Si has recibido un correo electrónico enviado por Compilatio el 17/07/2026, con el asunto «Acción necesaria: restablece tu contraseña debido a una sospecha de actividad maliciosa», significa que se han detectado uno o varios intentos de acceso a tu cuenta de usuario.
Descripción del incidente
Los servicios de Compilatio cuentan con numerosas medidas de seguridad para garantizar la confidencialidad de tus datos y el acceso a tu cuenta, incluso frente a los intentos de inicio de sesión por «fuerza bruta». Esta técnica consiste en realizar un gran número de intentos de inicio de sesión hasta descubrir la contraseña.
No obstante, el 13/07/2026 detectamos que se habían producido intentos de acceso mediante «fuerza bruta» a algunas cuentas de usuarios.
En muchos casos, estos accesos a la cuenta fueron seguidos de las siguientes acciones:
- Cambiar el idioma de la interfaz a español
- Eliminación de los documentos antiguos del usuario
- Carga de uno o varios documentos
- Análisis de los documentos
- Descarga de los informes de análisis
- Eliminación de los documentos analizados
Esto lleva a pensar que la persona (o personas) que accedió a tu cuenta pretendía utilizar los servicios de Compilatio sin abonar las tarifas de uso.
Repercusiones para los usuarios afectados
Si un tercero ha accedido a tu cuenta, es posible que haya podido:
- Consultar, modificar y eliminar determinados datos (datos personales, contraseña, documentos subidos, informes de análisis)
- Cómo utilizar el programa: cargar documentos y ejecutar análisis
¿Qué debo hacer si me veo afectado?
El primer paso es restablecer el acceso seguro a tu cuenta de usuario.
Para ello, utiliza el enlace ¿Has olvidado su contraseña? desde la página de inicio de sesión de Compilatio.
Debes establecer una nueva contraseña «segura» y «única».
Sólida, para que no sea fácil de adivinar, y única, para que tu contraseña no aparezca en ninguna lista de contraseñas más utilizadas.
Una vez que hayas iniciado sesión en tu cuenta, te invitamos a que compruebes si se han realizado modificaciones en tus datos.
Para ello, ve al menú de usuario, sección Mi parámetros, pestaña Mis acciones. Puede consultar la lista de las últimas acciones realizadas con su cuenta. Compruebe que las acciones registradas se correspondan con las que usted mismo ha realizado.
Si detectas alguna acción que no hayas realizado tú mismo y que resulte perjudicial, ponte en contacto con el servicio de asistencia (support@compilatio.net) compartiendo la lista de estas acciones.
Seguimiento del incidente y de su resolución
- Fecha de notificación de un caso sospechoso: 10 de julio de 2026
- Fecha de identificación de la vulnerabilidad: 13 de julio de 2026
- Fecha de identificación de las cuentas en cuestión: 17 de julio de 2026
- Fecha del caso más antiguo observado: marzo de 2025
- Fecha de la resolución: 18 de julio de 2026
Medidas correctivas aplicadas:
- 13/07/2026:
- Refuerzo del sistema de protección contra los intentos de conexión por fuerza bruta
- 17/07/2026:
- Identificación de las cuentas de usuario en las que se han producido más de 100 intentos fallidos de inicio de sesión en un día, seguidos de un inicio de sesión correcto
- Restablecimiento de las contraseñas de las cuentas afectadas y envío de un correo electrónico informativo a la cuenta de usuario para informar sobre el procedimiento de restablecimiento de la contraseña, con instrucciones para crear una contraseña segura
- Notificación del incidente a la CNIL
- 18/07/2026:
- Implantación de un sistema de bloqueo temporal de una dirección IP, tras un número excesivo de solicitudes erróneas
Próximas acciones
- Comunicación a los administradores y responsables del tratamiento de los centros afectados
- Asesoramiento por parte de un experto en pruebas de penetración de sistemas y aplicaciones: realización de una prueba de «caja negra» y, posteriormente, de «caja gris». Planificación de una prueba anual.
- Configuración de la autenticación de dos factores
- Al crear una nueva contraseña, comprobar que no figure en ninguna lista de contraseñas filtradas.