Según un informe recién publicado por DailyDarkWeb, un portal especializado en la monitorización de la Dark Web, el PSOE podría haber sufrido una brecha de seguridad que habría resultado en una filtración de 10 GB de datos. Así lo afirma el propio portal, donde reza que también se han filtrado datos de empleados y comunicaciones internas.
Según esta nueva alerta, que aún no ha sido verificada por el PSOE ni organismos oficiales como el INCIBE, el conjunto de archivos ya se encuentra circulando en webs clandestinas y canales de compraventa. Este tipo de avisos, habituales en el mundo del cibercrimen, suelen darse en casos de campañas de extorsión o desinformación, y requiere de un análisis forense para dar con los culpables, las vías de acceso, y el alcance real de los datos filtrados. Este incidente se enmarca en un contexto de crecientes amenazas a la ciberseguridad en España. Según el último informe de INCIBE, de agosto de este año, los incidentes graves aumentaron un 30% durante el último año.
Durante junio y julio ya ocurrieron varias filtraciones personales que afectaron el presidente del Gobierno y a nueve ministros, junto a otros cargos de relevancia nacional. Algo que el poder judicial elevó a «ciberterrorismo».
El aviso de una nueva filtración de datos del PSOE
El aviso atribuye la nueva filtración de datos a un actor no identificado que ha conseguido un acceso ilegal a sistemas vinculados al PSOE. A ello, se une la supuesta filtración de 10 GB en datos donde se incluirían listados de empleados y material interno.
La publicación sitúa este paquete de datos como «a la venta» o en distribución dentro de foros de la dark web. Un patrón habitual que se da en filtraciones políticas y que afecta a grandes empresas. Sin embargo, las autoridades todavía no han difundido indicadores técnicos que permitan corroborar la autenticidad de la totalidad del lote.
Entre los datos supuestamente filtrados, se incluyen:
- Datos de intranet
- Credenciales e información personal de los empleados
- Información sobre afiliaciones políticas
- Detalles de políticos y miembros del partido
Advertencia importante: el listado se basa exclusivamente en las afirmaciones del portal DailyDarkWeb, La difusión de datos personales no confirmados puede tener implicaciones legales y contribuir a la desinformación.
Actualización. El hacker (o grupo de hackers) que está detrás de este ataque lo ha dejado claro: su objetivo es dejar claro que el PSOE de España no se preocupa por nada, ni por nadie. Ni quiera de los suyos. Y publicar la base de datos no va a cambiar nada. Por ello, insta a la ciudadanía para que salgan a la calle a protestar contra el gobierno. La base de datos no está (ni va a estar) en Internet, ya que consideran que su publicación podría tener un impacto demasiado catastrófico para el estado.
Historial de filtraciones políticas este año
En el mes de junio, dio inicio esta práctica de hackeo con las publicaciones masivas en Telegram de los DNI, domicilios y contactos de altos cargos -en que se incluía al presidente Pedro Sánchez- y centenares de afiliados y dirigentes de varios partidos. Este hecho llevó a la Audiencia Nacional a abrir una investigación (Auto 567/2025) por presuntos delitos de terrorismo y contra las altas instituciones del Estado.
Durante el siguiente mes, el 1 julio, se llevaron a cabo detenciones en Las Palmas de dos jóvenes por su presunta relación con la difusión y monetización de los datos, según el comunicado oficial de la Policía Nacional. De esta manera, los investigados habrían vendido accesos a bases de datos sensibles, que además se monetizó con criptomonedas en un intento de no dejar huella. Así lo aseguraron fuentes judiciales y policiales.
| Fecha | Acontecimiento | Fuente Oficial / Estatus |
|---|---|---|
| 15 Jun 2025 | Filtración de datos personales del Presidente y 9 ministros. | Confirmado (Auto Judicial 567/2025) |
| 1 Jul 2025 | Detención de 2 implicados en Las Palmas. | Confirmado (Comunicado Policía Nacional / EFE) |
| 9 Sep 2025 | Alerta de DailyDarkWeb sobre filtración de 10 GB del PSOE. | Reporte no verificado oficialmente |
Cómo interpretar el nuevo aviso
A la hora de interpretar esta nueva oleada de hackeos, es importante que aparezcan «pruebas de vida». Por ejemplo: capturas de pantalla con metadatos visibles, fragmentos de ficheros reales, listados parciales de tablas o estructuras de carpetas que permitan verificar que los datos existen y o son falsos. Este tipo de muestras aportan veracidad, formatos y fechas que dan coherencia antes de validar a todo el lote filtrado.
En el caso de que tenga coincidencias con las filtraciones de los meses anteriores, podemos estar ante una réplica de lo difundido en junio y julio (podría ser, por ejemplo, errores tipográficos repetidos). Algo que ayudaría a distinguir entre una nueva intrusión o reempaquetamiento de datos.
En caso de que nos crucemos en la web con este tipo de datos, hemos de avisar cuanto antes a las autoridades. La notificación temprana es esencial para seguir la pista de los criminales antes de que se borren o modifiquen registros.
El hacker, detenido
Cuando hay intereses ocultos, las cosas van muy rápido. Y es que apenas un día después de hacer pública la filtración, la Guardia Civil ha detenido a «embl» como presunto responsable del ataque informático y el robo de datos. Se trata de un menor de 17 años que vivía en Madrid y que se había atribuido la autoría del ataque informático en un conocido foro de la Dark Web.
Un error de novato ha sido el que ha delatado a este joven hacktivista. Un agente encubierto se ofreció a comprar por 60 euros datos privados del presidente y ministros. Y esta transacción ha sido clave para la identificación, y detención, del hacker. La operación incluyó registros en el domicilio y la incautación de material informático, el cual ahora está siendo analizado por la Policía Judicial.
El detenido ahora se enfrenta a cargos graves en la Audiencia Nacional, en un caso que recuerda mucho al de Alcasec, otro joven hacker implicado en ciberataques a instituciones públicas.
