Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-07-08 Expedientes de menores expuestos en Culiacán

8 de julio de 2026
  • sinaloa
  • nacional
  • salud
  • gobierno
  • filtracion-datos
  • datos-personales
  • datos-salud
  • datos-menores
  • vulnerabilidad
  • cve
  • finanzas
  • tecnologia
  • confianza-media

Cinco minutos bien invertidos antes de que empiece la jornada.

El día abre con un golpe directo al sector salud municipal en Sinaloa: un actor de amenazas reclama la filtración gratuita de expedientes médicos, incluidos datos de menores, del portal de salud de Culiacán. En el frente global, se acumulan malas noticias para fintech, plataformas médicas y routers domésticos, además de una demostración incómoda de cómo los agentes de IA en repositorios de código pueden ser manipulados para fugar datos privados. Aquí va la lectura del día.

Portal de salud de Culiacán comprometido, con registros de pacientes y menores filtrados Un actor de amenazas que usa el alias derm0nix (Hackero$ Crew) afirma haber vulnerado el Portal de Salud de Culiacán, el sistema digital oficial de salud del gobierno municipal, y asegura haber publicado los datos de forma gratuita [1]. Según la reclamación, la filtración incluye registros médicos de pacientes y, de manera especialmente sensible, información de menores de edad [1]. Comentario del editor: Que los datos se ofrezcan gratis, sin intento de venta ni de extorsión, suele significar dos cosas: o el atacante busca reputación, o la información ya perdió valor comercial y solo queda el daño. En ambos casos el perjudicado es el mismo, el ciudadano que confió su expediente al municipio. Cuando hay expedientes de menores de por medio, esto deja de ser un problema de TI y se vuelve un asunto de protección a la infancia. Si eres funcionario de salud municipal en Sinaloa, hoy toca revisar exposición de portales, credenciales reutilizadas y bitácoras de acceso. Confianza media mientras no haya validación independiente de la muestra.

GitLost: agentes de IA en GitHub pueden ser engañados para fugar repositorios privados Noma Labs divulgó GitLost, una vulnerabilidad de inyección de prompts que mostró cómo los flujos de trabajo agénticos con IA de GitHub podían ser manipulados para filtrar datos de repositorios privados a través de un issue público [2]. Comentario del editor: Esto es el nuevo perímetro y casi nadie lo está vigilando. Le dimos a los agentes de IA permisos amplios sobre código, y un simple issue público se convierte en canal de exfiltración. Si tu equipo ya conectó copilotos o agentes automatizados a repositorios privados, asume que el contenido no confiable (issues, pull requests, comentarios externos) es un vector de ataque, no solo texto. Principio de mínimo privilegio para los agentes, no solo para los humanos. Confianza media.

Plataforma médica francesa Follow a la venta: expedientes de pacientes expuestos Un actor con el alias Saturne está vendiendo una base de datos de Follow, plataforma francesa de software médico y expedientes de pacientes certificada bajo el estándar Ségur, usada por médicos especialistas y cirujanos [3]. Comentario del editor: El sector salud sigue siendo el blanco favorito porque combina datos sensibles, presupuestos limitados de ciberseguridad y alta presión operativa. Aunque el caso es francés, el patrón aplica igual en México: plataformas de terceros que concentran expedientes de múltiples consultorios se vuelven un solo punto de falla catastrófico. Pregunta obligada para clínicas mexicanas: ¿sabes exactamente en manos de qué proveedor está el expediente de tus pacientes? Confianza media.

Fintech Nayax presuntamente comprometida por completo: amenaza de liberar 100TB y más de mil millones de registros de tarjetas Un actor con el alias TheSyndicate afirma haber comprometido totalmente a Nayax, empresa israelí global de pagos y fintech que cotiza en NASDAQ y TASE, y asegura haber estado dentro de sus sistemas durante casi un año [4]. La amenaza contempla la liberación de hasta 100TB y más de mil millones de registros de tarjetas [4]. Comentario del editor: Los números suenan a exageración de foro, y hay que tratarlos con pinzas hasta ver pruebas. Pero el detalle que no se debe minimizar es la persistencia: casi un año dentro sin ser detectado. Ese es el verdadero fracaso, no el volumen. Para cualquier negocio en México que use terminales o pasarelas de pago conectadas a proveedores globales, la lección es el monitoreo continuo y la detección de anomalías, porque el atacante paciente gana. Confianza media.

CVE-2026-11405: puerta trasera de administrador oculta en firmware de routers Tenda Se documentó CVE-2026-11405, una puerta trasera de autenticación no documentada presente en múltiples versiones del firmware de routers Tenda [5]. En esencia, cuando la verificación de contraseña falla, el acceso se concede de todos modos [5]. Comentario del editor: Este es el tipo de vulnerabilidad que arma botnets sin que nadie lo note. Routers domésticos y de oficinas pequeñas son el eslabón más olvidado del inventario, y una puerta trasera de administrador es el peor escenario porque no depende de configuración del usuario. Si tu organización tiene sucursales o personal remoto con equipo de consumo, este es tu recordatorio para inventariar marcas y modelos, y aplicar actualizaciones o reemplazar hardware sin soporte. Confianza media.

Referencias

  1. https://darkwebinformer.com/culiacan-municipal-health-portal-breached-in-mexico-minors-and-patients-medical-records-leaked/
  2. https://darkwebinformer.com/gitlost-shows-how-github-ai-agents-can-leak-private-repository-data/
  3. https://darkwebinformer.com/french-medical-platform-follow-fr-data-offered-for-sale-over-2-million-patient-records-exposed/
  4. https://darkwebinformer.com/payment-firm-nayax-allegedly-fully-breached-actor-threatens-100tb-release-with-over-1-billion-card-records/
  5. https://darkwebinformer.com/when-the-password-check-fails-youre-in-the-hidden-admin-backdoor-in-tenda-router-firmware-cve-2026-11405/