{"id":581,"date":"2026-09-16T20:00:00","date_gmt":"2026-09-16T20:00:00","guid":{"rendered":"https:\/\/escudodigital.uy\/?p=581"},"modified":"2026-09-16T20:00:01","modified_gmt":"2026-09-16T20:00:01","slug":"la-agencia-espacial-espanola-niega-haber-sufrido-un-ciberataque","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/09\/16\/la-agencia-espacial-espanola-niega-haber-sufrido-un-ciberataque\/","title":{"rendered":"La Agencia Espacial Espa\u00f1ola niega haber sufrido un ciberataque"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un actor de amenazas asegura haber comprometido sistemas relacionados con la\u00a0<strong>Agencia Espacial Espa\u00f1ola (AEE)\u00a0<\/strong>y haber obtenido informaci\u00f3n sensible vinculada a la infraestructura del telescopio espacial XMM-Newton, una misi\u00f3n cient\u00edfica de la Agencia Espacial Europea (ESA) dedicada al estudio de rayos X en el universo.<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan la publicaci\u00f3n realizada por el supuesto atacante en un foro de la dark web\u00a0frecuentado por ciberdelincuentes, entre los datos presuntamente sustra\u00eddos habr\u00eda\u00a0<strong>archivos de calibraci\u00f3n utilizados en las operaciones del telescopio, herramientas internas de an\u00e1lisis, entornos de simulaci\u00f3n cient\u00edfica y sistemas empleados para desarrollo y pruebas.<\/strong><br><br>El lote de informaci\u00f3n tambi\u00e9n incluir\u00eda&nbsp;<strong>detalles sobre la infraestructura de red, nombres de usuario internos, datos relacionados con accesos y certificados SSL internos<\/strong>. Este tipo de certificados se utilizan habitualmente para proteger comunicaciones y autenticar servicios dentro de una organizaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El atacante, apodado &#8216;blacknet00&#8217;, afirma que&nbsp;<strong>lleg\u00f3 a hackear el servidor principal de la agencia en Sevilla<\/strong>. Asegura haber entrado explotando las debilidades de la propia infraestructura de la agencia, ya que el servidor utilizaba programas muy desactualizados y llenos de fallos. Adem\u00e1s, dice haber robado el certificado de seguridad de la web (el famoso candado digital que encripta las conexiones), nombres de usuario y herramientas internas que los programadores espa\u00f1oles hab\u00edan desarrollado para organizar sus archivos desde el a\u00f1o 2006.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El pirata inform\u00e1tico ha puesto toda esta -supuesta- informaci\u00f3n exfiltrada&nbsp;<strong>a la venta por 10.000 d\u00f3lares<\/strong>&nbsp;y afirma que estos datos&nbsp;<strong>pueden usarse para chantajear a la agencia, venderlos a otros pa\u00edses o espiar la investigaci\u00f3n espacial europea.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por el momento no existe confirmaci\u00f3n oficial sobre la autenticidad de la filtraci\u00f3n ni sobre el alcance real del supuesto acceso no autorizado. Tampoco se ha aclarado si los sistemas afectados pertenecen directamente a la Agencia Espacial Espa\u00f1ola, a la ESA o a alg\u00fan proveedor o entidad colaboradora vinculada al proyecto XMM-Newton.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>ACTUALIZACI\u00d3N 14.00h- Desde Escudo Digital hemos contactado\u00a0con la agencia para confirmar el incidente. Un portavoz de su departamento de comunicaci\u00f3n ha asegurado que sus t\u00e9cnicos han estado toda la ma\u00f1ana investigando y constatan que no han tenido\u00a0ning\u00fan ciberataque. Adem\u00e1s, el responsable se\u00f1ala que lo que aparece en el tweet es \u00abcompletamente falso\u00bb y que no han encontrado ning\u00fan acceso no autorizado en sus servidores. Tambi\u00e9n le hemos preguntado si puede haberse dado un incidente que afecte a sus datos indirectamente mediante un proveedor, pero se\u00f1alan que desconocen esa informaci\u00f3n e insisten en que \u00abnosotros no hemos sufrido ning\u00fan ciberataque\u00bb.\u00a0<\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Hay deficiencias, pero no secretos de estado<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Desde el punto de vista de la ciberseguridad, el incidente -de confirmarse-&nbsp;<strong>ser\u00eda grave, porque expone debilidades en la infraestructura de la agencia<\/strong>&nbsp;(servidores desactualizados, fuga de credenciales y un presunto certificado comprometido).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sin embargo, desde el punto de vista del &#8216;secreto de estado&#8217;, la inmensa mayor\u00eda de los datos que menciona (como el software SAS, los datos de calibraci\u00f3n, las im\u00e1genes FITS de XMM-Newton) son, por naturaleza, datos cient\u00edficos que la ESA y la comunidad astron\u00f3mica internacional suelen hacer p\u00fablicos pasado un tiempo para que cualquier cient\u00edfico del mundo pueda investigar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>BLACKNET-00<\/strong>&nbsp;es una plataforma de ransomware como servicio (RaaS) descrita por la firma KELA Cyber que permite crear y desplegar ransomware de forma automatizada sin conocimientos t\u00e9cnicos, integrando funciones como cifrado, exfiltraci\u00f3n de datos y evasi\u00f3n b\u00e1sica. El&nbsp;<strong>Infrastructure Destruction Squad (IDS)<\/strong>&nbsp;es un supuesto actor asociado que, act\u00faa principalmente como canal de distribuci\u00f3n y promoci\u00f3n de esta herramienta en entornos clandestinos, m\u00e1s que como un grupo cibercriminal estructurado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El inter\u00e9s de los grupos APT y los ciberdelincuentes por la informaci\u00f3n aeroespacial est\u00e1 creciendo notablemente en los \u00faltimos a\u00f1os. Las agencias espaciales y entidades asociadas han sido objetivos recurrentes de intentos de espionaje, robo de credenciales o intrusiones en sus sistemas a lo largo de los \u00faltimos a\u00f1os.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En diciembre la&nbsp;<strong>Agencia Espacial Europea (ESA)<\/strong>&nbsp;<a href=\"https:\/\/www.escudodigital.com\/ciberseguridad\/la-agencia-espacial-europea-confirma-una-brecha-de-seguridad-en-servidores-externos.html\">confirm\u00f3&nbsp;<\/a>una brecha de seguridad que&nbsp;<strong>afect\u00f3 a un n\u00famero reducido de servidores externos.<\/strong>&nbsp;Seg\u00fan su comunicado, estos sistemas estaban fuera de la red corporativa principal y daban soporte a actividades de ingenier\u00eda colaborativa no clasificadas. La ESA indic\u00f3 que inici\u00f3 un an\u00e1lisis forense, aplic\u00f3 medidas de contenci\u00f3n y notific\u00f3 a los actores implicados, subrayando que el impacto fue limitado y sin afectaci\u00f3n a operaciones cr\u00edticas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas asegura haber comprometido sistemas relacionados con la\u00a0Agencia Espacial Espa\u00f1ola (AEE)\u00a0y haber obtenido informaci\u00f3n sensible<\/p>\n","protected":false},"author":1,"featured_media":582,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-581","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/581","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=581"}],"version-history":[{"count":1,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/581\/revisions"}],"predecessor-version":[{"id":583,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/581\/revisions\/583"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/582"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=581"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=581"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=581"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}