Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-09-16 SafePay golpea a un proveedor de salud en Coahuila y ofrecen acceso al C5 de Hidalgo

16 de septiembre de 2026
  • nacional
  • coahuila
  • hidalgo
  • salud
  • gobierno
  • ransomware
  • doble-extorsion
  • acceso-inicial
  • filtracion-datos
  • datos-personales
  • datos-salud
  • datos-gubernamentales
  • confianza-alta
  • confianza-media

Dos frentes en México hoy: extorsión consumada contra salud privada y una oferta de acceso a infraestructura de seguridad pública.

La jornada trae dos incidentes con foco en México. El grupo de ransomware SafePay sumó a su listado a una organización mexicana que se presenta como uno de los principales proveedores privados de salud de su región, con pacientes en Coahuila. En paralelo, un actor de foro ofrece a la venta lo que describe como acceso a un sistema de despacho de emergencias del C5 de Hidalgo, una pieza sensible de seguridad pública. En el contexto internacional, aparecen dos reclamos de filtración en Bélgica y Francia sin víctimas mexicanas.

SafePay reclama a un proveedor de salud privada con pacientes en Coahuila

El grupo de ransomware SafePay publicó como víctima a una organización mexicana identificada bajo el dominio laconcepcion.com.mx, que se presenta a sí misma como uno de los principales proveedores privados de servicios de salud de su región y atiende a pacientes de Coahuila [1]. El listado, categorizado en el rubro de retail y comercio electrónico, es consistente con el patrón de doble extorsión que caracteriza a este grupo: cifrado de los datos de la víctima, con lo que se interrumpe la operación, y exfiltración de esos datos con la amenaza de publicarlos en su sitio de filtración si no se paga el rescate.

Comentario del editor: Cuando una entidad de salud aparece en un panel de fuga, lo que está en juego no es solo la operación clínica, sino expedientes con datos personales y de salud. Vale seguir si el grupo publica muestras: eso marca la diferencia entre una amenaza de presión y una filtración consumada.

Ofrecen a la venta acceso al sistema de despacho de emergencias del C5 de Hidalgo

Un actor que se identifica como Sc0rp10nn publicó en un foro una oferta de lo que asegura es acceso a uno de los sistemas avanzados de monitoreo y despacho de seguridad pública del C5 de Hidalgo, en México [2]. El actor dice que comprometió el C5 Hidalgo hace varios años, colocó múltiples puertas traseras y aún conserva acceso, y que, según el anuncio, el sistema centraliza alertas e incidentes a nivel estatal y contiene audio de llamadas, ubicaciones GPS de incidentes, nombres y direcciones de personas involucradas, coordenadas, detalles de casos e información sobre el personal o las agencias que atendieron cada evento. Se trata de una afirmación del vendedor, aún sin verificación independiente.

Comentario del editor: El acceso a un C5, si fuera real, no es un simple robo de datos: toca la capacidad de respuesta ante emergencias. Aun tratándose de un reclamo por confirmar, amerita que la dependencia revise accesos remotos, credenciales y exposición de sus paneles de operación.

Reclamo de filtración contra federaciones de tenis de mesa en Bélgica

Un actor de foro identificado como Venus1337 puso a la venta lo que asegura son datos pertenecientes a la AFTT (Aile Francophone de Tennis de Table) y la FRBTT (Fédération Royale Belge de Tennis de Table) [3]. El actor afirma que el material expuesto incluye 66,852 registros de suscriptores, 2,080 registros de sanciones, 17,441 registros de usuarios y credenciales de 87 cuentas de administrador de clubes. El reclamo no está verificado. No hay víctimas mexicanas en este caso.

Supuesta fuga de 75 GB atribuida a un sitio francés de cuidado de mascotas

Un actor que se hace llamar ChimeraZ publicó lo que describe como una filtración de base de datos y archivos perteneciente a Papouille France, un sitio francés enfocado en cuidado, productos y servicios para mascotas, describiendo la publicación como parte de una serie más amplia de filtraciones de BlgCloud, con un total de 75 GB en 240,177 archivos [4]. El reclamo no está verificado. Es un incidente sin conexión con México.

Referencias

  1. https://www.ransomware.live/id/bGFjb25jZXBjaW9uLmNvbS5teEBzYWZlcGF5
  2. https://darkwebinformer.com/hidalgo-c5-emergency-dispatch-system-access-allegedly-offered-for-sale/
  3. https://darkwebinformer.com/aftt-and-frbtt-breach-claim-includes-66-852-subscribers-and-plaintext-admin-passwords/
  4. https://darkwebinformer.com/papouille-france-leak-claim-includes-75-gb-across-240-177-files/