Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-08-26 Extorsión a un ayuntamiento en San Luis Potosí y una ola de padrones electorales latinoamericanos a la venta

26 de agosto de 2026
  • san-luis-potosi
  • latam
  • gobierno
  • educacion
  • filtracion-datos
  • doble-extorsion
  • brecha
  • datos-personales
  • datos-gubernamentales
  • credenciales
  • confianza-alta
  • confianza-media

El día se define por dos frentes: un municipio mexicano bajo presión de extorsión y el saqueo de registros electorales de la región.

Hoy no se registraron nuevas víctimas de ransomware en México. La jornada trae un caso concreto en México: un ayuntamiento de San Luis Potosí denunció un hackeo y un intento posterior de extorsión, el patrón clásico de doble presión sobre gobiernos locales. En el plano regional, resalta un mismo actor ofertando padrones electorales de República Dominicana y Chile, con millones de registros incluidos, además de varias bases de datos francesas del sector inmobiliario, urbanístico y de cumplimiento normativo. Cierra la lista una plataforma de reclutamiento educativo cuyos datos de aspirantes salieron a la venta.

Intento de extorsión contra el Ayuntamiento de San Luis Potosí

El Ayuntamiento de San Luis Potosí reportó haber sufrido un hackeo, tras el cual los responsables intentaron extorsionar a la autoridad municipal [1]. El Ayuntamiento de San Luis Potosí fue blanco de un ataque cibernético cuyos responsables intentaron extorsionar al Gobierno Municipal al exigir dinero a cambio de la liberación de la información sustraída, así lo informó el alcalde Enrique Galindo Ceballos. Galindo Ceballos señaló que el Ayuntamiento decidió no entrar en negociaciones con los responsables y optó por recurrir a las autoridades mediante una denuncia de carácter federal.

Comentario del editor: Los municipios son blanco recurrente porque suelen operar con presupuestos de ciberseguridad mínimos y datos sensibles de ciudadanos. Que la autoridad reconozca públicamente el intento de extorsión es sano: pagar rara vez cierra el incidente y alimenta el modelo de negocio del atacante.

Padrón electoral dominicano ofertado con fotos de cédula

Un actor identificado como GordonFreeman afirma haber vulnerado la Junta Central Electoral de República Dominicana y ofrece lo que describe como registros ciudadanos junto con imágenes de tarjetas de identidad vinculadas al número de cédula de cada persona [2]. Hasta el momento, no se ha confirmado que los sistemas de la JCE hayan sido vulnerados ni que los datos, en caso de ser auténticos, hayan sido extraídos directamente de esa institución; la denuncia debe considerarse, por ahora, una afirmación no comprobada realizada por un posible actor de amenazas. El conjunto combinaría datos personales con imágenes de identificación, un tipo de material de alto valor para fraude y suplantación.

Comentario del editor: La foto de la cédula ligada al número de identificación es lo que eleva el riesgo: no es solo un listado, es material listo para verificación de identidad fraudulenta. Un padrón electoral filtrado no se puede reemplazar como una contraseña.

Padrón electoral de Chile con 13.7 millones de ciudadanos a la venta

El mismo actor, GordonFreeman, anuncia lo que describe como el padrón electoral completo de Chile, atribuyéndolo al SERVEL, el servicio electoral nacional [3]. Un usuario de foro llamado GordonFreeman anuncia el padrón electoral de Chile como base de datos completa; la publicación afirma que los datos cubren 13,737,519 ciudadanos y se atribuyen al SERVEL, en un archivo .DB con una muestra de 500,000 registros que expone nombres completos, números RUT, direcciones y detalles del distrito electoral. El reporte señala que la afirmación no está verificada.

Comentario del editor: Dos padrones nacionales del mismo vendedor en un solo día apunta a un actor especializado en datos gubernamentales latinoamericanos. Conviene que las autoridades electorales de la región tomen esto como aviso, no como ruido.

Datos de aspirantes de MyNewTerm, plataforma educativa, en venta

Un actor que se hace llamar 888 ofrece a la venta lo que describe como la base de datos de MyNewTerm, una plataforma de reclutamiento del sector educativo que gestiona el ciclo de contratación de escuelas desde la publicación de la vacante hasta la programación de entrevistas, referencias e incorporación [4].

Comentario del editor: Las plataformas de reclutamiento acumulan CVs, referencias y datos de contacto de candidatos, insumo ideal para phishing dirigido contra personal educativo.

Bases de datos francesas: cumplimiento GDPR, urbanismo e inmobiliaria

En el mismo circuito de foros aparecieron varias filtraciones francesas: un usuario como 0xSec publicó lo que describe como la base de un proveedor de cumplimiento GDPR (metabase.dipeeo.fr) [5] y las tablas de usuarios de docurba.beta.gouv.fr, plataforma estatal usada por autoridades locales para desarrollar documentos de planeación urbana [6]; además, un usuario como sh444d0w difundió gratis la base de la agencia inmobiliaria Agence Vauban, del mercado de Antibes y la Riviera francesa [7].

Comentario del editor: Que las tablas de una plataforma estatal salgan con banderas de administrador es especialmente delicado: facilita mapear cuentas privilegiadas para un acceso posterior.

Referencias

  1. https://sanluis.eluniversal.com.mx/municipios/tras-hackeo-intentan-extorsionar-al-ayuntamiento-de-san-luis-potosi/
  2. https://darkwebinformer.com/jce-records-on-7-1-million-dominicans-advertised-with-5-76-million-id-photographs/
  3. https://darkwebinformer.com/electoral-roll-data-on-13-7-million-chileans-advertised-as-a-complete-database/
  4. https://darkwebinformer.com/mynewterm-applicant-data-on-142-653-users-offered-as-a-one-time-sale/
  5. https://darkwebinformer.com/a-french-gdpr-compliance-providers-client-records-shared-on-a-forum/
  6. https://darkwebinformer.com/docurba-user-tables-shared-exposing-french-planning-officials-and-admin-flags/
  7. https://darkwebinformer.com/agence-vauban-client-accounts-and-property-files-shared-free-on-a-forum/