Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Imagen generada por IA

Datos de TI del gobierno sueco filtrados en el darknet

Imagen generada por IA

Un grupo de hackers llamado ByteToBreach ha filtrado información sensible de un sistema de TI gubernamental en el darknet. La filtración incluye código fuente, contraseñas y datos personales de una plataforma gestionada por el consultor de TI CGI Sweden. Autoridades como Cert-SE confirman que están al tanto de los informes pero se niegan a comentar.

La noche del jueves 12 de marzo de 2026, grandes cantidades de información sensible fueron publicadas en el darknet, según informes de Dagens Nyheter, Expressen y SVT Nyheter. Los datos provienen de una brecha en el consultor de TI CGI Sweden, que gestiona servicios digitales críticos para las autoridades suecas. El grupo de hackers ByteToBreach se atribuye la responsabilidad, afirmando que explotaron fallos en la infraestructura digital.  El material filtrado incluye el código fuente completo de la plataforma de gobierno electrónico de Suecia, contraseñas de correo electrónico, datos de personal, configuraciones para un portal de firma electrónica y un registro de representantes. La plataforma se utiliza para la gestión de identidades digitales, incluyendo inicios de sesión con BankID para agencias como Skatteverket. El grupo ha puesto el código fuente disponible para descarga gratuita, mientras que las bases de datos que contienen datos personales de ciudadanos suecos y documentos de firma electrónica se venden por separado.  La filtración fue reportada por el sitio Darkwebinformer y la cuenta de ciberseguridad International Cyber Digest. Cyber Digest la describe como «una exposición grave de los anclajes de confianza y soluciones de identidad que impulsan el estado digital de Suecia». ByteToBreach también es sospechoso en una brecha anterior en Viking Line, donde se filtraron datos de pasajeros.  Cert-SE, encargado de prevenir incidentes de seguridad TI bajo MSB, confirma: «Estamos al tanto de los informes pero no podemos comentar en este momento». DN ha revisado la supuesta filtración y ha publicado detalles sobre cómo se llevó a cabo la brecha en un foro de cibercriminales. Se ha buscado comentario de CGI Sweden.

Qué dice la gente

Cuentas de ciberseguridad en X están compartiendo alertas y análisis de la filtración de ByteToBreach del código fuente del gobierno electrónico sueco, contraseñas, PII y configuraciones de la infraestructura de CGI Sweden. Las reacciones destacan riesgos en la cadena de suministro, vulnerabilidades expuestas como PoC de RCE, y preocupaciones sobre las prácticas de seguridad de los proveedores gubernamentales.

Artículos relacionados

Illustration of ANCI-confirmed cyber infiltration in Chilean public agency due to stolen credentials, featuring hacker screens and government imagery.
Imagen generada por IA

ANCI confirms infiltration in public agency due to stolen credentials

Reportado por IA Imagen generada por IA

Chile's Agencia Nacional de Ciberseguridad (ANCI) detected an infiltration in a public agency after a staff member's login credentials were stolen. Security Minister Trinidad Steinert described the alert as delicate and deferred the investigation to ANCI. The issue was resolved by closing accesses, though most circulating data stems from prior leaks.

Gym chain Sats has confirmed a data breach affecting employees and members after a mid-March cyberattack. Sensitive HR data and member information have surfaced on the darknet, according to IT expert Karl Emil Nikka. The company is still investigating the full scope.

Reportado por IA

Gagnef municipality has used the same general password for officials and politicians for several years, recently leading to a security incident. The issue involves the Netpublicator service. The municipality is now tightening security.

The European Commission has disclosed a cyber attack that affected its cloud infrastructure hosting the Europa.eu websites. Officials stated that data was taken from the sites, and the incident has been contained while investigations continue. Bleeping Computer reported that hackers accessed over 350GB of data, including employee information.

Reportado por IA

Colombian banks face a potential indirect cyberattack via an external debt collection provider, compromising customer data such as names, IDs and phone numbers. BBVA and Nu Colombia confirmed the incident and activated security protocols. No entity reports access to keys or deposits.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar