Egidio
Expediente · 2026

Natohub: el adolescente que vulneró la Guardia Civil y Defensa

Con apenas 18 años, el pirata conocido como Natohub vendió en foros datos de tres bases de datos oficiales españolas. La Policía confirmó parte de sus reivindicaciones con cifras propias. Otras, atribuidas a él en la prensa, no cuentan con la misma confirmación.

Quién es Natohub

Natohub es el alias de un joven de 18 años de Calpe (Alicante), detenido el 5 de febrero de 2025 en una operación conjunta de la Policía Nacional y la Guardia Civil. Antes de su detención, había puesto a la venta en foros especializados datos que decía proceder de organismos oficiales españoles, y también internacionales (OTAN, Ejército de EE. UU., ONU, OACI).

⚠️ Lo que "confirmado" significa aquí. Esta página distingue lo que la propia Policía anunció con cifras propias al detenerlo, de lo que solo aparece atribuido a él en publicaciones de prensa sin una cifra oficial equivalente.
~109.000
Guardias civiles cuyos datos (nombres, correos, números de identificación) fueron comprometidos, según la Policía.
Policía Nacional / Guardia Civil, anuncio de detención, 05/02/2025. Consultado el 17/08/2026.
~51.000
Militares y personal del Ministerio de Defensa afectados, según la misma confirmación policial.
Policía Nacional / Guardia Civil, anuncio de detención, 05/02/2025. Consultado el 17/08/2026.

Cronología

ATRIBUIDO
Febrero – diciembre 2024
Compromiso progresivo de varias bases de datos, con publicación de los datos en foros especializados como BreachForums bajo el alias Natohub.
CONFIRMADO
5 de febrero de 2025
Detención en una operación conjunta de la Policía Nacional y la Guardia Civil. Las autoridades confirman el compromiso de tres bases de datos oficiales: dos de la Guardia Civil y una del Ministerio de Defensa.

Otros objetivos citados, sin la misma confirmación

La prensa española recogió, a partir de los propios anuncios del pirata en foros, otros organismos citados como objetivos: la Fábrica Nacional de Moneda y Timbre, varias universidades, la Generalitat Valenciana, la DGT (Dirección General de Tráfico) y el SEPE (Servicio Público de Empleo Estatal). A diferencia de los datos de la Guardia Civil y Defensa, estos casos no cuentan con una cifra oficial de víctimas confirmada por cada organismo.

🇪🇸Un segundo caso más reciente, y desmentido

En febrero de 2026, un actor identificado como "HaciendaSec" reivindicó una brecha en el Ministerio de Hacienda español. La revisión forense del propio Ministerio **no encontró evidencia** de intrusión — un ejemplo claro de reivindicación desmentida, y un recordatorio de por qué esta página nunca trata una reivindicación como un hecho probado.

Fuente: UpGuard, informe de seguimiento, 2026.

Por qué este caso importa también para usted

Un nombre real, un DNI y un correo institucional filtrados de un organismo oficial son exactamente el tipo de detalle que hace mucho más creíble una llamada o un SMS posterior que se hace pasar por la Administración, un banco o las fuerzas de seguridad.

🔒 Que sus datos hayan sido filtrados o no, el principio de protección es el mismo: detectar el patrón de un intento de estafa, no solo el mensaje aislado. Es exactamente lo que hace Medusa, el motor de Egidio. Vea cómo funciona.

Preguntas frecuentes

¿Quién es Natohub?

El alias de un joven de 18 años de Calpe (Alicante), detenido el 5 de febrero de 2025 en una operación conjunta de la Policía Nacional y la Guardia Civil, tras vender en foros datos de organismos oficiales.

¿Qué confirmaron las autoridades, y qué es solo una reivindicación?

La Policía confirmó el compromiso de tres bases de datos —dos de la Guardia Civil y una del Ministerio de Defensa— con datos de unos 109.000 guardias civiles y unos 51.000 militares y personal de Defensa. Otros objetivos citados en foros (Fábrica Nacional de Moneda y Timbre, universidades, DGT, SEPE) no cuentan con el mismo nivel de confirmación oficial detallada.

¿Qué relación tiene esto con las estafas que recibe un particular?

Directa: un nombre, un DNI y un correo real de un organismo oficial hacen mucho más creíble una llamada o un SMS posterior que se hace pasar por la Administración.

Para saber más