Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-06-28 Datos de menores en la mira en Durango

28 de junio de 2026
  • durango
  • educacion
  • gobierno
  • latam
  • nacional
  • filtracion-datos
  • brecha
  • doble-extorsion
  • datos-personales
  • datos-menores
  • datos-salud
  • credenciales
  • retail
  • salud
  • confianza-media

Hoy no se registraron nuevas víctimas de ransomware en México.

Cinco minutos bien invertidos para empezar el día con el panorama claro.

Hoy el foco está en casa: un actor de amenazas asegura haber comprometido a la dependencia de educación estatal de Durango, presumiendo registros de miles de niños de primaria. En el plano regional, Colombia y un giro de datos alemanes, una clínica canadiense con expedientes en extorsión y un par de empresas estadounidenses sumadas a sitios de filtración. Un día de recordatorio incómodo: las credenciales de administrador siguen siendo la llave maestra que abre todo.

Presunta brecha en la Secretaría de Educación de Durango expone datos de menores Un actor que opera bajo el alias D3spair157, identificándose como "Sociedad Privada 157", publicó lo que describe como una filtración de datos de la Secretaría de Educación del Estado de Durango (SEED), supuestamente obtenida mediante credenciales de administrador del portal de gestión estudiantil [1]. Según la publicación, el material expondría registros de miles de niños de escuela primaria [1]. Hasta el momento no hay confirmación oficial de la dependencia sobre el alcance ni la autenticidad del conjunto de datos. Comentario del editor: Si esto se confirma, estamos ante el peor escenario posible en materia de datos: información de menores de edad, sin capacidad de defensa ni remediación propia, expuesta por la puerta de adelante con credenciales legítimas. No fue una hazaña técnica sofisticada, fue una cuenta de administrador que abrió todo. La pregunta para cualquier secretaría de educación del país no es "¿nos puede pasar?", sino "¿cuántas cuentas de administrador tenemos sin doble factor en portales escolares ahora mismo?". Confianza media mientras no haya postura oficial, pero el tipo de dato involucrado obliga a tratarlo con máxima seriedad. (confianza-media)

PLAY suma a la firma estadounidense J&J Gaming a su sitio de filtraciones El grupo de ransomware PLAY agregó a su sitio de filtración de datos a J&J Gaming, una empresa estadounidense del rubro de entretenimiento, arcades y atracciones [2]. La publicación sigue el patrón habitual de doble extorsión del grupo: presión pública primero, presunta liberación de datos después si no hay pago. Comentario del editor: PLAY mantiene un ritmo constante y un perfil de víctimas amplio, desde manufactura hasta entretenimiento. Lo incluyo porque su modelo operativo es exactamente el que vemos replicarse contra organizaciones mexicanas: acceso, exfiltración, cifrado y exposición en sitio propio. Conocer su cadencia ayuda a anticipar el manual. (confianza-media)

Clínica canadiense WELL Health Kensington con expedientes de pacientes en extorsión Un actor bajo el alias Kazu afirma haber comprometido a WELL Health Kensington Medical Centres, una clínica comunitaria en Canadá que forma parte de WELL Health Technologies sobre la plataforma Cortico, y exige rescate por los expedientes de pacientes [3]. La clínica ofrece medicina familiar, citas el mismo día, atención virtual y referencias a especialistas para pacientes de todas las edades [3]. Comentario del editor: El sector salud sigue siendo el blanco más redituable para los extorsionadores porque combina datos sensibles, baja tolerancia a la interrupción y, con frecuencia, infraestructura heredada. Para nuestras instituciones de salud el mensaje es directo: los expedientes clínicos no se recuperan ni se anonimizan después de filtrados. La inversión en respaldo, segmentación y control de acceso siempre será más barata que el rescate. (confianza-media)

Mayorista de electrónicos Flawireless con base de datos de clientes filtrada Un actor bajo el alias 0xSec publicó lo que describe como la base de datos de Flawireless, mayorista estadounidense de accesorios para teléfonos móviles y electrónicos reacondicionados que también opera como Techy Extra, incluyendo información de clientes y de órdenes [4]. Comentario del editor: Las bases de datos de comercio mayorista parecen poco glamorosas, pero contienen oro para el fraude: datos de contacto, historial de compras y, a veces, datos de pago. Es el combustible del phishing dirigido posterior. Cualquier retailer mexicano con tienda en línea debería leer esto como recordatorio de que el cliente filtrado de hoy es el blanco de ingeniería social de mañana. (confianza-media)

Presunta filtración de GOV.CO de Colombia resulta contener datos de contribuyentes alemanes Un actor bajo el alias NormalLeVrai publicó un anuncio de "regreso" presentado como una filtración de GOV.CO, la plataforma digital oficial del gobierno de Colombia, alegando 4,300,002 registros [5]. Sin embargo, la muestra publicada corresponde en realidad a datos de contribuyentes alemanes, lo que contradice la narrativa del propio anuncio [5]. Comentario del editor: Este caso es una lección de higiene analítica. No todo lo que se anuncia como mega filtración gubernamental lo es; aquí el titular y la muestra ni siquiera coinciden de país. Para quienes seguimos amenazas en la región, la verificación de muestras antes de amplificar es lo que separa la inteligencia del rumor. Lo incluyo justamente para mostrar cómo se inflan cifras y cómo conviene desconfiar de las "victorias" publicitadas por los actores. (confianza-media)

Referencias

  1. https://darkwebinformer.com/durango-state-education-department-allegedly-breached-exposing-records-of-thousands-of-primary-school-children/
  2. https://darkwebinformer.com/play-ransomware-allegedly-claims-u-s-firm-j-j-gaming/
  3. https://darkwebinformer.com/canadian-clinic-well-health-kensington-medical-centres-allegedly-breached-307-000-patient-records-held-to-ransom/
  4. https://darkwebinformer.com/us-electronics-wholesaler-flawireless-allegedly-breached-customer-and-order-database-leaked/
  5. https://darkwebinformer.com/alleged-gov-co-colombia-leak-claims-4-3-million-records-but-the-posted-sample-is-german-taxpayer-data/