Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-08-08 Presidencia mexicana en la mira: base de peticiones ciudadanas a la venta

8 de agosto de 2026
  • nacional
  • gobierno
  • filtracion-datos
  • brecha
  • datos-personales
  • datos-gubernamentales
  • retail
  • educacion
  • finanzas
  • latam
  • confianza-media
  • biometria

El día lo marca una supuesta filtración del sistema de peticiones ciudadanas de la Presidencia; alrededor, un patrón global de bases gubernamentales y datos biométricos a la venta.

Hoy no se registraron nuevas víctimas de ransomware en México. La edición de hoy tiene un solo incidente con bandera mexicana, pero pesado: un actor asegura tener la base del Sistema de Atención Ciudadana de la Presidencia. En el plano internacional se repite el mismo guion que llevamos observando: registros gubernamentales, huellas dactilares, números telefónicos y hasta llaves privadas puestos en foros. Cierra un caso corporativo distinto, Levi Strauss, que reportó ante la SEC un incidente originado en ingeniería social. Todo lo de hoy es de confianza media y la mayoría son afirmaciones de los propios atacantes, sin confirmación de las organizaciones.

Supuesta brecha al Sistema de Atención Ciudadana de la Presidencia

Un actor que se identifica como cenfecracked afirma haber obtenido la base de datos detrás del Sistema de Atención Ciudadana, la plataforma por la que el público envía peticiones y solicitudes de ayuda a la Presidencia de México [1]. Según la publicación en el foro, la información supuestamente expuesta incluye identificadores de peticiones y números de seguimiento, nombres de ciudadanos, teléfonos, correos, domicilios, descripciones de las peticiones, dependencias asignadas y el estado de cada caso, con registros asociados a múltiples entidades del gobierno mexicano como SEGOB, Bienestar, SEP, el Gobierno de la CDMX, el IMSS, la Secretaría de Salud, PEMEX y Hacienda. Se trata de una afirmación del propio actor: no hay, por ahora, confirmación oficial del alcance ni de la veracidad de la muestra.

Comentario del editor: Si el dato se confirma, el valor no está solo en el volumen, sino en el contexto: quien pide ayuda a la Presidencia suele exponer situaciones sensibles (problemas legales, de salud, económicos) junto con datos de contacto. Ese cruce es material de primera para phishing dirigido y suplantación ante trámites de gobierno. Conviene tratarlo como creíble hasta que alguien demuestre lo contrario, no al revés.

Filipinas: base escolar filtrada incluye huellas dactilares de alumnos

Un actor bajo el alias citizengod publicó lo que describe como datos ligados a la Schools Division de Iloilo, oficina local del Departamento de Educación de Filipinas. Los registros supuestamente abarcan personal, estudiantes y familias, junto con código fuente y detalles de servidor, e incluyen plantillas de huellas dactilares, números de identidad, registros de asistencia y hashes de contraseñas débiles [2]. El reporte sigue sin verificarse.

Comentario del editor: La biometría de menores es lo más grave del paquete: una contraseña se cambia, una huella no. Es un recordatorio para el sector educativo mexicano, donde también proliferan sistemas de control de asistencia con huella, de que ese dato exige un nivel de protección que rara vez recibe.

Levi Strauss reporta ante la SEC un incidente por ingeniería social

En un formulario presentado ante la SEC, Levi Strauss & Co. informó que un tercero no autorizado accedió y extrajo cierta información corporativa tras obtener acceso a tres computadoras entregadas a empleados mediante un ataque de ingeniería social [3]. La empresa señaló que su respuesta fue lo bastante rápida para evitar el compromiso de datos de consumidores y que, a la fecha de la presentación, la compañía considera que sus esfuerzos contuvieron y terminaron el acceso no autorizado, sin que se viera afectada información de consumidores.

Comentario del editor: El vector no fue una vulnerabilidad exótica, sino ingeniería social, el mismo patrón que golpeó a otras grandes marcas este año. La lección se repite: la superficie de ataque más rentable sigue siendo la gente, no el firewall.

Francia: publican gratis 3 millones de teléfonos del registro Bloctel

Un actor identificado como Cybernox publicó lo que describe como datos de usuarios de Bloctel, el registro oficial del gobierno francés que permite a los consumidores rechazar el telemarketing no solicitado. La difusión, gratuita, contendría unos 3 millones de números telefónicos franceses e identificadores de registro [4]. A este momento, nada permite afirmar que se trate de 3 millones de números únicos ni que la totalidad de la base de Bloctel haya sido comprometida.

Comentario del editor: Ironía amarga: una base creada para frenar llamadas no deseadas termina alimentando justo eso. Un directorio de personas que activamente evitan el telemarketing es, para un estafador, una lista de objetivos limpia.

África: brecha en ACRE Africa expone código fuente y llaves privadas

Un usuario de foro con el alias 888 publicó lo que describe como una brecha de ACRE Africa, intermediario de seguros autorizado que ofrece cobertura agrícola y de riesgo climático a pequeños agricultores del continente. La publicación afirma la exposición de 14,300 registros de agricultores junto con código fuente, archivos de configuración, tokens de acceso, llaves privadas y credenciales embebidas [5]. La afirmación sigue sin verificarse y ACRE Africa no ha respondido públicamente.

Comentario del editor: La fuga de llaves privadas es la peor parte: no son solo datos filtrados, son las credenciales que pueden abrir sistemas todavía en operación. Cuando se van el código y las llaves a la vez, la brecha deja de ser un evento cerrado y se vuelve una puerta que sigue abierta.

Referencias

  1. https://darkwebinformer.com/mexican-presidencys-citizen-petition-system-allegedly-breached-400-000-citizens-and-59-federal-agencies-exposed/
  2. https://darkwebinformer.com/deped-schools-division-of-iloilo-allegedly-breached-records-on-staff-students-and-families-with-fingerprint-templates-leaked/
  3. https://therecord.media/levis-data-breach-social-engineering
  4. https://darkwebinformer.com/bloctel-do-not-call-register-allegedly-leaked-3-million-french-phone-numbers-published-free/
  5. https://darkwebinformer.com/acre-africa-breach-allegedly-exposes-14-300-smallholder-farmers-alongside-source-code-and-private-keys/