Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-08-18 Sin víctimas nuevas en México; datos de salud y gobierno se filtran en tres continentes

18 de agosto de 2026
  • nacional
  • latam
  • salud
  • gobierno
  • educacion
  • servicios
  • filtracion-datos
  • brecha
  • datos-personales
  • datos-salud
  • datos-menores
  • biometria
  • credenciales
  • confianza-media
  • sin-victimas-mx

Un día sin fuego en México, pero con carpetas ajenas abiertas de par en par: educación, salud pública y reclutamiento como blancos del día.

Hoy no se registraron nuevas víctimas de ransomware en México. La jornada la marcan filtraciones fuera del país que, sin embargo, dibujan patrones que sí nos tocan: ministerios de educación con expedientes de seguimiento estudiantil, sistemas nacionales de salud publicados en espejos múltiples, plataformas de reclutamiento con identificaciones y videos, y una base de datos web3 expuesta por una simple configuración sin llaves. Cinco actores distintos, un mismo hilo conductor: datos personales sensibles ofertados o regalados en foros criminales, con datos de menores y biometría de por medio.

Ministerio de Educación de Francia, presuntamente vulnerado con directorios de personal y expedientes de seguimiento estudiantil

Un usuario de foro que se identifica como ZeroBytes afirma haber comprometido a Education Nationale, el ministerio de educación nacional de Francia, y pone a la venta lo que describe como una base parcial de 346,178,591 líneas en bruto repartidas en tres carpetas, incluyendo directorios de personal y registros de monitoreo de estudiantes [1].

Comentario del editor: La cifra de 346 millones de líneas casi nunca equivale a personas: suele inflarse con logs y filas duplicadas. De hecho, deduplicado, el actor sitúa el conjunto en 4,350,358 identificadores de personal y 1,224,291 estudiantes, y advierte que la cifra de personal abarca décadas de registros históricos, no solo docentes en activo. Lo que sí preocupa es la categoría del dato: las exportaciones nombradas incluyen sistemas usados para seguir a alumnos identificados como en dificultad o en riesgo de abandono, de modo que los registros conciernen a menores y asocian un juicio sobre sus circunstancias a su identidad. Es un recordatorio de que las secretarías de educación, aquí y allá, concentran datos de menores con controles muy por debajo de su sensibilidad.

Gobierno departamental de Santa Cruz, Bolivia: expedientes médicos de manipuladores de alimentos e imágenes de identificación, regalados

Un usuario que se hace llamar konata_izumi_shell afirma haber vulnerado INOCUIDAD, el sistema de inocuidad alimentaria y control sanitario operado por el Gobierno Autónomo Departamental de Santa Cruz, en Bolivia, y publicó los datos para descarga gratuita, exponiendo presuntamente datos de identidad, resultados de exámenes médicos y fotografías de carnets sanitarios de manipuladores de alimentos, junto con registros de empresas y datos de ubicación [2].

Comentario del editor: Que se regale en lugar de venderse suele indicar dos cosas: baja expectativa de lucro o una motivación más cercana al golpe reputacional. En cualquier caso, la exposición de fotografías de identificación y datos de salud habilita fraude e ingeniería social a la medida contra las víctimas. El material presuntamente incluye resultados de tamizaje médico para hepatitis, tuberculosis, enfermedad de Chagas e ITS, una categoría especialmente delicada.

Plataforma keniana de reclutamiento Snapstartalent, presuntamente extraída con identificaciones, CV y entrevistas en video

Un usuario identificado como exfilar ofrece lo que describe como una extracción en vivo del backend de producción de Snapstartalent.com, una plataforma de reclutamiento de Kenia, con documentos de identidad nacional, currículums y entrevistas grabadas en video [3].

Comentario del editor: Las bolsas de trabajo son un objetivo goloso: reúnen identificación oficial, historial laboral y hasta biometría facial de los videos, todo asociado a personas que buscan empleo y responden fácil a mensajes de reclutadores. Es material ideal para suplantación y estafas de ofertas laborales.

Bases del fondo nacional de salud de Serbia, presuntamente publicadas en varios espejos de archivos

Un usuario que se identifica como bytetobreach afirma tener bases de datos pertenecientes al RFZO, el Fondo Republicano del Seguro de Salud de Serbia, y publicó enlaces al material en varios servicios distintos de alojamiento de archivos [4].

Comentario del editor: Distribuir el mismo botín en múltiples espejos es una táctica de resiliencia: se anticipa a las bajas por denuncia y garantiza que el dato siga circulando. Una vez que un padrón de salud pública se replica así, retirarlo es prácticamente imposible.

Casino web3 Intraverse, expuesto por una base Firebase sin llaves

Un usuario identificado como exfilar publicó lo que describe como la base de datos Realtime completa de producción detrás de intraverse.io, la plataforma de apuestas web3 Intraverse/Gamifi, incluida la infraestructura de su propio bot de la casa [5]. Intraverse.io, una plataforma de apuestas web3, expuso su base de datos Firebase Realtime de producción sin autenticación, revelando alrededor de 16.9 millones de registros.

Comentario del editor: No hubo hackeo sofisticado: una base Firebase sin autenticación queda abierta a quien la consulte. Que el volcado incluya el stack del bot de la casa es el detalle jugoso para un casino, expone cómo se comporta la banca. En web3, el eslabón débil sigue siendo la configuración básica de la nube.

Referencias

  1. https://darkwebinformer.com/french-ministry-of-education-allegedly-breached-with-staff-directories-and-student-monitoring-records-offered-for-sale/
  2. https://darkwebinformer.com/bolivian-departmental-government-allegedly-breached-exposing-food-handler-medical-records-and-id-photographs/
  3. https://darkwebinformer.com/kenyan-recruitment-platform-snapstartalent-allegedly-dumped-with-national-ids-resumes-and-recorded-video-interviews/
  4. https://darkwebinformer.com/serbian-national-health-insurance-databases-allegedly-published-across-multiple-file-mirrors/
  5. https://darkwebinformer.com/web3-casino-intraverse-allegedly-exposed-by-a-keyless-firebase-database-including-its-own-house-bot-stack/