Alerta en el sistema: Enaire denuncia suplantación de identidad en contratos públicos millonarios

Investigación | Ciberseguridad institucional

Madrid, 7 de octubre de 2025 — El gestor público de navegación aérea español, Enaire, ha puesto en evidencia una grave vulneración de seguridad: la suplantación de su identidad en contratos públicos de gran cuantía. Esta alerta, publicada en Vozpópuli, revela un intento sistemático de fraude que compromete tanto la integridad de los procesos de licitación como la confidencialidad de datos sensibles.

Un modus operandi sofisticado

Según la información difundida por la División de Contratación y la Oficina de Ciberseguridad de Enaire, los estafadores envían correos fraudulentos que simulan ser comunicaciones oficiales de la entidad, con el fin de captar documentación confidencial o instar a realizar gestiones específicas vinculadas a procesos de contratación.

Enaire advierte que estos mensajes pueden provenir de orígenes múltiples —algunos legítimos en apariencia— lo que dificulta su detección y bloqueo sistemático. Antes de atender cualquier solicitud por correo electrónico, las empresas que estén en licitación deben verificar la autenticidad a través de los canales oficiales previstos por la entidad.

Un escalón más allá del fraude económico

Aunque casos similares ya habían sido detectados en 2021 —cuando se detectaron correos que suplantaban a la Plataforma de Contratación para exigir pagos o avales— el daño que ahora busca perpetrarse va más lejos. En esta ocasión no solo se busca un beneficio económico inmediato, sino hacerse con documentos estratégicos de empresas que se postulan a contratos públicos de grandes dimensiones.

En otras palabras, ya no se trata solo de estafas simples, sino de un ataque a la seguridad institucional y corporativa.

Inversiones frente a la amenaza: Enaire refuerza su tecnología

Ante esta amenaza, el Gobierno autorizó licitaciones con Enaire por un total de 26,1 millones de euros para servicios de explotación y alojamiento de sistemas de información durante los próximos cinco años.

Además, se contemplan inversiones adicionales: 24 millones de euros para renovar radares tridimensionales y 46,8 millones, sin IVA, destinados a impulsar la digitalización del gestor aéreo. Estas medidas buscan robustecer la infraestructura tecnológica, reducir la incidencia de ataques y estrechar los controles sobre las operaciones sensibles.

Riesgos institucionales y responsabilidad

El caso pone de manifiesto una vulnerabilidad preocupante en la administración española: cuando organismos estratégicos pueden ser suplantados en el ámbito digital, la confianza en los procedimientos públicos se ve atacada.

Para Enaire, el riesgo no solo radica en pérdidas económicas, sino en comprometer información privada de empresas, en deteriorar la competencia leal y en erosionar la legitimidad del sistema de contrataciones estatales.

Qué hacer ante una comunicación sospechosa

Enaire recomienda a las empresas que participen en licitaciones:

  1. Verificar siempre que cualquier comunicación provenga de los canales oficiales indicados en los pliegos.
  2. No responder ni enviar documentación si no se ha comprobado su autenticidad.
  3. Reportar inmediatamente cualquier anomalía detectada a los responsables del proceso de contratación o a los servicios legales y de seguridad correspondientes.

Este caso denunciado por Vozpópuli marca una advertencia clara: en la era digital, la suplantación institucional puede ser tan peligrosa como un ciberataque directo. Las instituciones públicas están obligadas a blindar sus sistemas, y las empresas licitadoras a actuar con extremo rigor en la verificación de cualquier comunicación.

Artículos relacionados

UFA lleva la IA al reconocimiento de voz en simulación ATC para entrenar fraseología

El fabricante estadounidense de simuladores UFA ha anunciado ATVoice Enhanced, una versión de su motor de reconocimiento y respuesta de voz para simulación de control aéreo que incorpora voces sintéticas generadas con inteligencia artificial,...

SPICA estrena ATM Tips, el primer podcast semanal de noticias ATM en español

SPICA lanza ATM Tips, el podcast semanal en español sobre gestión del tránsito aéreo. Ya disponible el primer episodio en iVoox.

AESA publica la guía para operar HAPS en el espacio aéreo superior

La Agencia Estatal de Seguridad Aérea ha puesto por escrito, por primera vez, cómo se tramita en España una operación no tripulada por encima del nivel de vuelo 550. La guía UAS-OPR-P01-GU14 ordena el...

Ucrania declara inseguro el espacio aéreo ruso y avisa a las aerolíneas

El aviso no lo ha emitido una autoridad aeronáutica ni un proveedor de servicios de navegación aérea, sino un jefe de Estado en guerra, y esa es exactamente la anomalía que lo hace relevante....

Cranfield deja el control procedimental y pasa a control radar con Polaris

Un aeropuerto que separa por tiempo y otro que separa por distancia son, en la práctica, dos aeropuertos distintos. Cranfield está a punto de cruzar esa frontera: Tern Systems ha completado la prueba de...

Últimos artículos

DEJA UN COMENTARIO

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí