31 ago 2026

ANDE descarta vulneración de base de datos críticos de la institución

La Administración Nacional de Electricidad (ANDE) descarta la vulneración de los sistemas institucionales críticos, incluyendo los sistemas comerciales y de facturación. Sin embargo, reconoce la vulneración de registros antiguos de formularios de contacto web.

ande.JPG

Fachada del edificio central de la ANDE.

Foto: ANDE/Facebook.

Desde la Administración Nacional de Electricidad (ANDE) emitieron un comunicado sobre la supuesta filtración de datos y señalaron que, tras el análisis técnico realizado en coordinación con el Cert-PY, no existe evidencia de vulneración de los sistemas institucionales críticos, incluyendo los sistemas comerciales y de facturación.

Lea más: Grave filtración de datos: Entidades comprometidas y los peligros para la gente

“La información difundida corresponde principalmente a registros antiguos de formularios de contacto web, que permitían la carga libre de datos por parte de usuarios y no estaban integrados a los sistemas internos de la ANDE; éstos ya fueron reemplazados por innovaciones tecnológicas (APP, Chatbot)”, aseguraron, sin especificar hasta qué fecha.

Entre tanto, aseguraron que la ANDE garantiza que los datos sensibles de sus clientes no han sido comprometidos.

“La institución continúa con el monitoreo permanente y reafirma su compromiso con la seguridad de la información”, expresaron.

Aviso de filtración

Un cuenta de X, denominada Dark Web Intelligence, publicó que en la web oscura se estaba ofreciendo una base de datos de la ANDE, con 50.000 registros, incluyendo direcciones de correo electrónico, número de teléfonos, direcciones físicas, mensajes de clientes y solicitudes de servicio.

La cuenta advirtió de riesgos potenciales como phishing dirigido, utilizando el contexto de servicios públicos, como también fraude, aprovechando información de facturación o solicitudes de servicio y la exposición de datos de ciudadanos vinculados a infraestructura crítica.

En su análisis, mencionó que la estructura del conjunto de datos sugiere una exposición de un sistema de servicio al cliente/sistema de tickets, posible configuración errónea de aplicación web/base de datos, un compromiso del sistema backend (parte invisible de la web) y la presencia de mensajes enviados por usuarios, lo que aumenta el riesgo de ingeniería social rica en contexto.

Más contenido de esta sección
Un paraguayo fue detenido durante un procedimiento de fiscalización en el Puente de la Amistad, lado brasileño, luego de que fiscales de la Receita Federal (Aduana) descubrieran casi 95 kilos de una sustancia análoga a la marihuana oculta en un fondo falso de su vehículo.
La Cámara de Diputados tendrá una sesión extraordinaria este lunes desde las 14:00 en la que analizarán 14 puntos del orden del día, entre ellas la comisión bicameral para el estudio del Presupuesto General de la Nación para el Ejercicio Fiscal 2027 (PGN 2027).
Itapúa se prepara para vivir unos días de intensa agenda cultural, con la 22.ª Libroferia de Encarnación, el mayor evento cultural de la región.
Un bebé indígena de 9 meses sufrió quemaduras que afectan el 40% de su superficie corporal, comprometiendo la zona del rostro y tórax en Pedro Juan Caballero. El afectado tuvo que ser derivado a un centro de mayor complejidad en Asunción.
Durante la misa central en la Basílica de Caacupé, monseñor Ricardo Valenzuela llamó a los agentes policiales a ejercer su labor con humildad, justicia y vocación de servicio por el Día de Santa Rosa de Lima. También cuestionó la indiferencia y el individualismo que afectan a la sociedad.
Una mujer identificada como Anneliese Wisner Brizuela fue detenida en Asunción, en el marco de una investigación por una supuesta estafa que habría perjudicado a una familia de Santa Rosa del Aguaray, Departamento de San Pedro.