Cadena Ciudadana
Cadena Ciudadana
Nacional

¿Qué pasará con la filtración de datos de 36 millones de mexicanos del SAT, IMSS y Morena?

Enero de 2026 quedará marcado como el mes de una de las vulneraciones digitales más graves en la historia de México. Un ataque cibernético masivo dejó al descubierto 2.3 terabytes de información confidencial perteneciente a instituciones públicas y partidos políticos. Según un análisis de la consultora Salles Sainz Grant...

febrero 11, 2026

Enero de 2026 quedará marcado como el mes de una de las vulneraciones digitales más graves en la historia de México. Un ataque cibernético masivo dejó al descubierto 2.3 terabytes de información confidencial perteneciente a instituciones públicas y partidos políticos.

Según un análisis de la consultora Salles Sainz Grant Thornton, la filtración afecta a aproximadamente 36 millones de mexicanos, exponiendo fallas críticas en la estrategia nacional de ciberseguridad, caracterizada por una baja inversión y una legislación insuficiente.

¿Qué instituciones fueron vulneradas?

El ataque, atribuido al grupo de ciberdelincuentes identificado como Chronus (o Cronus), no discriminó niveles de gobierno. Entre las entidades afectadas se encuentran:

  • Instituciones Federales: SAT, IMSS, IMSS Bienestar, SEP y Secretaría de Salud.
  • Gobiernos Locales: Diferentes administraciones estatales y municipales, incluyendo el DIF Sonora.
  • Sector Financiero: La Comisión Nacional de Seguros y Fianzas (CNSF) reconoció la vulneración de sus sistemas e información de intermediarios.
  • Partidos Políticos: Se expuso el padrón de afiliados de Morena, con datos de casi 27 mil militantes.

Tu información en la Deep Web: ¿Qué se robaron?

La gravedad del asunto radica en la sensibilidad de los datos que ahora circulan en la deep web. La información comprometida incluye:

  1. Datos Personales: Nombres completos, domicilios, teléfonos y correos.
  2. Identificadores Oficiales: CURP, RFC y Números de Seguridad Social (NSS).
  3. Datos Médicos: Historiales y padrones del Sistema de Protección Social en Salud (1.8 TB de los datos robados corresponden a este rubro).
  4. Datos Políticos: Afiliaciones partidistas.

«La vulneración se produjo en un momento sensible… con el inicio del Mundial, lo que eleva los riesgos de robo de información, suplantación de identidad y fraude cibernético», advirtió Fidel Delgado, experto en tecnología.

¿Por qué sucedió?

Aunque no existe un informe técnico oficial del gobierno, los expertos señalan causas estructurales preocupantes:

  • Infraestructura obsoleta: Uso de sistemas con más de dos décadas de antigüedad sin mantenimiento.
  • Descuido humano: Cuentas de usuario y contraseñas activas que debieron ser dadas de baja.
  • Falta de parches: Plataformas heredadas administradas por terceros sin supervisión de seguridad adecuada.

Con información de EL UNIVERSAL

RELACIONADAS

Únete a la comunidad

Para recibir información ciudadana.