia, contraseñas de correo electrónico, datos de personal, configuraciones para un portal de firma electrónica y un registro de representantes. La plataforma se utiliza para la gestión de identidades digitales, incluyendo inicios de sesión con BankID para agencias como Skatteverket. El grupo ha puesto el código fuente disponible para descarga gratuita, mientras que las bases de datos que contienen datos personales de ciudadanos suecos y documentos de firma electrónica se venden por separado.  La filtración fue reportada por el sitio Darkwebinformer y la cuenta de ciberseguridad International Cyber Digest. Cyber Digest la describe como «una exposición grave de los anclajes de confianza y soluciones de identidad que impulsan el estado digital de Suecia». ByteToBreach también es sospechoso en una brecha anterior en Viking Line, donde se filtraron datos de pasajeros.  Cert-SE, encargado de prevenir incidentes de seguridad TI bajo MSB, confirma: «Estamos al tanto de los informes pero no podemos comentar en este momento». DN ha revisado la supuesta filtración y ha publicado detalles sobre cómo se llevó a cabo la brecha en un foro de cibercriminales. Se ha buscado comentario de CGI Sweden.

Qué dice la gente

Cuentas de ciberseguridad en X están compartiendo alertas y análisis de la filtración de ByteToBreach del código fuente del gobierno electrónico sueco, contraseñas, PII y configuraciones de la infraestructura de CGI Sweden. Las reacciones destacan riesgos en la cadena de suministro, vulnerabilidades expuestas como PoC de RCE, y preocupaciones sobre las prácticas de seguridad de los proveedores gubernamentales.

Artículos relacionados

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
Imagen generada por IA

La brecha de datos de Coupang abarcó de junio a noviembre

Reportado por IA Imagen generada por IA

Una masiva brecha de datos en el gigante del comercio electrónico Coupang expuso la información personal de 33,7 millones de clientes desde el 24 de junio hasta el 8 de noviembre. Los funcionarios revelaron que el atacante explotó la clave de firma electrónica de la empresa, lo que motivó una investigación gubernamental exhaustiva. El incidente ha aumentado las preocupaciones públicas sobre las capacidades de protección de datos de Corea del Sur.

El Ministerio del Interior de Francia ha confirmado una grave brecha en sus servidores el pasado viernes, que permitió a hackers acceder a aplicaciones internas. Una investigación judicial está en curso liderada por la fiscalía de París. Ha aparecido una reivindicación de responsabilidad en un foro de ciberdelincuentes.

Reportado por IA

Se cree que la información personal de unos 4,5 millones de miembros del servicio público de bicicletas compartidas de Seúl, Ttareungyi, se filtró en 2024, lo que ha llevado a una investigación policial. La brecha, presuntamente obra de hackers, se cree que ocurrió alrededor del momento de los amplios ataques DDoS contra instituciones públicas.

El gobierno surcoreano anunció el 18 de diciembre que formará un grupo de trabajo interinstitucional para abordar la reciente gran brecha de datos en el gigante del comercio electrónico Coupang. El grupo compartirá información de las investigaciones policiales y gubernamentales y discutirá formas de fortalecer la responsabilidad de la empresa. Coupang confirmó el mes pasado que se vieron comprometidos los datos personales de 33,7 millones de cuentas de clientes.

Reportado por IA

Police raided the headquarters of e-commerce giant Coupang on Tuesday to seize evidence related to a massive data breach affecting 33.7 million customers. The Seoul Metropolitan Police Agency's cyber investigation team conducted the search in southern Seoul. Officials aim to determine the leak's cause, route, and perpetrator using the secured digital evidence.

Piratas informáticos han accedido y robado información personal de millones de usuarios de Pornhub, con el objetivo de usar los datos en esquemas de extorsión. El incidente fue destacado en un resumen de noticias de seguridad de WIRED.

Reportado por IA

The German Bundestag's computer network experienced a widespread outage on the afternoon, but it was not due to a hacker attack. The cause was an overload between the administration's two data centers. Speculation about a Russian assault linked to Ukrainian President Volodymyr Zelenskyy's visit has been dismissed.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar