21 julio, 2026

Presunto megahackeo expone datos de 36.5 millones de personas en México

31 enero, 2026

Compartir nota:

Facebook
Twitter
WhatsApp

MÉXICO.- Un presunto hackeo masivo a al menos 25 instituciones gubernamentales y partidistas de México fue dado a conocer este 30 de enero, luego de que el grupo de hackers identificado como Chronus filtrara alrededor de 2.3 terabytes de información confidencial, lo que podría poner en riesgo los datos personales de aproximadamente 36.5 millones de personas.

 

De acuerdo con la información difundida, la vulneración habría alcanzado dependencias federales, estatales, municipales, instituciones de salud, educativas y estructuras políticas, entre ellas el SAT, IMSS-Bienestar y el partido Morena. Entre los datos presuntamente expuestos se encontrarían expedientes médicos, información administrativa, patrimonial y, en algunos casos, datos sensibles de servidores públicos.

 

Según el periodista y especialista en ciberseguridad, Iván Gómez Villaseñor, los responsables del ataque pusieron a la venta una base de datos del Servicio de Administración Tributaria con 30.7 millones de registros, lo que implicaría que uno de cada cuatro mexicanos tendría expuestos su Registro Federal de Contribuyentes, domicilio fiscal y régimen económico, situación que podría facilitar delitos como fraude bancario y operaciones de facturación ilegal.

 

En el ámbito estatal, uno de los casos más delicados se habría registrado en Tabasco, donde presuntamente fueron vulnerados los sistemas de la Fiscalía General del Estado y del Poder Judicial, con la filtración de información patrimonial de fiscales, así como domicilios particulares y datos de sus familias, lo que representaría un riesgo directo para la seguridad de los funcionarios.

 

Entre las instituciones señaladas como afectadas se encuentran IMSS-Bienestar, la Secretaría de Salud federal y de Chihuahua, el Instituto Nacional de Perinatología, la Comisión Nacional de Seguros y Fianzas, fiscalías estatales, gobiernos estatales y municipales, dependencias educativas, sistemas DIF, así como el padrón de afiliados y el Instituto Nacional de Formación Política de Morena, además de universidades y clínicas universitarias.

 

Ante estos señalamientos, el gobierno de México, a través de la Agencia de Transformación Digital y Telecomunicaciones, emitió un posicionamiento oficial en el que fijó postura sobre el presunto ataque cibernético.

 

“Con respecto al supuesto hackeo a diversas instituciones gubernamentales, la Agencia de Transformación Digital y Telecomunicaciones (ATDT) informa lo siguiente:

 

El análisis realizado hasta el momento indica que se trata en su mayoría de información que ya había circulado el mismo grupo con anterioridad. No se ha identificado la publicación de datos sensibles.

 

Son centralmente sistemas obsoletos desarrollados y administrados por privados para las entidades federativas.

 

Se identificó el uso de usuarios y contraseñas válidos que se inhabilitaron inmediatamente. No se trató de una vulneración de la infraestructura de las autoridades.

 

Las autoridades activaron todos los protocolos desde el primer momento que se

tuvo conocimiento de esta amenaza.

 

La ATDT cuenta con una área especializada en ciberseguridad que, desde octubre de 2024, asesora y acompaña a las distintas autoridades en sus procesos de protección y seguridad, mediante la cual ha capacitado a 613 servidores públicos, emitido 204 alertas y notificaciones tempranas a dependencias evitando fugas de información y publicado el primer Plan Nacional de Ciberseguridad 2025-2030 y la Política General de Ciberseguridad.”