La Policía investiga un ciberataque a Podemos: robados datos de 30 millones de afiliados

¿Qué ha ocurrido?

La Policía Nacional investiga un presunto ataque informático perpetrado contra el partido Podemos, en el que los ciberdelincuentes han sustraído datos personales y económicos de hasta 30 millones de afiliados, según ha informado eldiario.es y ha confirmado EL PAÍS con fuentes policiales.

¿Cuándo se produjo el ataque?

A mediados de este mes, los atacantes lograron acceder a los servidores de Podemos y hacerse con una enorme cantidad de información, incluyendo nombres, apellidos, números de DNI, teléfonos y direcciones de los afiliados.

¿Quiénes están detrás del ataque?

Las pesquisas apuntan a que el ataque se originó en Moldavia, pero los investigadores sospechan que se trata de un punto de enmascaramiento para ocultar a los verdaderos autores. El ciberataque coincide con una alerta de los servicios de seguridad de todo el mundo sobre una oleada de ataques procedentes de Rusia.

¿Qué otros organismos han sido atacados?

En las mismas fechas, también fueron atacados la CDU, el mayor partido político de Alemania, y otras formaciones políticas europeas, según Mandiant, filial de Google dedicada a la ciberseguridad, que vincula estos asaltos con Rusia.

¿Cómo se produjo el ataque?

El ciberataque comenzó con el envío masivo de correos electrónicos de suplantación de identidad, que contenían una invitación a una cena con militantes de la CDU y un enlace malicioso. Mandiant alerta de la "gran amenaza" que supone este tipo de ataques para los partidos políticos europeos.

¿Qué medidas ha tomado Podemos?

Podemos denunció la posible intrusión en sus servidores el pasado 21 de marzo ante la comisaría de policía de Retiro, en Madrid. El Grupo VII de Ciberdelincuencia se ha hecho cargo de las pesquisas.

¿Qué datos han sido robados?

Además de los datos personales de los afiliados, los ciberdelincuentes también han sustraído datos económicos, aunque Podemos no ha facilitado más información al respecto. Tampoco se ha facilitado el nombre del malware empleado para la captura de datos.