Hacienda investiga posible ciberataque masivo: ¿datos de 47 millones de españoles en riesgo?
El posible ciberataque al Ministerio de Hacienda ha generado alarma en España, ya que podría comprometer información sensible de casi toda la población adulta, en un contexto de crecientes amenazas cibernéticas a instituciones públicas y empresas. Esta incidencia, alertada el 31 de enero de 2026, destaca la vulnerabilidad de los sistemas fiscales ante hackers que operan en la dark web, afectando la confianza en la Administración y exponiendo riesgos de fraude masivo.

La alerta inicial y las afirmaciones de los hackers
La compañía de ciberseguridad Hackmanac dio la voz de alarma en la red social X, señalando que un grupo autodenominado HaciendaSec asegura haber irrumpido en los sistemas del Ministerio de Hacienda. Según esta entidad, los atacantes ofrecen a la venta en foros de la dark web una base de datos actualizada con información de 47,3 millones de ciudadanos, equivalente a la práctica totalidad de contribuyentes españoles.
Hackmanac, conocida por monitorear ciberataques reales como el reciente a Endesa, publicó muestras de datos para respaldar la veracidad de la brecha, aunque no ha sido verificada oficialmente. HaciendaSec jacta de haber accedido a esta información el sábado 31 de enero, amenazando con publicarla o venderla al mejor postor si no se atienden sus demandas.
¿Qué datos estarían comprometidos?

Los hackers presumen de poseer una amplia gama de información sensible, lo que podría facilitar estafas, suplantaciones de identidad o chantajes:
- Datos personales: Números de DNI/NIF, nombres completos, direcciones residenciales, teléfonos y correos electrónicos.
- Información financiera: Datos bancarios como IBAN, detalles de obligaciones tributarias y pagos de impuestos de empresas y particulares.
De confirmarse, esta filtración sería una de las mayores en la historia de la Administración pública española, superando en escala incidentes previos contra entidades privadas.
Respuesta oficial del Ministerio de Hacienda
El Ministerio de Hacienda, dirigido por María Jesús Montero, investiga el incidente en colaboración con el Centro Criptológico Nacional (dependiente del CNI). Fuentes oficiales consultadas por Europa Press y otros medios aseguran que no hay indicios claros de intrusión y que los protocolos de seguridad están activados para descartar cualquier brecha.

Hacienda llama a la cautela, evitando confirmar la filtración mientras sus equipos técnicos analizan los sistemas. No se ha reportado fraude en cadena hasta el momento, pero el riesgo aumenta con el tiempo si los datos circulan en la dark web.
Contexto de ciberataques en España
España enfrenta un auge de ataques informáticos, con una media de 30 incidentes relevantes mensuales contra empresas, según Hackmanac. Este caso sigue a brechas en firmas como Endesa, resaltando la necesidad de reforzar infraestructuras críticas ante ciberdelincuentes que combinan datos públicos y robados para maximizar daños. La venta de estas bases en la dark web por precios bajos agrava la amenaza a la seguridad nacional.
Insights y recomendaciones finales
Aunque la brecha no está confirmada, este episodio subraya la urgencia de invertir en ciberseguridad avanzada para proteger datos fiscales, vitales para la economía digital. Los ciudadanos deben monitorear sus cuentas bancarias y activar autenticación de dos factores, mientras el Gobierno podría enfrentar demandas por responsabilidad si se verifica el hackeo. La transparencia en las investigaciones será clave para restaurar la confianza y prevenir filtraciones futuras.