Alerta de Brecha de Datos: Filtración Masiva Afecta a Mapfre España

Filtración de credenciales de la Policía Nacional de España
17 de junio de 2025

Un nuevo incidente de ciberseguridad sacude el sector asegurador español. El actor de amenazas “SkryllX” ha afirmado haber comprometido con éxito los sistemas de Mapfre, una de las aseguradoras más grandes de España, y filtrado una base de datos que contendría 21 millones de registros.

¿Qué se ha filtrado?

Según la publicación realizada en un conocido foro de la dark web, los datos presuntamente exfiltrados incluyen:

  • Números de póliza
  • Nombres de titulares (tanto personas físicas como jurídicas)
  • Números de identificación fiscal (NIF/CIF)
  • Direcciones completas
  • Números de teléfono
  • Fechas de inicio de las pólizas

La estructura de los datos muestra registros organizados en formato JSON, lo que sugiere que podrían provenir directamente de un sistema moderno de gestión de seguros o una API expuesta.

Magnitud y posibles consecuencias

Si se confirma la veracidad de la filtración, estaríamos ante una de las brechas de datos más grandes en la historia del sector asegurador español, afectando a millones de ciudadanos y empresas. El nivel de detalle de los datos permitiría ataques de ingeniería social, suplantación de identidad, fraudes dirigidos y otros tipos de abuso financiero y digital.

¿Mapfre ha confirmado el incidente?

Hasta el momento, Mapfre no ha emitido un comunicado oficial sobre la supuesta brecha. No se ha podido verificar de manera independiente la autenticidad total de los datos, aunque el volumen y la presentación apuntan a que se trata de información real o, al menos, altamente plausible.

Recomendaciones para los usuarios afectados

En caso de haber sido cliente de Mapfre, se sugiere:

  • Estar atento a comunicaciones sospechosas o intentos de phishing.
  • Verificar el estado de sus pólizas y notificar cualquier actividad inusual.
  • Utilizar servicios de monitoreo de identidad, en caso de disponibilidad.
  • Evitar compartir datos sensibles por correo o teléfono sin verificación previa.

Este nuevo incidente pone de manifiesto la creciente exposición de las empresas aseguradoras a ciberataques sofisticados y filtraciones masivas. Más allá del daño reputacional, el impacto sobre la privacidad de millones de personas exige una respuesta clara y rápida por parte de la compañía y de las autoridades de protección de datos.