Si has recibido un correo electrónico enviado por Compilatio el 17/07/2026, con el asunto «Acción necesaria: restablece tu contraseña debido a una sospecha de actividad maliciosa», significa que se han detectado uno o varios intentos de acceso a tu cuenta de usuario.
Descripción del incidente
Los servicios de Compilatio cuentan con numerosas medidas de seguridad para garantizar la confidencialidad de tus datos y el acceso a tu cuenta, incluso frente a los intentos de inicio de sesión por «fuerza bruta». Esta técnica consiste en realizar un gran número de intentos de inicio de sesión hasta descubrir la contraseña.
No obstante, el 13/07/2026 detectamos que se habían producido intentos de acceso mediante «fuerza bruta» a algunas cuentas de usuarios.
En muchos casos, estos accesos a la cuenta fueron seguidos de las siguientes acciones:
- Cambiar el idioma de la interfaz a español
- Eliminación de los documentos antiguos del usuario
- Carga de uno o varios documentos
- Análisis de los documentos
- Descarga de los informes de análisis
- Eliminación de los documentos analizados
Esto lleva a pensar que la persona (o personas) que accedió a tu cuenta pretendía utilizar los servicios de Compilatio sin abonar las tarifas de uso.
Repercusiones para los usuarios afectados
Si un tercero ha accedido a tu cuenta, es posible que haya podido:
- Consultar, modificar y eliminar determinados datos (datos personales, contraseña, documentos subidos, informes de análisis)
- Cómo utilizar el programa: cargar documentos y ejecutar análisis
¿Qué debo hacer si me veo afectado?
El primer paso es restablecer el acceso seguro a tu cuenta de usuario.
Para ello, utiliza el enlace ¿Has olvidado su contraseña? desde la página de inicio de sesión de Compilatio.
Debes establecer una nueva contraseña «segura» y «única».
Sólida, para que no sea fácil de adivinar, y única, para que tu contraseña no aparezca en ninguna lista de contraseñas más utilizadas o que ya hayan sido comprometidas. Si utilizas la misma contraseña para Compilatio y otros servicios, te recomendamos que la cambies en todas las cuentas afectadas, especialmente en la cuenta de correo electrónico asociada a tu cuenta de Compilatio.
Una vez que hayas iniciado sesión en tu cuenta, te invitamos a que compruebes si se han realizado modificaciones en tus datos.
Para ello, ve al menú de usuario, sección Mi parámetros, pestaña Mis acciones. Puede consultar la lista de las últimas acciones realizadas con su cuenta. Compruebe que las acciones registradas se correspondan con las que usted mismo ha realizado.
Si detectas alguna acción que no hayas realizado tú mismo y que resulte perjudicial, ponte en contacto con el servicio de asistencia (support@compilatio.net) compartiendo la lista de estas acciones.
Seguimiento del incidente y de su resolución
- Fecha de notificación de un caso sospechoso: 10 de julio de 2026
- Fecha de identificación de la vulnerabilidad: 13 de julio de 2026
- Fecha de identificación de las cuentas en cuestión: 17 de julio de 2026
- Fecha del caso más antiguo observado: marzo de 2025
- Fecha de la resolución: 18 de julio de 2026
Medidas correctivas aplicadas:
- 13/07/2026:
- Refuerzo del sistema de protección contra los intentos de conexión por fuerza bruta
- 17/07/2026:
- Identificación de las cuentas de usuario en las que se han producido más de 100 intentos fallidos de inicio de sesión en un día, seguidos de un inicio de sesión correcto
- Restablecimiento de las contraseñas de las cuentas afectadas y envío de un correo electrónico informativo a la cuenta de usuario para informar sobre el procedimiento de restablecimiento de la contraseña, con instrucciones para crear una contraseña segura
- Notificación del incidente a la CNIL
- 18/07/2026:
- Implantación de un sistema de bloqueo temporal de una dirección IP, tras un número excesivo de solicitudes erróneas
- 22/07/2026:
- Notificación del incidente, cuando se conozca al menos un contacto, a los responsables del tratamiento, a los responsables de contacto del centro y al delegado de protección de datos (DPO)
- 23/07/2026:
- Bloqueo automático de las cuentas que presenten un uso significativamente anómalo
- 24/07/2026:
- Bloqueo total de direcciones IP:
- Proporcionadas por fuentes que recogen las redes consideradas «SPAM» y «Top Attackers»
- Con varios miles de intentos fallidos de conexión
- Bloqueo total de direcciones IP:
- 26/07/2026
- Configuración de la autenticación de dos factores (2FA) mediante un código de verificación enviado al correo electrónico del usuario
Próximas acciones
- Asesoramiento por parte de un experto en pruebas de penetración de sistemas y aplicaciones: realización de una prueba de «caja negra» y, posteriormente, de «caja gris». Planificación de una prueba anual.
- Al crear una nueva contraseña, comprobar que no figure en ninguna lista de contraseñas filtradas.
- Se han añadido alertas sobre:
- El elevado número de intentos fallidos de conexión
- Bloqueos automáticos por un número excesivo de conexiones fallidas
- Solicitar la autenticación 2FA cada vez que se detecte un inicio de sesión sospechoso