Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-08-16 Grupo spacebears reclama a SEARS de Grupo Sanborns

16 de agosto de 2026
  • nacional
  • retail
  • ransomware
  • doble-extorsion
  • filtracion-datos
  • datos-personales
  • confianza-alta

Un solo golpe, pero al corazón del retail mexicano: la marca del Grupo Carso aparece en un muro de extorsión.

La jornada trae un único incidente en México, pero no es menor. El grupo de ransomware spacebears sumó a SEARS, operada por Grupo Sanborns y ligada al conglomerado Grupo Carso de la familia Slim, a su listado de víctimas. Se trata de una de las cadenas de tiendas departamentales más emblemáticas del país, con presencia nacional. No hay contexto regional relevante hoy, así que la mirada se concentra en el alcance de esta reclamación y en lo que implicaría para uno de los grupos empresariales más grandes de México.

spacebears reclama a SEARS (Grupo Sanborns)

El grupo de ransomware spacebears publicó a SEARS (Grupo Sanborns, S.A. de C.V.) en su portal de extorsión [1]. SEARS (Grupo Sanborns, S.A. de C.V.) es una destacada empresa mexicana de retail y una subsidiaria clave de Grupo Carso, propiedad de la familia Slim, fundada en 1903 por los hermanos Sanborn [1]. La compañía opera dos de las marcas más conocidas del país: Sears, enfocada en tiendas departamentales de gama media, y Sanborns, con su formato de tienda y restaurante [1]. Según el registro del muro de la víctima, los operadores afirman que aparecerán archivos "AttentionDemo" antes de una publicación a gran escala [1], esquema típico de doble extorsión. Al cierre de esta edición no había confirmación pública de la empresa sobre el alcance, el tipo de datos comprometidos ni la afectación operativa.

Comentario del editor: El valor de un reclamo así no está solo en SEARS: está en el ecosistema de Grupo Sanborns y Grupo Carso, donde una intrusión mal contenida puede tener superficie compartida entre marcas. Mientras no haya muestra de datos ni postura oficial, hay que tratar la reclamación como afirmación del atacante y no como brecha confirmada, pero el perfil de la víctima obliga a vigilar de cerca cualquier evidencia que publiquen.

Referencias

  1. https://www.ransomware.live/id/U0VBUlMgKEdydXBvIFNhbmJvcm5zKUBzcGFjZWJlYXJz