01 may. 2026

ANDE descarta vulneración de base de datos críticos de la institución

La Administración Nacional de Electricidad (ANDE) descarta la vulneración de los sistemas institucionales críticos, incluyendo los sistemas comerciales y de facturación. Sin embargo, reconoce la vulneración de registros antiguos de formularios de contacto web.

ande.JPG

Fachada del edificio central de la ANDE.

Foto: ANDE/Facebook.

Desde la Administración Nacional de Electricidad (ANDE) emitieron un comunicado sobre la supuesta filtración de datos y señalaron que, tras el análisis técnico realizado en coordinación con el Cert-PY, no existe evidencia de vulneración de los sistemas institucionales críticos, incluyendo los sistemas comerciales y de facturación.

Lea más: Grave filtración de datos: Entidades comprometidas y los peligros para la gente

“La información difundida corresponde principalmente a registros antiguos de formularios de contacto web, que permitían la carga libre de datos por parte de usuarios y no estaban integrados a los sistemas internos de la ANDE; éstos ya fueron reemplazados por innovaciones tecnológicas (APP, Chatbot)”, aseguraron, sin especificar hasta qué fecha.

Entre tanto, aseguraron que la ANDE garantiza que los datos sensibles de sus clientes no han sido comprometidos.

“La institución continúa con el monitoreo permanente y reafirma su compromiso con la seguridad de la información”, expresaron.

Aviso de filtración

Un cuenta de X, denominada Dark Web Intelligence, publicó que en la web oscura se estaba ofreciendo una base de datos de la ANDE, con 50.000 registros, incluyendo direcciones de correo electrónico, número de teléfonos, direcciones físicas, mensajes de clientes y solicitudes de servicio.

La cuenta advirtió de riesgos potenciales como phishing dirigido, utilizando el contexto de servicios públicos, como también fraude, aprovechando información de facturación o solicitudes de servicio y la exposición de datos de ciudadanos vinculados a infraestructura crítica.

En su análisis, mencionó que la estructura del conjunto de datos sugiere una exposición de un sistema de servicio al cliente/sistema de tickets, posible configuración errónea de aplicación web/base de datos, un compromiso del sistema backend (parte invisible de la web) y la presencia de mensajes enviados por usuarios, lo que aumenta el riesgo de ingeniería social rica en contexto.

Más contenido de esta sección
Un joven agente policial se salvó de milagro tras caer con su automóvil al río Tebicuary, situado en el límite entre los departamentos de Itapúa y Caazapá. El uniformado perdió el control de su vehículo y cayó al agua; afortunadamente, pudo salir con vida.
Un abuelo espera hace cinco meses por un remedio que no tiene condiciones económicas de adquirir. Acude todos los días al Hospital Central del Instituto de Previsión Social (IPS) para pedir muestras a los visitadores médicos.
La Dirección Nacional de Propiedad Intelectual (Dinapi) concedió a la Municipalidad de Pilar los derechos exclusivos sobre la denominación Perla del Sur, que se disputaba con la ciudad de Encarnación. No hubo oposición al registro, según la titular de la institución.
El presidente de la República, Santiago Peña, aprovechó la reunión del Consejo de Ministros este jueves para saludar a los maestros y a todos los trabajadores por su día. No obstante, hay educadores movilizados en Asunción por mejores condiciones laborales.
El director de Contrataciones Públicas, Agustín Encina, habló sobre la polémica que envuelve a la adjudicación para el mantenimiento de los ascensores del Hospital Central de IPS y sostuvo que es responsabilidad de la previsional. Recomendó a su titular abrir un sumario.
A casi cuatro años del crimen del fiscal Marcelo Pecci, su viuda, Claudia Aguilera, volvió a dirigirse a las autoridades para pedir respuestas sobre la investigación, a fin de poder dárselas a su hijo, fruto de su relación con el investigador asesinado en Colombia.