Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-08-07 Ciberataque a la Caja Virtual de la UASLP; datos educativos de menores en la mira regional

7 de agosto de 2026
  • san-luis-potosi
  • latam
  • educacion
  • gobierno
  • finanzas
  • filtracion-datos
  • brecha
  • datos-personales
  • datos-menores
  • credenciales
  • confianza-alta
  • confianza-media

El dia mezcla un golpe local a una universidad publica mexicana con un patron incomodo en la region: bases de datos educativas de menores puestas a la venta.

La jornada abre con un incidente de ciberseguridad reportado contra la Caja Virtual de la Universidad Autonoma de San Luis Potosi, un servicio financiero de alto contacto con la comunidad universitaria. En el plano regional, varias ofertas de datos en foros clandestinos apuntan a organizaciones de Francia y a un objetivo sensible en LATAM: mas de un millon de registros de ninos del sistema de educacion primaria de Uruguay. El hilo comun del dia son los datos personales de poblaciones cautivas: estudiantes, menores y clientes institucionales.

Ciberataque a la Caja Virtual de la UASLP

Un incidente de ciberseguridad afecto la Caja Virtual de la Universidad Autonoma de San Luis Potosi (UASLP), el sistema en linea que la comunidad universitaria usa para tramites y pagos [1]. La UASLP informo sobre un incidente de ciberseguridad que afecto diversas areas de sus sistemas universitarios, entre ellas la Caja Virtual, que quedo temporalmente fuera de servicio, y la Division de Informatica senalo que el incidente se presento el miercoles [1]. Ante la situacion, la institucion anuncio que se ampliara la fecha limite para el pago de inscripcion y reinscripcion de las y los alumnos que todavia no hayan realizado este tramite [1].

Comentario del editor: Cuando lo comprometido es la pasarela de pagos y no solo el portal informativo, el riesgo salta de la disponibilidad a los datos: credenciales de acceso y datos fiscales o financieros de estudiantes. Vale seguir si la universidad reconoce exfiltracion o solo caida del servicio; hasta ahora el comunicado solo describe la interrupcion.

Educacion primaria de Uruguay: a la venta datos de mas de 1M de menores

Un actor identificado como LaPampaLeaks afirma tener las bases de datos detras de GURI, la plataforma de gestion estudiantil operada por el Consejo de Educacion Inicial y Primaria (CEIP) de Uruguay [2]. Una publicacion en la dark web afirma que la plataforma CEIP/GURI de Uruguay fue comprometida, y el atacante, identificado como LaPampaLeaks, ofrece mas de un millon de registros de aplicacion familiar y millones de inscripciones entre 2012 y 2025 [2]. La denuncia proviene de Dark Web Informer y el gobierno uruguayo no ha confirmado la brecha [2].

Comentario del editor: Es el caso mas grave del dia: datos de menores de un sistema educativo publico, con una ventana de mas de una decada, permiten perfilado y fraude a largo plazo sobre personas que hoy siguen siendo ninas o adolescentes. Para Mexico es un recordatorio de que las plataformas de gestion escolar nacionales son un blanco de igual apetito.

Clientes de CARMA en venta: 3,500+ organizaciones, incluidas de gobierno

Un vendedor que se hace llamar 2019 anuncia lo que describe como datos de CARMA, una firma global de inteligencia de medios que ofrece monitoreo, escucha social y medicion de relaciones publicas [3]. CARMA es un proveedor de servicios de inteligencia de medios que trabaja hoy con mas de 3,500 marcas y organizaciones en todo el mundo. La oferta menciona configuraciones de esos clientes [3].

Comentario del editor: El riesgo aqui es de cadena de suministro: comprometer al proveedor de inteligencia de medios expone datos y accesos de sus clientes gubernamentales y corporativos sin tocarlos directamente.

Federacion Francesa de Basquetbol: datos a la venta

Un vendedor que publica como weykofa ofrece lo que describe como la base de datos de la Federation Francaise de Basketball, el organismo rector del basquetbol en Francia [4]. El contexto es relevante: la FFBB fue victima de una ciberataque que expuso informacion personal de cerca de 2 millones de licenciados y 900,000 representantes legales. Los datos robados fueron publicados en parte en espacios de la dark web antes de ser eliminados, aunque no se descarta que otras personas hayan podido acceder o conservar parte de ellos antes de su supresion.

Referencias

  1. https://periodicoelmomento.com/ciberataque-afecta-caja-virtual-de-la-uaslp/
  2. https://darkwebinformer.com/uruguays-primary-education-databases-allegedly-breached-1m-childrens-records-offered-for-sale-and-query/
  3. https://darkwebinformer.com/carma-client-data-allegedly-for-sale-configurations-for-3-500-organisations-including-government-bodies/
  4. https://darkwebinformer.com/french-basketball-federation-data-allegedly-for-sale-75-831-people-and-2-000-cvs-listed/