Un actor de amenazas llamado bytetobreach afirma haber comprometido el Tesoro del Estado de Hungría (Magyar Államkincstár), obteniendo acceso a vCenter y a la bóveda de identidad. La reclamación, publicada el 31 de julio de 2026, no presenta muestras de datos y permanece sin verificar, pero describe una intrusión profunda en la infraestructura gubernamental.
***
- Reclamación de intrusión: El actor bytetobreach afirma haber accedido al Tesoro de Hungría mediante un subdominio y un cruce de confianza de bosque, tomando control de vCenter y del Oracle Identity Manager.
- Sin rescate ni venta: El atacante no ha pedido rescate ni ha ofrecido los datos en el mercado, lo que sugiere un motivo distinto al financiero, aunque la evidencia se limita a 13 capturas de pantalla.
- Impacto potencial: Si se confirma, el acceso a vCenter y a la bóveda de identidad comprometería la seguridad de todas las máquinas virtuales y las credenciales de todo el Estado, afectando a pensiones, beneficios y fondos de la UE.
🔥 Ciberataque al Tesoro de Hungría
El grupo bytetobreach ha afirmado comprometer el Magyar Államkincstár.
Se reporta acceso a vCenter y Oracle Identity Manager.
No se ha reclamado rescate ni se han ofrecido datos en el mercado.
El impacto podría afectar pensiones y… pic.twitter.com/LyrghpZNap
— Diario฿itcoin (@DiarioBitcoin) August 2, 2026
Un actor de amenazas identificado como bytetobreach ha realizado una reclamación pública sobre el compromiso del Tesoro del Estado de Hungría, conocido como Magyar Államkincstár. La publicación, fechada el 31 de julio de 2026, detalla un acceso profundo a sistemas críticos, incluyendo vCenter y la bóveda del Oracle Identity Manager.
Detalles de la publicación
La información fue difundida por Dark Web Informer, un medio especializado en inteligencia de amenazas. Según el informe, el objetivo es el Tesoro del Estado de Hungría, una entidad del sector gobierno y finanzas públicas.
El actor afirma haber obtenido acceso inicial a través de un subdominio, explotando la confianza del bosque de Active Directory. La evidencia presentada incluye 13 capturas de pantalla con leyendas, pero no se incluye ninguna muestra de datos robados.
El acceso no está listado para la venta abierta, y no se ha demandado rescate. El punto de entrada se describe como un subdominio, con persistencia establecida y evasión de seguridad de endpoint.
La fecha de observación es el 31 de julio de 2026, y el actor es el mismo que semanas antes habría comprometido la judicatura de Georgia. Esta reclamación no ha sido verificada por fuentes independientes.
Reclamo de acceso
El actor describe haber logrado el primer acceso y establecido persistencia en el entorno. Se menciona la exposición de un servicio JDWP y Oracle WebLogic como vectores iniciales.
Posteriormente, realizó un cruce de confianza de bosque de Active Directory, lo que le permitió acceder a dominios gubernamentales conectados. El actor afirma haber accedido al sistema de identidad y a la bóveda del Oracle Identity Manager.
También menciona una evaluación de principal de servicio y sistemas de almacenamiento comprometidos. Finalmente, tomó el control de VMware vCenter, que gobierna toda la capa de virtualización.
La evasión de seguridad de endpoint fue parte del proceso, y el actor incluyó registros históricos en su publicación. No se especifican datos extraídos, pero se sugiere un acceso extenso.
Impacto potencial
Si la reclamación es cierta, el impacto sería enorme. vCenter controla la virtualización de todos los servidores, lo que significa que cualquier sistema alojado en la infraestructura queda expuesto.
La bóveda de identidad gestiona las credenciales de todo el entorno, lo que multiplica el riesgo de acceso no autorizado a otras plataformas. El cruce de confianza de bosque podría dar acceso a dominios conectados más allá del Tesoro.
El Tesoro de Hungría administra pensiones, beneficios familiares y fondos de la Unión Europea, por lo que la afectación sería nacional. No es un simple parcheo: se requeriría reconstruir la confianza en el entorno completo.
La remediación ante un compromiso de esta profundidad exige restablecer contraseñas, auditar permisos y probablemente reinstalar sistemas. El costo operativo sería significativo.
Aún no se ha confirmado si los datos fueron exfiltrados, pero la sola posibilidad de acceso a vCenter y al identity vault es alarmante.
Estado de verificación
La reclamación está marcada como no verificada. La evidencia se limita a capturas de pantalla con leyenda, sin muestra de datos que permita evaluar la escala real del incidente.
La posición declarada de no pedir rescate ni vender los datos es inusual, lo que deja ambigüedad sobre los motivos del actor. Podría tratarse de una demostración de capacidades o un acto político.
El actor bytetobreach ya había sido vinculado a una supuesta violación de la judicatura de Georgia, lo que añade un patrón de actividad. Sin embargo, no se ha confirmado su identidad ni su modus operandi.
El Tesoro húngaro no ha emitido una declaración pública sobre el asunto hasta la fecha. La falta de respuesta oficial y de evidencia concreta mantiene la reclamación en el terreno de lo especulativo.
Dark Web Informer indicó que los detalles completos solo están disponibles para suscriptores de pago, lo que limita el escrutinio público. Se recomienda a las entidades gubernamentales revisar sus propias infraestructuras para detectar posibles indicadores de compromiso.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Bitcoin
Bitcoin sobrevive a los shocks de julio y cierra con ganancia del 7,5%
IA
Clear Street abre la puerta de las pre-IPO de IA a inversores acreditados
Corea del Sur
Intercambios surcoreanos entran en modo supervivencia: el invierno cripto se extiende
Hyperscalers