Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-06-29 Educación de Durango y autopartes en la mira

29 de junio de 2026

[Intel MX] 2026-06-29 Educación de Durango y autopartes en la mira

tags: nacional, durango, educacion, manufactura, retail, ransomware, filtracion-datos, doble-extorsion, brecha, datos-personales, datos-menores, datos-gubernamentales, confianza-alta, confianza-media, latam

Cinco minutos para entender quién tocó a México hoy y qué se mueve en el vecindario.

El día trae más peso del que quisiéramos: un presunto golpe contra una secretaría de educación estatal que tocaría a miles de menores, más dos marcas mexicanas de consumo aparecidas en sitios de filtración. En el contexto regional, ransomware contra una clínica canadiense con cientos de miles de expedientes y un "regreso" colombiano que, al revisarlo, huele a humo. Vamos por partes.

Presunta brecha en la Secretaría de Educación del Estado de Durango (SEED) Un actor de amenazas que usa el alias D3spair157, operando como "Sociedad Privada 157", publicó lo que describe como una filtración de datos de la Secretaría de Educación del Estado de Durango (SEED), supuestamente obtenida con credenciales de administrador de su portal de gestión de alumnos [1]. Según la publicación, los registros expondrían datos de miles de niños de educación primaria [1]. Aún no hay confirmación oficial de la dependencia ni una valoración independiente del tamaño real del conjunto. Comentario del editor: si la vía fue una cuenta de administrador del portal escolar, no estamos ante una hazaña técnica, sino ante el costo de credenciales mal cuidadas en sistemas que custodian lo más sensible que existe: datos de menores. Aquí no hay rescate que valga la calma; el daño reputacional y el riesgo para familias es inmediato. Lo tomamos con confianza media hasta que haya postura oficial, pero el patrón es de los que obligan a auditar accesos hoy, no mañana.

Ford de México aparece referida en material de filtración Ford Motor Company, S.A. de C.V. (Ford de México), subsidiaria mexicana del fabricante estadounidense, fue referida en material de filtración asociado a actores de amenazas [2]. No hay, por ahora, detalle verificado del alcance, el tipo de datos comprometidos ni confirmación de la compañía. Comentario del editor: las subsidiarias mexicanas de grandes manufactureras son blanco recurrente porque concentran cadena de proveedores, nóminas y propiedad intelectual sin siempre tener el mismo blindaje que la matriz. Mantenemos confianza alta en el listado mismo, pero baja expectativa de claridad hasta que aparezca una muestra o un comunicado. Vigilar.

Datos de clientes filtrados de impulso-store.com Se reporta que se accedió a datos completos de clientes y compradores de impulso-store.com, junto con diseños, órdenes y otros activos, incluyendo dominios asociados a la empresa matriz [3]. El conjunto descrito apunta a información comercial y personal de la operación de comercio. Comentario del editor: para una tienda en línea, el inventario robado no es el problema; lo es la base de clientes con datos de contacto y compras, materia prima para phishing dirigido. El sector retail y servicios al consumidor sigue subestimando que su CRM es el verdadero tesoro. Confianza alta en la aparición, y un recordatorio de notificar a clientes si se confirma.

Mención de The Academy for Classical Education (acemacon.org) La entidad acemacon.org, dedicada a la formación de menores, figura entre las organizaciones referidas en material de filtración del día [4]. No hay aún detalle verificado sobre volumen ni naturaleza de los datos. Comentario del editor: instituciones educativas, otra vez. Son objetivos atractivos porque mezclan presupuestos modestos de seguridad con expedientes de menores y tutores. Lo dejamos en confianza media a falta de evidencia ampliada, pero el hilo conductor del día es claro: la educación está sangrando datos.

PLAY reclama a la firma estadounidense J&J Gaming El grupo de ransomware PLAY agregó a su sitio de filtraciones a J&J Gaming, una empresa estadounidense del rubro de entretenimiento, arcades y atracciones [5]. Es una reclamación de doble extorsión más dentro de la actividad sostenida de este grupo. Comentario del editor: PLAY sigue siendo de los actores más consistentes y con presencia en Latinoamérica. No hay víctima mexicana aquí, pero conviene seguirlo: los grupos que operan a este ritmo rotan blancos por región. Confianza media, lectura preventiva.

Clínica canadiense WELL Health Kensington con 307,000 expedientes en extorsión Un actor bajo el alias Kazu extorsiona a WELL Health Kensington Medical Centres, una clínica comunitaria en Canadá que opera sobre la plataforma Cortico como parte de WELL Health Technologies, reclamando 307,000 expedientes de pacientes [6]. Comentario del editor: salud, el sector donde una filtración no es solo multa sino riesgo a la vida y a la intimidad clínica. Para México es espejo: nuestras clínicas y plataformas de telesalud comparten la misma fragilidad de portales mal segmentados. Confianza media en la cifra reclamada, alta en la lectura: el sector salud es el que más tiene que perder.

Supuesta filtración de GOV.CO Colombia que no cuadra Un actor con alias NormalLeVrai publicó un teaser de "regreso" presentando una supuesta filtración de GOV.CO, la plataforma digital oficial del gobierno colombiano, reclamando 4,300,002 registros [7]. Sin embargo, la muestra publicada corresponde en realidad a datos de contribuyentes alemanes, lo que contradice la narrativa del anuncio [7]. Comentario del editor: clásico inflado de reputación. Cuando la muestra no coincide con el blanco anunciado, lo más probable es reciclaje de filtraciones viejas para vender humo. Confianza baja en la afirmación como tal, pero útil como recordatorio: no todo lo que grita "mega filtración gubernamental" lo es. Verificar antes de amplificar.

Referencias

  1. https://darkwebinformer.com/durango-state-education-department-allegedly-breached-exposing-records-of-thousands-of-primary-school-children/
  2. https://ford.mx
  3. https://impulso-store.com
  4. https://acemacon.org
  5. https://darkwebinformer.com/play-ransomware-allegedly-claims-u-s-firm-j-j-gaming/
  6. https://darkwebinformer.com/canadian-clinic-well-health-kensington-medical-centres-allegedly-breached-307-000-patient-records-held-to-ransom/
  7. https://darkwebinformer.com/alleged-gov-co-colombia-leak-claims-4-3-million-records-but-the-posted-sample-is-german-taxpayer-data/