A todas las posibles personas interesadas,
Queremos informaros de que el pasado día 04/11/25 nuestra Organización sufrió un ataque de ciberseguridad.
A través de un comunicado electrónico engañoso que recibimos, los atacantes obtuvieron las credenciales de acceso al correo-e corporativo de la Secretaría General de nuestra Federación, pudiendo acceder a toda la información almacenada en dicho dominio de la Secretaría General en nuestro servidor de correo-e.
Entre otra información, tuvieron acceso a todos los datos de contacto de nuestra Secretaría General, pasando a remitirles a todos ellos el mismo comunicado engañoso con el mismo objetivo; que los receptores proporcionasen su dirección de correo-e y contraseñas de acceso, para así poder acceder a todas esas cuentas y toda la información integrada en ellas.
Desde nuestra Federación el ataque fue detectado con carácter inmediato, pasando a desplegarse todas las medidas correctivas y preventivas necesarias de forma inminente. Entre otras, fueron bloqueadas y cambiadas todas las contraseñas de acceso al correo-e de todos los posibles usuarios afectados, así como también se envió a todos ellos un comunicado notificándoles el incidente e instándoles a no abrir y a eliminar el comunicado fraudulento.
De acuerdo a nuestros protocolos y procedimientos, la brecha de seguridad ha sido registrada internamente, continúa analizándose, y se ha notificado de acuerdo a la ley a la Agencia Española de Protección de Datos.
A través de este comunicado, queremos hacer de conocimiento público este incidente a todos los posibles interesados. Al tratarse de un ataque general a nuestras cuentas de correo-e, no podemos determinar con detalle el tipo de datos ni la categoría de interesados que se hayan podido ver afectados, previendo que puede tratarse de cualquier tipo de información corporativa.
Las posibles consecuencias derivadas de esta incidencia son el uso de la información accedida por parte de los ciberdelincuentes con fines no deseados, habiéndose visto comprometida la confidencialidad y la integridad de la misma. Actualmente no tenemos constancia de ninguna afectación específica, y esperamos que este ataque no tenga consecuencias negativas para ninguno de los posibles afectados.
Desde nuestra Federación estamos a vuestra disposición para ayudaros en lo necesario, o para resolver cualquier duda o consulta relacionada. Puedes seguir el estado de esta brecha de seguridad a través de nuestro DPO en la dirección dpo@ugt-sp.eu
En cualquier caso,
Rogamos disculpes las molestias ocasionadas.