Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-09-02 Krybit reclama a TUM, la mayor transportista de México

2 de septiembre de 2026
  • nacional
  • transporte
  • ransomware
  • doble-extorsion
  • filtracion-datos
  • datos-personales
  • confianza-alta

Un solo golpe, pero al nervio logístico del país.

La jornada trae un incidente que apunta directo a la columna vertebral del movimiento de carga en México. El grupo Krybit sumó a su portal de filtraciones a Transportistas Unidos Mexicanos (TUM), presentada como la mayor empresa de autotransporte de carga del país. La reclamación, con nivel de confianza alto, coloca al sector transporte en el foco y recuerda que la extorsión digital ya no se limita a manufactura o gobierno: los operadores logísticos, con su dependencia de sistemas de rastreo, facturación y coordinación de flotas, son un blanco de alto valor.

Krybit reclama a Transportistas Unidos Mexicanos (TUM)

El grupo de ransomware Krybit publicó en su portal de extorsión a TUM (tum.com.mx), Transportistas Unidos Mexicanos División Norte, S.A. de C.V., descrita como la empresa de autotransporte de carga más grande de México [1][2]. Krybit es una operación de ransomware como servicio (RaaS) surgida en marzo de 2026 que emplea un esquema de doble extorsión: exfiltra datos antes de cifrar los sistemas y usa un sitio de filtraciones en Tor para presionar a las víctimas a pagar [3]. La publicación sirve como palanca de presión antes de una eventual liberación de datos. Al momento del corte no se ha detallado el volumen ni la naturaleza exacta de la información comprometida, y el reclamo se evalúa con confianza alta al provenir directamente del sitio de filtraciones del grupo.

Comentario del editor: Una transportista de esta escala concentra datos operativos sensibles: rutas, contratos, facturación y datos personales de personal y clientes. Si la exposición se confirma, el daño no es solo reputacional; una interrupción en sistemas de coordinación de flota se traduce en carga detenida y cadenas de suministro afectadas. Vale la pena vigilar si Krybit fija plazo o publica muestras en los próximos días.

Referencias

  1. https://tum.com.mx
  2. https://www.zoominfo.com/c/tum-transportistas-unidos-mexicanos-divisio%CC%81n-norte-sa-de-cv/429711844
  3. https://www.derp.ca/ransomware/krybit/