Objetivo

Compañía Anónima Nacional Teléfonos de Venezuela (CANTV)

Comunicaciones · Estatal cantv.com.ve

Incidentes
10
Alto impacto
3
Primer registro
29 jul. 2011
Último registro
14 may. 2026

Incidentes vinculados

10 incidentes
Filtración de información confidencial

GordonFreeman denuncia un ataque contra CANTV ABA ULTRA

El 14 de mayo de 2026, el actor de amenazas GordonFreeman afirmó haber comprometido un panel de administración de UISP Ubiquiti perteneciente a CANTV ABA ULTRA en el Oriente de Venezuela. Según se informa, la violación expuso datos de 7.500 usuarios y 4.000 dispositivos de red, específicamente relacionados con la infraestructura de fibra óptica OLT GPON. El atacante filtró una muestra que contenía direcciones de correo electrónico e identificadores del sistema, al tiempo que amenazaba con un sabotaje físico.

GordonFreeman
route leak

Fuga de ruta BGP de CANTV (AS8048) desvía tráfico venezolano a través del tránsito italiano Sparkle (enero 2026)

El 2 de enero de 2026 (detectada hacia las 15:40 UTC por Cloudflare Radar) se observó una fuga de ruta BGP originada en AS8048 (CANTV, la operadora estatal de telecomunicaciones de Venezuela): ocho prefijos IP, incluidos bloques de Dayco Telecom (200.74.224.0/20) que alojan infraestructura crítica como bancos y servidores de correo, aparecieron enrutados a través de CANTV con el tránsito italiano Sparkle (AS6762) y el colombiano V.tal GlobeNet (AS52320) en la ruta AS. El analista de red teaming Graham Helton (Low End Orbit) lo difundió y planteó la hipótesis de que pudiera ser recolección de inteligencia previa a la captura de Maduro. Cloudflare (Bryton Herdes) descartó esa teoría y concluyó que casi con seguridad se trató de una configuración deficiente (políticas de exportación demasiado laxas) y no de un ataque deliberado, señalando que AS8048 aparecía prependeado unas 10 veces (lo que hacía la ruta MENOS atractiva, contrario a lo que buscaría un atacante de tipo man-in-the-middle) y que fue uno de aproximadamente once incidentes similares desde diciembre de 2025.

Actor desconocido
service disruption claim

CyberTeam reclama ataque contra Compañía Anónima Nacional Teléfonos de Venezuela (Cantv)

El 14 de julio de 2025, el grupo hacktivista CyberTeam afirmó haber realizado un ciberataque contra CANTV, el proveedor estatal de telecomunicaciones de Venezuela. El reclamo proviene de una única publicación del agregador OSINT VenariX-ES (X) que retransmite al propio actor; no existe confirmación oficial ni validación forense independiente. Las afirmaciones de acceso a la 'red UISP' y de bloqueo de los servicios de internet, televisión y telefonía no aparecen en la fuente pública citada y contradicen los campos de impacto del registro (service_disrupted=false); se consideran no sustanciadas. El alcance es desconocido.

CyberTeam
Filtración de información confidencial

Anónimo reclama filtración de datos contra Compañía Anónima Nacional Teléfonos de Venezuela (CANTV)

El 26 de agosto de 2024, el colectivo hacktivista Anonymous, específicamente los actores de amenazas que operan bajo los nombres White_Hunters y Cyber Hunters, afirmaron haber obtenido acceso no autorizado a los sistemas de la Compañía Anónima Nacional Teléfonos de Venezuela (CANTV). Los atacantes supuestamente filtraron 6,5 millones de registros que contenían información personal, incluidos nombres, apellidos y números de identificación. No ha habido ningún comunicado oficial de CANTV que confirme la filtración.

Anonymous
Denegación de servicio distribuida

Anónimo reclama ataque DDoS contra Compañía Anónima Nacional Teléfonos de Venezuela (CANTV)

Tras las elecciones del 28 de julio de 2024, CANTV fue nombrada por fuentes basadas en declaraciones oficiales como una de las plataformas estatales afectadas por ataques DDoS. Los reportes indican que enlaces internacionales y servidores estatales recibieron trafico anomalo, con un incidente hacia CANTV que superaba varias veces la capacidad habitual. No hay evidencia pública de fuga de datos.

