Hackers anuncian el robo de 77 GB de datos de un ayuntamiento de Madrid, incluidos DNIs: el consistorio, de momento, «no tiene constancia»

Hackers anuncian el robo de 77 GB de datos de un ayuntamiento de Madrid, incluidos DNIs: el consistorio, de momento, «no tiene constancia»

Un grupo de ciberdelincuentes asegura haber conseguido acceso a los sistemas del Ayuntamiento de Velilla de San Antonio, en la Comunidad de Madrid, y haber extraído 77,6 GB de información. Entre los datos que, según los atacantes, formarían parte del supuesto robo aparecen documentos administrativos, información del personal municipal y, especialmente, datos personales y copias de documentos nacionales de identidad (DNI). La información ha sido publicada por el grupo Kairos, que habría incluido al consistorio madrileño entre sus objetivos. El supuesto ataque habría tenido lugar antes del 20 de agosto de 2026, aunque por el momento no existe confirmación pública del Ayuntamiento que permita darlo por verificado o saber el volumen de información robada.

Por ello, todos los datos sobre el alcance del incidente deben considerarse, de momento, como una reclamación del grupo atacante. Un ataque de este tipo pone en riesgo tanto al propio ayuntamiento como los datos de los ciudadanos. La redacción de ADSLZone ha podido acercarse al ayuntamiento en cuestión y, desde el personal allí presente, se ha transmitido un desconocimiento total por los hechos. «Investigaremos lo sucedido y lanzaremos un comunicado oficial», han declarado. Casi 80 GB de datos Según la información difundida sobre el supuesto ataque, el grupo identificado como Kairos afirma haber conseguido extraer aproximadamente 77,6 GB de datos de los sistemas del Ayuntamiento de Velilla de San Antonio.

Entre los datos que los atacantes aseguran haber obtenido aparecen registros administrativos municipales, documentación relacionada con empleados, documentos oficiales firmados electrónicamente y actas o mociones del pleno. Además, y lo que es más preocupante, es que también habrían robado información especialmente sensible, como datos personales y documentos de identidad, pero esto no significa que decenas de miles de DNIs estén necesariamente en manos de los atacantes. La información disponible no permite determinar cuántos documentos de identidad concretos estarían afectados ni si los datos han sido publicados o simplemente extraídos. Tampoco se ha podido verificar de forma independiente el contenido de los 77,6 GB.

Hackmanac@H4ckmanac🚨Cyber Alert ‼️🇪🇸Spain – 𝗔𝘆𝘂𝗻𝘁𝗮𝗺𝗶𝗲𝗻𝘁𝗼 𝗱𝗲 𝗩𝗲𝗹𝗶𝗹𝗹𝗮 𝗱𝗲 𝗦𝗮𝗻 𝗔𝗻𝘁𝗼𝗻𝗶𝗼 Kairos hacking group claims to have breached Ayuntamiento de Velilla de San Antonio, allegedly exfiltrating 77.6 GB of data. According to the post, stolen data include municipal https://t.co/IhHLo4AOxj 21 de agosto, 2026 • 09:00 4 1 El Ayuntamiento dispone de una sede electrónica desde la que los ciudadanos realizan trámites y consultan servicios administrativos, además de sistemas destinados a gestionar documentación, registros y otros procedimientos municipales. La propia documentación pública del consistorio muestra que la administración utiliza plataformas para gestionar información y documentación electrónica y que sus sistemas contemplan requisitos específicos de seguridad, disponibilidad e interoperabilidad. Documentos de identidad La posible exposición de documentos de identidad cambia considerablemente la naturaleza del incidente.

Un archivo administrativo puede contener información relevante, pero una copia del DNI concentra numerosos datos personales que pueden utilizarse posteriormente en intentos de suplantación de identidad o fraude. Nombre, apellidos, número de documento, fotografía, fecha de nacimiento y otros elementos presentes en este tipo de documentación pueden convertirse en información de gran valor para los ciberdelincuentes. Por eso, si finalmente se confirmase que existen DNIs entre los datos comprometidos, una de las cuestiones fundamentales sería determinar qué documentos concretos han sido afectados, cómo se han obtenido y si han terminado publicados o están siendo utilizados. No obstante, todavía es muy pronto para afirmar que los ciudadanos de Velilla están expuestos a un fraude concreto.

La información publicada por Kairos continúa pendiente de verificación. El posible objetivo es un ayuntamiento de la Comunidad de Madrid que presta servicio a una población cercana a los 15.000 habitantes. El consistorio tiene su sede en la plaza de la Constitución y mantiene tanto atención presencial como una sede electrónica operativa las 24 horas. Precisamente, por tener tantos datos y gestionar administraciones locales, estos organismos se han convertido en objetivos muy atractivos para los hackers.