HARDWAREXT/Noticias

Sin conexión con la web: esto es una copia guardada en tu dispositivo, así que puede faltar lo más reciente.

Volver a intentarlo
Volver a Noticias

Un grupo de ransomware dice haber robado 5 GB a la AEMET

El grupo de ransomware Panzer afirma haber entrado en la Agencia Estatal de Meteorología y haberse llevado 5 GB de datos internos. Está sin confirmar: de momento solo hay la palabra de los atacantes.

Índice
  1. Qué se sabe y qué no
  2. La técnica: doble extorsión
  3. Quién es Panzer
  4. Mientras tanto, el servicio funciona
  5. Qué puedes hacer tú
Iconos de un escudo con una exclamación y un candado cerrado sobre fondo rojo, con el nombre AEMET

El grupo de ransomware Panzer dice haber entrado en los sistemas de la AEMET, la Agencia Estatal de Meteorología, y haberse llevado 5 GB de información interna. Lo publicó en su propio sitio de filtraciones de la red Tor, y la cuenta de inteligencia Hackmanac lo recogió el 11 de septiembre. Está sin confirmar: lo único que hay es la palabra de los atacantes.

Esta noticia se apoya en lo que afirma un grupo criminal. Hasta que AEMET lo confirme o lo desmienta, la cifra de 5 GB y el propio acceso son una reclamación, no un hecho.

Qué se sabe y qué no

  • Quién lo dice: Panzer, una operación de ransomware documentada desde agosto de 2026.
  • Qué reclama: 5 GB de datos internos.
  • Qué datos: no lo especifica. Ni si hay información personal de ciudadanos.
  • Cuánto piden: no se ha hecho público.
  • Qué dice AEMET: nada. Su sala de prensa no menciona ningún incidente.

La técnica: doble extorsión

Es el método habitual de estos grupos. Primero roban los archivos y luego cifran los sistemas, y la amenaza es doble: si no se paga, se publica todo. Según Escudo Digital, el plazo que dio Panzer para publicar los 5 GB es de unas tres semanas.

Quién es Panzer

Es una operación nueva. Su actividad empezó a documentarse en agosto de 2026 y funciona como «ransomware de alquiler»: unos desarrollan el programa y otros lo usan a cambio de una parte del dinero. En su primer mes se atribuyó entre 16 y 19 víctimas en 11 países.

Que un grupo se atribuya un ataque no significa que sea verdad. Estas listas son también publicidad: sirven para presionar a la víctima y para atraer colaboradores.

Mientras tanto, el servicio funciona

La web de AEMET responde con normalidad y sus avisos meteorológicos siguen publicándose. Un robo de archivos no implica que el servicio esté caído.

Qué puedes hacer tú

Si nunca has tenido cuenta en AEMET, esto no te toca. Si la tienes y usabas esa contraseña en otro sitio, cámbiala en los demás servicios: es la precaución que sirve siempre, confirmado el ataque o no. En nuestra guía de gestores de contraseñas está el cómo.

Actualizaremos esta noticia si AEMET se pronuncia.

Fuentes: Escudo Digital · sala de prensa de AEMET · aviso de Hackmanac en X, recogido por elhacker.NET.

Sigue leyendo