[Intel MX] 2026-06-28 Datos de menores en la mira en Durango
[Intel MX] 2026-06-28 Datos de menores en la mira en Durango
Hoy no se registraron nuevas victimas de ransomware en Mexico. tags: durango, educacion, gobierno, latam, nacional, filtracion-datos, brecha, doble-extorsion, datos-personales, datos-menores, datos-salud, credenciales, retail, salud, confianza-media
Cinco minutos bien invertidos para empezar el dia con el panorama claro.
Hoy el foco esta en casa: un actor de amenazas asegura haber comprometido a la dependencia de educacion estatal de Durango, presumiendo registros de miles de ninos de primaria. En el plano regional, Colombia y un giro de datos alemanes, una clinica canadiense con expedientes en extorsion y un par de empresas estadounidenses sumadas a sitios de filtracion. Un dia de recordatorio incomodo: las credenciales de administrador siguen siendo la llave maestra que abre todo.
Presunta brecha en la Secretaria de Educacion de Durango expone datos de menores Un actor que opera bajo el alias D3spair157, identificandose como "Sociedad Privada 157", publico lo que describe como una filtracion de datos de la Secretaria de Educacion del Estado de Durango (SEED), supuestamente obtenida mediante credenciales de administrador del portal de gestion estudiantil [1]. Segun la publicacion, el material expondria registros de miles de ninos de escuela primaria [1]. Hasta el momento no hay confirmacion oficial de la dependencia sobre el alcance ni la autenticidad del conjunto de datos. Comentario del editor: Si esto se confirma, estamos ante el peor escenario posible en materia de datos: informacion de menores de edad, sin capacidad de defensa ni remediacion propia, expuesta por la puerta de adelante con credenciales legitimas. No fue una hazana tecnica sofisticada, fue una cuenta de administrador que abrio todo. La pregunta para cualquier secretaria de educacion del pais no es "¿nos puede pasar?", sino "¿cuantas cuentas de administrador tenemos sin doble factor en portales escolares ahora mismo?". Confianza media mientras no haya postura oficial, pero el tipo de dato involucrado obliga a tratarlo con maxima seriedad. (confianza-media)
PLAY suma a la firma estadounidense J&J Gaming a su sitio de filtraciones El grupo de ransomware PLAY agrego a su sitio de filtracion de datos a J&J Gaming, una empresa estadounidense del rubro de entretenimiento, arcades y atracciones [2]. La publicacion sigue el patron habitual de doble extorsion del grupo: presion publica primero, presunta liberacion de datos despues si no hay pago. Comentario del editor: PLAY mantiene un ritmo constante y un perfil de victimas amplio, desde manufactura hasta entretenimiento. Lo incluyo porque su modelo operativo es exactamente el que vemos replicarse contra organizaciones mexicanas: acceso, exfiltracion, cifrado y exposicion en sitio propio. Conocer su cadencia ayuda a anticipar el manual. (confianza-media)
Clinica canadiense WELL Health Kensington con expedientes de pacientes en extorsion Un actor bajo el alias Kazu afirma haber comprometido a WELL Health Kensington Medical Centres, una clinica comunitaria en Canada que forma parte de WELL Health Technologies sobre la plataforma Cortico, y exige rescate por los expedientes de pacientes [3]. La clinica ofrece medicina familiar, citas el mismo dia, atencion virtual y referencias a especialistas para pacientes de todas las edades [3]. Comentario del editor: El sector salud sigue siendo el blanco mas redituable para los extorsionadores porque combina datos sensibles, baja tolerancia a la interrupcion y, con frecuencia, infraestructura heredada. Para nuestras instituciones de salud el mensaje es directo: los expedientes clinicos no se recuperan ni se anonimizan despues de filtrados. La inversion en respaldo, segmentacion y control de acceso siempre sera mas barata que el rescate. (confianza-media)
Mayorista de electronicos Flawireless con base de datos de clientes filtrada Un actor bajo el alias 0xSec publico lo que describe como la base de datos de Flawireless, mayorista estadounidense de accesorios para telefonos moviles y electronicos reacondicionados que tambien opera como Techy Extra, incluyendo informacion de clientes y de ordenes [4]. Comentario del editor: Las bases de datos de comercio mayorista parecen poco glamorosas, pero contienen oro para el fraude: datos de contacto, historial de compras y, a veces, datos de pago. Es el combustible del phishing dirigido posterior. Cualquier retailer mexicano con tienda en linea deberia leer esto como recordatorio de que el cliente filtrado de hoy es el blanco de ingenieria social de manana. (confianza-media)
Presunta filtracion de GOV.CO de Colombia resulta contener datos de contribuyentes alemanes Un actor bajo el alias NormalLeVrai publico un anuncio de "regreso" presentado como una filtracion de GOV.CO, la plataforma digital oficial del gobierno de Colombia, alegando 4,300,002 registros [5]. Sin embargo, la muestra publicada corresponde en realidad a datos de contribuyentes alemanes, lo que contradice la narrativa del propio anuncio [5]. Comentario del editor: Este caso es una leccion de higiene analitica. No todo lo que se anuncia como mega filtracion gubernamental lo es; aqui el titular y la muestra ni siquiera coinciden de pais. Para quienes seguimos amenazas en la region, la verificacion de muestras antes de amplificar es lo que separa la inteligencia del rumor. Lo incluyo justamente para mostrar como se inflan cifras y como conviene desconfiar de las "victorias" publicitadas por los actores. (confianza-media)
Referencias
- https://darkwebinformer.com/durango-state-education-department-allegedly-breached-exposing-records-of-thousands-of-primary-school-children/
- https://darkwebinformer.com/play-ransomware-allegedly-claims-u-s-firm-j-j-gaming/
- https://darkwebinformer.com/canadian-clinic-well-health-kensington-medical-centres-allegedly-breached-307-000-patient-records-held-to-ransom/
- https://darkwebinformer.com/us-electronics-wholesaler-flawireless-allegedly-breached-customer-and-order-database-leaked/
- https://darkwebinformer.com/alleged-gov-co-colombia-leak-claims-4-3-million-records-but-the-posted-sample-is-german-taxpayer-data/