23 abr. 2026

ANDE descarta vulneración de base de datos críticos de la institución

La Administración Nacional de Electricidad (ANDE) descarta la vulneración de los sistemas institucionales críticos, incluyendo los sistemas comerciales y de facturación. Sin embargo, reconoce la vulneración de registros antiguos de formularios de contacto web.

ande.JPG

Fachada del edificio central de la ANDE.

Foto: ANDE/Facebook.

Desde la Administración Nacional de Electricidad (ANDE) emitieron un comunicado sobre la supuesta filtración de datos y señalaron que, tras el análisis técnico realizado en coordinación con el Cert-PY, no existe evidencia de vulneración de los sistemas institucionales críticos, incluyendo los sistemas comerciales y de facturación.

Lea más: Grave filtración de datos: Entidades comprometidas y los peligros para la gente

“La información difundida corresponde principalmente a registros antiguos de formularios de contacto web, que permitían la carga libre de datos por parte de usuarios y no estaban integrados a los sistemas internos de la ANDE; éstos ya fueron reemplazados por innovaciones tecnológicas (APP, Chatbot)”, aseguraron, sin especificar hasta qué fecha.

Entre tanto, aseguraron que la ANDE garantiza que los datos sensibles de sus clientes no han sido comprometidos.

“La institución continúa con el monitoreo permanente y reafirma su compromiso con la seguridad de la información”, expresaron.

Aviso de filtración

Un cuenta de X, denominada Dark Web Intelligence, publicó que en la web oscura se estaba ofreciendo una base de datos de la ANDE, con 50.000 registros, incluyendo direcciones de correo electrónico, número de teléfonos, direcciones físicas, mensajes de clientes y solicitudes de servicio.

La cuenta advirtió de riesgos potenciales como phishing dirigido, utilizando el contexto de servicios públicos, como también fraude, aprovechando información de facturación o solicitudes de servicio y la exposición de datos de ciudadanos vinculados a infraestructura crítica.

En su análisis, mencionó que la estructura del conjunto de datos sugiere una exposición de un sistema de servicio al cliente/sistema de tickets, posible configuración errónea de aplicación web/base de datos, un compromiso del sistema backend (parte invisible de la web) y la presencia de mensajes enviados por usuarios, lo que aumenta el riesgo de ingeniería social rica en contexto.

Más contenido de esta sección
La Policía Nacional detuvo este miércoles a un hombre de 32 años con orden de captura por los hechos vandálicos ocurridos durante el clásico entre Olimpia y Cerro Porteño del domingo último.
Paraguay, que ejerce la presidencia pro témpore del Mercosur, propuso a los otros miembros plenos del bloque -Argentina, Brasil y Uruguay- celebrar el 30 de junio en Asunción la próxima cumbre de gobernantes de ese mecanismo de integración, informó este miércoles el ministro paraguayo de Relaciones Exteriores, Rubén Ramírez.
La Asociación de Educadores del Este emitió un enérgico comunicado en repudio a un supuesto hecho de violencia ocurrido esta semana en el Centro Regional de Educación de Ciudad del Este, Dr. José Gaspar Rodríguez de Francia (Crece), en el Departamento de Alto Paraná, donde un docente e integrante del gremio habría sido agredido físicamente por un padre de familia dentro de la institución educativa frente a estudiantes.
Una Misión de Seguimiento Electoral de la Unión Europea (UE) instó este miércoles a Paraguay a adoptar “medidas adecuadas” que favorezcan y amplíen la participación de las mujeres en la vida política, como parte de una veintena de recomendaciones que observadores del bloque hicieran al país suramericano en un informe de 2023.
En el marco del 50 aniversario del Centro Cultural de España en Asunción, la reina Letizia envió un emotivo saludo de felicitaciones a través de un video con palabras en guaraní.
La Policía Nacional incautó este miércoles un vehículo que habría sido utilizado en un accidente de tránsito con omisión de auxilio en Santa Rosa del Aguaray, Departamento de San Pedro.