El Ayuntamiento de Velilla de San Antonio admite ser "hackeado"

 

El Ayuntamiento de Velilla de San Antonio admite una incidencia de seguridad que pudo exponer datos y la oposición pide auditoría independiente

Velilla de San Antonio, 21 de agosto de 2026

El Ayuntamiento de Velilla de San Antonio reconoció este viernes 21 de agosto una incidencia de seguridad informática que “podría haber permitido la exposición” de información de sus sistemas. No confirma que haya habido extracción de datos. Un grupo de ciberdelincuentes dice haber robado 77,6 GB.

Lo que sabemos

  • El Ayuntamiento publicó este 21 de agosto en su web un comunicado en el que admite haber detectado una incidencia de seguridad que “podría haber permitido la exposición de determinada información” alojada en sus sistemas informáticos. Añade que la investigación sigue abierta y que “no se puede confirmar que se haya producido un acceso o extracción efectiva de datos”.
  • El mismo comunicado indica que el caso está notificado al Centro Criptológico Nacional (CCN) y a “las autoridades competentes”, y que la Agencia de Ciberseguridad de la Comunidad de Madrid ha ofrecido apoyo técnico y de coordinación.
  • El Ayuntamiento sostiene que los servicios municipales funcionan con normalidad y que se han reforzado las medidas de supervisión.
  • El grupo de ransomware Kairos reivindicó el 20 de agosto el acceso a la infraestructura municipal y la sustracción de 77,6 GB de información, entre ella documentos administrativos, datos de personal y copias de DNI. La reivindicación figura en plataformas de seguimiento de ciberamenazas —Ransomware.live la registró el día 20— y la han recogido medios especializados como Escudo Digital y ADSLZone. Es la versión de los atacantes y no está verificada: ni el Ayuntamiento ni ningún organismo público han confirmado ese volumen.
  • El grupo municipal Vanguardia, en la oposición con dos concejales —Pedro Jesús Espada y Ramón Muñoz—, reclama la comparecencia de la alcaldesa ante el Pleno, una auditoría forense independiente, un inventario exacto de los datos afectados, la comunicación individual a las personas afectadas y una revisión integral de la ciberseguridad municipal, incluidos los accesos de proveedores externos. Vanguardia afirma que sus concejales fueron avisados por una vecina a las 13:20 horas del día 21, antes de que el Ayuntamiento hiciera público el comunicado.

Lo que no sabemos

  • Si hubo extracción efectiva de datos y de qué volumen. El Ayuntamiento no lo confirma y la cifra de 77,6 GB procede únicamente de los atacantes.
  • Qué sistemas y qué ficheros están afectados: padrón, expedientes de personal, sede electrónica o registro. El comunicado municipal no lo concreta.
  • Cuándo se detectó la incidencia y desde cuándo pudo existir el acceso.
  • Si se ha notificado a la Agencia Española de Protección de Datos (AEPD). El comunicado cita al CCN y a “las autoridades competentes”, sin nombrarla. El Reglamento General de Protección de Datos obliga a notificar una brecha a la autoridad de control en un plazo de 72 horas y a comunicarla a los afectados cuando el riesgo para sus derechos sea alto.
  • Si hay un proveedor tecnológico externo implicado y si el Gobierno municipal aceptará la auditoría independiente que pide la oposición.

Qué pueden hacer los vecinos

El propio Ayuntamiento recomienda, como precaución y sin que ello suponga confirmar una fuga:

  • Cambiar las contraseñas de los servicios y plataformas que se utilicen.
  • No abrir enlaces de correos o SMS sospechosos ni facilitar contraseñas, PIN, números de cuenta o datos de tarjeta. El Ayuntamiento no pide esa información por teléfono, SMS ni correo.
  • Avisar al banco ante cualquier anomalía.
  • Denunciar ante Policía Nacional o Guardia Civil si se detecta un uso indebido de la identidad en las próximas semanas, mencionando el incidente comunicado por el Ayuntamiento.
  • Ante sospecha de suplantación, línea de ayuda del INCIBE: 017 (www.incibe.es/linea-de-ayuda-en-ciberseguridad).

Datos de contacto municipales: Ayuntamiento de Velilla de San Antonio, Plaza de la Constitución, 1 · 91 670 53 00 · general@ayto-velilla.es


Fuentes: comunicado del Ayuntamiento de Velilla de San Antonio (21 de agosto de 2026), comunicado del grupo municipal Vanguardia (21 de agosto de 2026), registro de Ransomware.live y publicaciones de Escudo Digital y ADSLZone.

Última actualización: 21 de agosto de 2026, : h. Esta información se está actualizando.


Comentarios

Entradas populares de este blog

Nepal supera los 1.290 muertos y rescata a dos trabajadores del túnel

Leipzig reaviva la presión para prohibir visados a Rusia