{"id":494,"date":"2026-07-28T21:59:05","date_gmt":"2026-07-28T21:59:05","guid":{"rendered":"https:\/\/escudodigital.uy\/?p=494"},"modified":"2026-07-28T21:59:06","modified_gmt":"2026-07-28T21:59:06","slug":"un-ataque-a-la-web-foroguardiacivil-com-podria-haber-filtrado-datos-de-233-000-opositores-y-cargos-del-cuerpo","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/07\/28\/un-ataque-a-la-web-foroguardiacivil-com-podria-haber-filtrado-datos-de-233-000-opositores-y-cargos-del-cuerpo\/","title":{"rendered":"Un ataque a la web foroguardiacivil.com podr\u00eda haber filtrado datos de 233.000 opositores y cargos del cuerpo"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un actor de amenazas asegura haber comprometido la web<strong>\u00a0forodelguardiacivil.com\u00a0<\/strong>y\u00a0<strong>exfiltrado m\u00e1s de 233.000 registros de usuarios<\/strong>, seg\u00fan informa la firma de ciberseguridad Vecert_IO a trav\u00e9s de X (la antigua Twitter).\u00a0<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>Hay que dejar claro que no se trata de un sitio institucional del Cuerpo, sino de un foro independiente que lleva activo desde mediados de la d\u00e9cada de los 2000 y que acumula una amplia base hist\u00f3rica de usuarios registrados. Esa trayectoria podr\u00eda explicar la cifra elevada de registros que el ciberdelincuente afirma haber obtenido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Intel Shadow<\/strong>&nbsp;ha reivindicado el ataque. Este no figura entre los actores de amenazas ampliamente documentados por las principales firmas de ciberseguridad ni en los marcos de referencia habituales como MITRE ATT&amp;CK. Esto podr\u00eda indicar que se trata de un actor emergente, de un alias empleado de forma puntual en foros de filtraciones o incluso de una campa\u00f1a aislada sin una trayectoria consolidada.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Datos obtenidos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La muestra compartida por el cibermalo para mostrar que no va de farol arroja que<strong>&nbsp;podr\u00eda haber accedido a la tabla de usuarios del foro, basado en vBulletin<\/strong>. En cada registro aparecen el ID de usuario, el nombre p\u00fablico (nickname), la direcci\u00f3n de correo electr\u00f3nico, la fecha de registro, el rango o t\u00edtulo dentro del foro (por ejemplo \u201ccabo\u201d o \u201cguardia civil alumno\u201d), contadores de mensajes y varias marcas temporales que indican actividad y \u00faltimos accesos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, el atacante&nbsp;<strong>tendr\u00eda en su poder los hashes de las contrase\u00f1as<\/strong>&nbsp;junto con su correspondiente &#8216;salt&#8217; individual. Aunque las contrase\u00f1as no est\u00e1n en texto plano, el formato de 32 caracteres hexadecimales indica que est\u00e1n protegidas con MD5, un algoritmo considerado obsoleto y vulnerable frente a ataques de fuerza bruta modernos si las claves son d\u00e9biles o reutilizadas. Con suficiente capacidad de c\u00f3mputo, muchas claves podr\u00edan llegar a descifrarse, especialmente si son comunes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si la filtraci\u00f3n es aut\u00e9ntica y completa,&nbsp;<strong>el atacante dispone de una base estructurada de usuarios con datos identificativos, actividad hist\u00f3rica y credenciales cifradas<\/strong>, lo que abre la puerta a&nbsp;<strong>campa\u00f1as de phishing dirigidas, intentos de ataques de relleno de credenciales en otros servicios y posibles ataques de ingenier\u00eda social<\/strong>, especialmente sensibles en este entorno de las Fuerzas y Cuerpos de Seguridad del Estado.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Desde&nbsp;<em>Escudo Digital&nbsp;<\/em>nos hemos puesto en contacto con forodelguardiacivil para que nos confirmen lo sucedido y actualizaremos la noticia en caso&nbsp;de recibir m\u00e1s informaci\u00f3n.&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas asegura haber comprometido la web\u00a0forodelguardiacivil.com\u00a0y\u00a0exfiltrado m\u00e1s de 233.000 registros de usuarios, seg\u00fan informa la<\/p>\n","protected":false},"author":1,"featured_media":495,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-494","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/494","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=494"}],"version-history":[{"count":1,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/494\/revisions"}],"predecessor-version":[{"id":496,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/494\/revisions\/496"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/495"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=494"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=494"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=494"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}