Anonymous
Interrupción de servicio

GhostSec afirma haber desconectado 4.097 módems de CANTV vía TR-069 durante las elecciones del 28J en Venezuela

Coincidiendo con la jornada electoral del 28 de julio de 2024 en Venezuela, el grupo hacktivista GhostSec reivindicó haber explotado módems mal configurados de la estatal CANTV, manipulando contraseñas, configuraciones de red y el protocolo de gestión remota TR-069 para impedir que CANTV pudiera reconfigurarlos remotamente. Según la reivindicación recogida por medios, fueron desconectados 4.097 módems de los modelos Stavix MP-X421R (1.930), Huawei DG8245V-10 (1.654), ZTE F670L (414) y ZTE ZXH108N v2.5 (99). El grupo afirmó que su objetivo era la empresa estatal y el gobierno, no la población, dado que la mayoría de usuarios conservaba acceso 4G móvil. La cifra y el alcance provienen de la propia reivindicación del grupo y no fueron confirmados oficialmente por CANTV.

GhostSec
website defacement or dns redirection

The Binary Guardians desfigura o redirige el portal de CANTV durante la campaña contra dominios .ve

El 7 de agosto de 2017, CANTV fue nombrada por EFE, El Pitazo, Runrun.es e IT Projects entre los portales afectados por The Binary Guardians. Dias despues, el presidente de CANTV describio publicamente un ataque contra NIC.ve/DNS que redirigio multiples paginas oficiales .ve. No hay evidencia pública de exfiltración de datos del operador.

The Binary Guardians
Denegación de servicio distribuida

DDoS contra enlaces de CANTV dirigido a una IP de PDVSA (diciembre 2016)

El 2 de diciembre de 2016 se registró un ataque de denegación de servicio contra enlaces internacionales de CANTV, dirigido a la IP 200.11.137.56 asignada a PDVSA. LANautilus/Telecom Italia notificó el ataque y Digital Attack Map registró un pico de 5.559 Mbps durante unos seis minutos. La caída de CrediCard ocurrió el mismo día y fue denunciada por autoridades como ataque a la banca, pero fuentes de CANTV indicaron que la red interbancaria estaba separada de internet y que ambos eventos no debían tratarse como un único incidente técnico.

Actor desconocido
website defacement

Anonymous Venezuela desfigura el sitio web de CANTV (www.cantv.com.ve)

El 22 de junio de 2014, el colectivo hacktivista Anonymous Venezuela (cuenta @AnonymousVene10) se adjudicó la intervención del sitio web principal de CANTV, www.cantv.com.ve, publicando mensajes burlándose de la operadora estatal y del gobierno ("¡HACKEADA Y ERRADICADA!", "Que paso CANTV Fail???") y alegando que CANTV "espía" a los ciudadanos. El ataque coincidió con un corte de fibra óptica reportado por CANTV (desde el 21 de junio) que dejó sin telefonía e internet por alrededor de dos horas a varios estados —Distrito Capital, Anzoátegui, Falcón, Aragua, Carabobo y Miranda— afectando además cajeros automáticos, puntos de venta y líneas telefónicas. Las fuentes de prensa documentan la reivindicación del grupo, aunque no hubo verificación técnica independiente del desfiguración por parte de la operadora.

Anonymous Venezuela
Filtración de información confidencial

SwichSmoke filtra datos de usuarios de CANTV y mensajes de Movilnet (Operación Venezuela)

En julio de 2011, un atacante que se identificaba como SwichSmoke afirmó haber comprometido a CANTV, la mayor empresa de telecomunicaciones estatal de Venezuela, y filtró datos en Pastebin bajo las etiquetas #OpCantv y "Operación Venezuela". Según la publicación del propio atacante, la filtración (con accesos obtenidos desde el 25 de julio) incluyó una base de datos de usuarios con nombres, direcciones, teléfonos, correos, contraseñas, cédulas, PIN y números de tarjeta de crédito, parte del proxy de CANTV y algunos mensajes telefónicos de su filial móvil Movilnet. El incidente fue reportado el 29 de julio de 2011 por el tracker de brechas databreaches.net y formó parte de una campaña más amplia de SwichSmoke contra entidades del gobierno venezolano. No existe constancia pública de un reconocimiento oficial por parte de CANTV.

SwichSmoke