Selon un rapport qui vient de publier par DailyDarkWeb, un portail spécialisé dans la surveillance du Web sombre, le PSOE aurait pu subir un lac de sécurité qui aurait entraîné une filtration de 10 Go de données. Ceci est indiqué par le portail lui-même, où il indique que les données des employés et les communications internes ont également été divulguées.
Selon cette nouvelle alerte, qui n'a pas encore été vérifiée par le PSOE ou les organisations officielles telles que l'incibe, l'ensemble de fichiers circule déjà sur les sites Web clandestins et les canaux de vente. Ce type d'avis, commun dans le monde de la cybercriminalité, se produit généralement en cas de campagnes d'extorsion ou de désinformation, et nécessite une analyse médico-légale pour trouver les coupables, les routes d'accès et la portée réelle des données filtrées. Cet incident fait partie d'un contexte de menaces croissantes pour la cybersécurité en Espagne. Selon le dernier rapport de l'INCIBE, en août de cette année, les incidents graves ont augmenté de 30% au cours de la dernière année.
En juin et juillet, plusieurs fuites personnelles que le président du gouvernement et neuf ministres ont déjà eu lieu, ainsi que d'autres postes de pertinence nationale. Quelque chose que le pouvoir judiciaire a élevé au «cyberrterrorisme».
L'avis d'une nouvelle filtration de données PSOE
L'avis attribue la nouvelle filtration de données à un acteur non identifié qui a obtenu un accès illégal aux systèmes liés au PSOE. À cela, la filtration présumée de 10 Go dans les données où les listes d'employés et de matériel interne seraient incluses.
La publication place ce package de données telles que « à vendre » ou dans la distribution dans les forums Web Dark. Un schéma habituel qui se produit dans les fuites politiques et qui affecte les grandes entreprises. Cependant, les autorités n'ont pas encore diffusé des indicateurs techniques qui permettent de corroborer l'authenticité de tout le lot.
Parmi les données supposées filtrées, ils comprennent:
- Données intranet
- Des informations d'identification et des informations personnelles des employés
- Informations sur les affiliations politiques
- Détails des politiciens et des membres du parti
Avertissement important: la liste est basée exclusivement sur les déclarations du portail DailyDarkWeb, la diffusion de données personnelles non confirmées peut avoir des implications légales et contribuer à la désinformation.
Histoire des fuites politiques cette année
Au mois de juin, cette pratique de piratage a commencé avec les publications de masse en télégramme du DNI, des maisons et des contacts de positions élevées – dans lesquelles le président Pedro Sánchez a été inclus – et des centaines d'affiliés et de dirigeants de plusieurs partis. Ce fait a conduit la Cour nationale à ouvrir une enquête (Auto 567/2025) pour des crimes présumés de terrorisme et contre les grandes institutions de l'État.
Le mois suivant, le 1er juillet, des arrestations ont été menées dans la paume de deux jeunes pour leur relation présumée avec la diffusion et la monétisation des données, selon la déclaration officielle de la police nationale. De cette façon, les personnes étudiées auraient vendu des accès à des bases de données sensibles, qui ont également été monétisées avec des crypto-monnaies pour tenter de ne laisser aucune marque. Cela a été assuré par des sources judiciaires et policières.
| Date | Événement | Source / statut officiel |
|---|---|---|
| Juin 1525 | Filtration des données personnelles du président et 9 ministres. | Confirmé (Judicial Auto 567/2025) |
| Juillet 2025 | Arrestation de 2 impliqués dans Las Palmas. | Confirmé (Déclaration de police nationale / EFE) |
| 9 septembre 2025 | DailyDarkweb avertissant environ 10 Go de filtration du PSOE. | Signaler non officiellement vérifié |
Comment interpréter le nouvel avis
Lors de l'interprétation de cette nouvelle vague de hackeos, il est important que les «tests de vie» apparaissent. Par exemple: des captures d'écran avec des métadonnées visibles, des fragments de fichiers réels, des listes partielles de tables ou de structures de dossiers qui permettent de vérifier que les données existent sont fausses. Ces types d'échantillons fournissent une véracité, des formats et des dates qui donnent une cohérence avant de valider l'ensemble du lot de filtre.
Dans le cas où vous coïncisez avec les fuites des mois précédents, nous pouvons faire face à une réplique de ce qui a été diffusé en juin et juillet (il pourrait, par exemple, des erreurs typographiques répétées). Quelque chose qui aiderait à faire la distinction entre une nouvelle intrusion ou un remplacement de données.
Dans le cas où nous traversons le Web avec ce type de données, nous devons informer les autorités dès que possible. Une notification précoce est essentielle pour suivre la piste criminelle avant que les enregistrements ne soient supprimés ou modifiés.