La Policía Nacional investiga el acceso a ficheros personales almacenados por una empresa contratada por la Consejería de Agricultura.
Si solicitaste ayudas de la PAC en Andalucía hace años, hay unas fechas que conviene mirar con especial atención. La Policía Nacional investiga desde este 10 de septiembre de 2026 un incidente de seguridad sufrido por Tecnoabi, empresa contratada por la Consejería de Agricultura. La brecha afecta a ficheros con datos personales de solicitudes correspondientes a 2005, 2006, 2007, 2008, 2009, 2010, 2011, 2012 y 2016. La Junta sostiene que el ataque no afecta a los pagos ni se produjo directamente en sus sistemas.
El nuevo incidente se conoce después de otros problemas recientes de seguridad digital en la comunidad, como el ciberataque a Séneca que afectó al entorno educativo andaluz durante el verano.
Los datos afectados pertenecen a solicitudes de la PAC de nueve campañas
La información comprometida estaba almacenada por Tecnoabi y corresponde, según la información trasladada por la Consejería, a ficheros de la solicitud única de la PAC de 2005 a 2012 y de 2016. La empresa comunicó el incidente a la Policía Nacional y a la Agencia Española de Protección de Datos. La Junta también ha informado al Consejo de Transparencia y Protección de Datos de Andalucía.
Por ahora no se ha detallado públicamente qué categorías concretas de datos personales contiene cada fichero ni cuántas personas están afectadas. Por ello, no puede afirmarse que se hayan filtrado cuentas bancarias, contraseñas o tarjetas. La Agencia Española de Protección de Datos define una brecha como un acceso, pérdida, alteración o comunicación no autorizada de información personal y obliga a valorar el riesgo que puede generar para los afectados.
La Junta asegura además que el acceso indebido no afectó a sus propios sistemas informáticos. Tras tener conocimiento del ataque, afirma haber activado medidas técnicas, organizativas y de monitorización para detectar actividades sospechosas y reducir el riesgo de nuevos incidentes.
La Junta pide a los afectados vigilar correos, llamadas y mensajes sospechosos
La principal recomendación para quienes presentaron solicitudes durante esas campañas es extremar la precaución con cualquier comunicación inesperada. La Consejería pide no responder a peticiones sospechosas de información, evitar enlaces de procedencia desconocida y desconfiar de correos, llamadas o mensajes cuando el remitente no pueda identificarse. Tampoco deben facilitarse claves de acceso, datos bancarios o información de tarjetas.
La advertencia cobra importancia porque los datos personales pueden utilizarse para hacer más creíbles determinados intentos de fraude. Andalucía Informa ya ha recogido otros avisos recientes sobre el SMS que suplanta a la Seguridad Social para obtener información bancaria mediante enlaces fraudulentos.
Quienes solicitaron estas ayudas en alguno de los años afectados tampoco deben interpretar el incidente como un problema con el cobro de la PAC. La Consejería ha insistido en que los pagos no están afectados. Para dudas relacionadas con expedientes de estas ayudas, la Junta mantiene su Buzón de Ayudas PAC y remite a los interesados a su entidad reconocida o a la delegación provincial correspondiente cuando se necesita información individualizada.
La Agencia Española de Protección de Datos recuerda además que, cuando una brecha pueda generar un riesgo alto para los derechos y libertades de una persona, la comunicación al afectado debe explicar el incidente, los datos implicados, sus posibles consecuencias y las medidas adoptadas.