Cómo actúa Trinity, el grupo de 'hackers' que dice haber robado 560 GB de datos de la Agencia Tributaria

El grupo de 'hackers' Trinity se ha atribuido un ciberataque dirigido a la Agencia Tributaria Española (AEAT) con el que, previsiblemente mediante un ataque de 'ransomware' de doble extorsión, aseguran haber robado 560GB de datos con información de los contribuyentes y del propio organismo, por lo que piden un rescate antes del 31 de diciembre para evitar publicar la filtración.

Trinity es una organización de ciberdelincuentes relativamente reciente, cuyos primeros ataques se identificaron en mayo de este año. En ellos, utiliza un tipo de 'software' malicioso que infiltra en los sistemas informáticos de la víctima con el fin de robar información valiosa y, tras ello, extorsionar a las víctimas a cambio de un rescate económico.

En este marco, aseguran en un comunicado que una de sus víctimas es la Agencia Tributaria Española, como consecuencia de un ataque malicioso que se produjo este domingo 1 de diciembre, tal y como han recogido compañías de ciberseguridad como HackManac o Secure&IT. En él, los 'hackers' dicen que se ha saldado con el robo de un total de 560GB de datos que contienen información sensible de los contribuyentes y del organismo.

Asimismo, desde Trinity han amenazado con hacer públicos todos estos datos si no reciben un rescate de 38 millones de dólares (alrededor de 36 millones de euros al cambio) antes del martes 31 de diciembre de este año.

'Ransomware' de doble extorsión
En concreto, el modus operandi habitual de este grupo de actores maliciosos es el uso de un 'ransomware' capaz de secuestrar información sensible, tal y como se ha registrado en operaciones anteriores del grupo Trinity, recogidas por un informe de la Oficina de Seguridad de la Información de Estados Unidos.

Este 'ransomware', que también se llama Trinity, se difunde en ataques de 'phishing' mediante correos electrónicos, sitios web maliciosos o al interceptar vulnerabilidades de 'software' para introducirlo en el sistema.

Una vez infectado el equipo, los ciberdelincuentes llevan a cabo una estafa de doble extorsión, en la que, primero identifican y roban la información confidencial, y después la cifran y la bloquean para que no se pueda utilizar.

Para ello, utilizan el algoritmo de cifrado llamado ChaCha20, que bloquea los datos dejándolos inaccesibles y los etiqueta con la extensión '.trinitylock'. Así, al cifrar los datos impidiendo su uso, y amenazar posteriormente con filtrarlos, ejercen una doble presión sobre las víctimas para que paguen el rescate.

De hecho, según el informe estadounidense, el grupo de 'hackers' también gestiona un sitio de asistencia a las víctimas para ayudarlas a descifrar los datos, así como un sitio de filtraciones donde muestra los datos robados.

Además de todo ello, debido a las técnicas y tácticas del grupo, que se califican de «sofisticadas», se les ha vinculado con otros grupos de 'ransomware' con los que comparten similitudes, concretamente con 2023Lock y Venus, que también utilizan 'ransomware' para el robo de datos.

En el caso del ataque que el grupo Trinity asegura haber realizado contra la Agencia Tributaria Española, por el momento, se desconoce si se ha utilizado el mismo 'ransomware' y, por tanto, el mismo método de extorsión.

Por su parte, la Agencia Tributaria ha confirmado a Europa Press que han revisado todos los sistemas y que, por el momento, no se ha detectado ningún indicio de posibles equipos cifrados o salidas de datos. Asimismo, el organismo también ha indicado que continúa vigilando todos sus sistemas.

Tu opinión enriquece este artículo:

Los campings españoles crecen un 3% en 2025 (triplicando la media europea)

Los campings españoles registraron en 2025 un crecimiento del 3 %, triplicando la media europea del 1 %, según la tercera edición del informe The Open Air Property Telescope, elaborado por EY‑Parthenon. Actualmente, hay 1.268 instalaciones operativas en España, con niveles de ocupación que alcanzan máximos históricos, aunque las tarifas medias solo aumentaron un 2 % en temporada alta y un 5 % en temporada baja.

El Puerto de Barcelona acoge el primer encuentro de IA organizado por Anthropic y World Trade Center

El Puerto de Barcelona acogerá el próximo miércoles, 4 de marzo, el primer encuentro internacional de Claude Community, conjunto de profesionales que, de la mano de Anthropic, están expandiendo Claude, un modelo de inteligencia artificial (IA) desarrollado pensando en usos éticos y beneficiosos para la sociedad. Fundada en 2021 por exmiembros de OpenAI, Anthropic es la creadora de la familia de modelos de IA Claude, reconocida internacionalmente por su potencia, fiabilidad y énfasis en la seguridad y la interpretabilidad.

El 65% de los españoles duda de si cobra menos que sus compañeros en roles similares, aumentando la desconfianza generalizada

Junio de 2026 es la fecha límite para que los Estados miembros de la UE traspongan a sus legislaciones nacionales la Directiva de Transparencia Salarial de la UE, siendo obligatorio reportar informes de transparencia para las empresas de más de 150 empleados a partir de 2027. La aplicación de esta normativa, la mayor ley de transparencia salarial de la historia de la UE transformará el mercado laboral español con el objetivo de poner fin a la opacidad salarial, una de las mayores frustraciones de los trabajadores españoles. 

La economía española crecerá un 2,5 % en 2026, cifra muy superior a la de otros países europeos

Un año más, España vuelve a posicionarse como una economía clave a nivel europeo y mundial. Según las previsiones del ‘Coface Risk Review’ de febrero de 2026, el PIB nacional crecerá un 2,5 % este año, lo que supone una mejora de cuatro décimas respecto a las previsiones de la edición de octubre de 2025 (que eran del 2,1 % para 2026), y una estimación superior a la prevista para las economías avanzadas (+1,7 %), Unión Europea (+1,4 %) y zona euro (+1,2 %), así como para Alemania (+1 %), Francia (+0,9 %), Italia (+0,8 %) o Reino Unido (+1,0 %). 

El 57,7% de los españoles pagaría más por pescado que garantice mejores condiciones laborales de los pescadores

Casi 3 de cada 4 españoles (74,5%) valora su conocimiento de pesca responsable entre medio y muy bajo, según el estudio “Qué sabemos de lo que comemos del mar”, presentado hoy por OPAGAC (Organización de Productores Asociados de Grandes Atuneros Congeladores). El acto sirvió para el lanzamiento de Hands for Oceans, un movimiento internacional creado por OPAGAC para impulsar la pesca responsable (tanto social, medioambiental y como económica) y garantizar el respeto por los derechos humanos y sociales en alta mar. 

Tap anuncia la apertura de nuevas rutas y el lanzamiento de nuevos servicios

TAP Air Portugal ha anunciado durante la feria BTL el lanzamiento de una nueva ruta directa entre Lisboa y Orlando, que comenzará el 29 de octubre de 2026. En esta misma feria de turismo, que se lleva a cabo en la capital lusa, el CEO de la aerolínea Luís Rodrigues ha presentado un amplio conjunto de iniciativas estratégicas para el próximo año, que refuerzan la expansión internacional de la aerolínea, su creciente enfoque estratégico en Oporto y en la identidad portuguesa, así como su compromiso continuo con la mejora de la experiencia del cliente. Asimismo, este año TAP celebrará 60 años volando a Brasil, un hito histórico en su trayectoria.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.