Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-09-05 Francia bajo la lupa: registros de directores, accesos bancarios y contraseñas de alcaldías

5 de septiembre de 2026
  • sin-victimas-mx
  • finanzas
  • gobierno
  • filtracion-datos
  • brecha
  • credenciales
  • datos-personales
  • confianza-media

Un día tranquilo en casa, pero Francia concentra tres publicaciones que valen leer con atención.

Hoy no se registraron nuevas víctimas de ransomware en México. La actividad relevante del día se concentra en Francia, donde foros clandestinos publicaron datos atribuidos al registro nacional de propiedad industrial, ofrecieron a la venta un acceso de banca en línea de una cuenta de alto valor y filtraron credenciales de la asociación de alcaldes. Ninguno de estos hechos involucra objetivos mexicanos, pero los patrones (venta de accesos verificados y contraseñas sin cifrar en el sector público) son plenamente aplicables a nuestro contexto.

Registros de directores atribuidos al registro francés de propiedad industrial

Un actor de foro que se identifica como fuie publicó datos atribuidos al INPI, el instituto francés que administra la propiedad industrial y el registro nacional de empresas [1]. Un actor de foro que usa el nombre fuie afirmó haber accedido a un servicio de transferencia de archivos del INPI con una cuenta de administrador y publicó más de 27 millones de registros del padrón. La presunta filtración incluye detalles de directores y representantes como nombres de nacimiento, fechas de nacimiento, información de residencia e identificadores de empresa, pero la afirmación sigue sin verificarse. La información de este tipo de registros suele ser de carácter mercantil y societario, útil para perfilar empresas y personas.

Comentario del editor: Aun cuando parte de un registro mercantil puede ser público por naturaleza, agregar y estructurar millones de registros baja la barrera para fraude dirigido, suplantación corporativa e ingeniería social contra directivos. El dato agregado vale más que la suma de sus partes.

A la venta un acceso de banca en línea a una cuenta de ahorro de BNP Paribas

Un actor que se hace llamar HollowCrimeCorp puso a la venta lo que describe como acceso verificado y activo a una cuenta de ahorro de BNP Paribas en Francia, ofrecido como par de usuario y contraseña en lugar de como conjunto de datos [2]. El anuncio afirma acceso completo de banca en línea con capacidad de transferencia operativa. La cuenta mostrada es un portal de ahorro y jubilación laboral. La venta es por una sola cuenta, con custodia requerida y precio por oferta privada. La afirmación de acceso no está verificada, y no se proporciona método de adquisición ni titular de la cuenta. La modalidad, vender el acceso en vivo más que la información, prioriza la monetización inmediata sobre la exfiltración.

Comentario del editor: La venta de accesos ya autenticados, no de bases de datos, es la parte del mercado que más presiona a los bancos: mueve el punto de falla del robo masivo hacia una sola cuenta comprometida. Contra esto pesan más la autenticación reforzada y la detección de anomalías en sesión que cualquier aviso de brecha.

Contraseñas en texto plano de cuentas de alcaldías francesas

Un actor identificado como Alduin publicó datos atribuidos a amf.asso.fr, el sitio de la Association des Maires de France, que representa a alcaldes y responsables de organismos intermunicipales [3]. Un actor de foro que se presenta como Alduin afirma haber filtrado datos de amf.asso.fr tras una inyección SQL de tipo union. La presunta brecha incluye direcciones de acceso de alcaldías y contraseñas en texto plano, junto con datos oficiales de suscriptores y cuentas, pero la afirmación sigue sin verificarse. La Association des Maires de France confirmó, el 4 de septiembre de 2026, haber sido víctima de una fuga de datos, reivindicada más temprano ese día en un foro cibercriminal. Los elementos difundidos incluyen también información de identificación, en particular hashes de contraseñas y contraseñas en claro.

Comentario del editor: Contraseñas en texto plano en 2026 es una falla de higiene básica, no un tema de sofisticación del atacante. Es la clase de exposición que replican municipios y organismos de gobierno en cualquier país, incluido México, cuando el almacenamiento de credenciales no se hashea.

Referencias

  1. https://darkwebinformer.com/inpi-registry-files-with-27-million-director-records-published/
  2. https://darkwebinformer.com/online-banking-access-to-a-bnp-paribas-savings-account-offered-for-sale/
  3. https://darkwebinformer.com/amf-data-leaked-with-plaintext-passwords-for-town-hall-accounts/