El ciberataque a BeamMP ha puesto patas arriba a una de las comunidades más activas alrededor de BeamNG.drive. El equipo del mod multijugador ha confirmado un incidente contra su infraestructura que ha obligado a apagar temporalmente los servicios para frenar el impacto y analizar qué se ha visto comprometido.

Qué ha pasado y por qué BeamMP está caído
BeamMP es, para muchos, la forma más directa de convertir BeamNG.drive en un patio de recreo compartido: servidores públicos, quedadas, eventos y carreras improvisadas. Precisamente por eso, cualquier caída se nota al instante.
Según la información trasladada por el equipo a su comunidad, el ataque ha afectado a servicios clave (incluyendo su foro), y la respuesta inmediata ha sido desconectar el backend para evitar movimientos adicionales del atacante mientras se investiga lo ocurrido. En paralelo, su servidor de Discord también ha sufrido daños, lo que ha alimentado rumores y mensajes alarmistas.
Qué datos podrían haberse visto comprometidos
Uno de los puntos importantes es que BeamMP afirma almacenar información limitada de sus usuarios. Aun así, en una brecha de este tipo el riesgo no es “cero”, y conviene tomárselo con seriedad: lo más valioso para un atacante suele ser el combo de correo + credenciales (aunque estén cifradas) para intentar accesos en otros servicios.
De forma orientativa, el tipo de datos que podrían estar dentro de una base de usuarios afectada incluye:
- Nombre de usuario y datos de perfil.
- Correo electrónico asociado a la cuenta.
- Hashes de contraseña (no la contraseña en texto plano, pero siguen siendo un objetivo).
- Direcciones IP registradas en el sistema.
- Cuentas enlazadas (por ejemplo, ID de Discord si se vinculó).
- Contenido publicado en el foro (parte ya sería público, pero la cuenta asociada añade contexto).

Qué hacer tras el ciberataque a BeamMP: pasos recomendados
Sin caer en el pánico (ni en el “a mí no me afecta”), la mejor respuesta es práctica y rápida. Estas son las medidas más sensatas si usabas BeamMP:
- Cambia la contraseña de tu cuenta y, sobre todo, de cualquier otro servicio donde la hubieras reutilizado.
- Activa 2FA (doble factor) en tu correo y en cuentas críticas.
- Desconfía de enlaces y descargas “urgentes” que te lleguen por Discord o mensajes privados: en incidentes así, el phishing se dispara.
- Si decides comprobar tu instalación, prioriza fuentes oficiales y verifica firmas/certificados cuando sea posible (especialmente si circulan instaladores por terceros).
- Espera a que el equipo restablezca servicios y publique instrucciones definitivas antes de “tocar” más de la cuenta.
Para referencia general del proyecto, la web oficial de BeamMP centraliza descargas y accesos a sus plataformas.