Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-09-08 Sin víctimas en México: extorsiones a educación y salud marcan el pulso global

8 de septiembre de 2026
  • nacional
  • educacion
  • salud
  • retail
  • filtracion-datos
  • doble-extorsion
  • brecha
  • datos-personales
  • datos-salud
  • credenciales
  • datos-menores
  • confianza-media
  • sin-victimas-mx

Un día tranquilo en casa, pero el mercado de datos robados no descansa: pasaportes de estudiantes, expedientes de pacientes con cáncer y paneles de gestión a la venta.

Hoy no se registraron nuevas víctimas de ransomware en México, así que la edición mira hacia afuera. El panorama global del día combina tres frentes clásicos de la economía del dato robado: una extorsión contra una plataforma educativa que maneja documentos migratorios de estudiantes, la publicación de expedientes médicos sensibles de una plataforma de apoyo oncológico, y la venta de acceso a un marketplace de autos de lujo. Ninguno toca directamente a organizaciones mexicanas, pero los tres perfiles (edtech, salud y comercio en línea) tienen equivalentes locales expuestos a las mismas tácticas.

Extorsión contra plataforma edtech por archivos de pasaportes y visas

Un actor de foro que se identifica como Kazu afirma tener 1.45 TB de datos sustraídos de MSM Unify, una plataforma de tecnología educativa que ayuda a estudiantes a postularse a universidades en el extranjero, y exige un pago de 400,000 dólares [1]. El material presuntamente incluye copias de pasaportes, archivos de visas y otros documentos sensibles de identidad de estudiantes. El actor exige el pago para el 21 de septiembre y amenaza con vender los datos si no se paga el rescate, aunque la afirmación permanece sin verificar de forma independiente.

Comentario del editor: Las plataformas edtech que gestionan trámites migratorios acumulan un cóctel ideal para el fraude: identidad, documentos oficiales y datos de personas jóvenes. En México, las agencias de intercambio estudiantil y las consultoras de admisiones al extranjero manejan expedientes idénticos y rara vez con controles a la altura del valor del dato.

Publican expedientes de pacientes de plataforma oncológica francesa

Un actor de foro que se hace llamar DaOnlySpark publicó 3.7 GB atribuidos a Jinko, una plataforma francesa de apoyo a pacientes con cáncer [2]. La fuga reivindicada contra Jinko.care aparece particularmente sensible por la naturaleza de la información afectada: más allá de datos de identidad y contacto, la archivo anunciada contendría información médica detallada sobre pacientes con cáncer, incluidos sus tratamientos, patologías, síntomas, antecedentes y trayectoria de atención. Tras la publicación de la reivindicación en un foro cibercriminal el lunes 7 de septiembre de 2026, Jinko reconoció un acceso no autorizado a sus sistemas y la exfiltración de datos personales, incluyendo para ciertos usuarios información de salud y de trayectoria de atención. El volumen es modesto, pero la sensibilidad del contenido es máxima.

Comentario del editor: El daño aquí no se mide en terabytes sino en la naturaleza del dato: un diagnóstico oncológico filtrado no se puede revocar ni reemitir como una contraseña. Es el tipo de brecha que erosiona la confianza en las plataformas de salud digital, un segmento en crecimiento también en México.

Venta de acceso a marketplace de autos de lujo en Dubái

Un actor que se identifica como Keishell, dando crédito a otros dos, afirma haber obtenido acceso a ryxcars.com, un marketplace de vehículos de lujo con sede en Dubái [3]. El acceso se describe como de nivel moderador, con capacidad de leer y modificar registros de vendedores; la exposición alegada incluye identidades de vendedores, datos de contacto, estado de verificación y datos detallados de listados de vehículos, pero la afirmación permanece sin verificar.

Comentario del editor: El acceso a una consola de gestión es el peldaño previo a todo: manipulación de listados, robo de datos de vendedores y fraude directo a compradores. Es un recordatorio de que en el comercio en línea el eslabón débil suele ser la consola de gestión, no el escaparate.

Referencias

  1. https://darkwebinformer.com/msm-unify-extorted-for-400-000-dollars-over-student-passport-and-visa-files/
  2. https://darkwebinformer.com/jinko-patient-records-published-with-diagnoses-and-private-messages/
  3. https://darkwebinformer.com/admin-access-to-a-dubai-car-marketplace-advertised-with-seller-data/