[Intel MX] 2026-09-18 Sin víctimas en México; Europa concentra las filtraciones del día
- nacional
- latam
- energia
- finanzas
- gobierno
- filtracion-datos
- brecha
- datos-personales
- datos-fiscales
- credenciales
- confianza-media
- sin-victimas-mx
Jornada tranquila en casa, con el ruido llegando desde España y Francia.
Hoy no se registraron nuevas víctimas de ransomware en México. El pulso del día se movió en Europa occidental: tres presuntas filtraciones publicadas en foros clandestinos apuntan a una eléctrica española, a una plataforma de software de gestión francesa y a un registro judicial de París. Ninguna involucra directamente a organizaciones mexicanas, pero los patrones (bases de clientes energéticos, datos de facturación de PyMEs y registros administrativos de tribunales) son los mismos que aquí alimentan la doble extorsión. Lo cubrimos como contexto para anticipar lo que suele replicarse en la región.
Presunta base completa de Integra Energía: 300 mil+ clientes
Un actor de foro que se identifica como 'spain' publicó lo que asegura es la base de datos completa y actualizada de Integra Energía, una comercializadora eléctrica española. Un actor de foro que se identifica como 'spain' ha publicado lo que asegura es la base de datos completa y actualizada de Integra Energía, una compañía eléctrica española, y la publicación indica que el conjunto de datos afecta a más de 300 mil clientes e incluye una muestra de 1,000 clientes [1]. La afirmación no está verificada.
Comentario del editor: Las carteras de clientes de comercializadoras eléctricas son un blanco recurrente: mezclan datos personales, de contacto y de facturación, materia prima ideal para phishing y fraude dirigido. En México, distribuidoras y comercializadoras del sector energético deberían leer esto como aviso, no como noticia ajena.
Zenfirst: presunta filtración de usuarios, leads y facturas
Un actor que opera bajo el alias 'Alduin' difundió lo que dice son datos de usuarios y facturas de Zenfirst. Un actor de foro que se identifica como Alduin ha publicado lo que asegura es información de usuarios y facturas de Zenfirst, una plataforma francesa de software de gestión para empresas y autónomos que soporta facturación y control de flujo de caja [2]. La publicación del foro incluye nombres de archivos, tamaños, listas de campos y muestras visibles de usuarios, leads y facturas; sin embargo, no explica cómo se obtuvieron los datos, cuándo habría ocurrido el acceso no autorizado ni si los archivos mostrados representan el alcance completo del incidente, y Dark Web Informer no ha verificado de forma independiente la autenticidad, integridad ni el origen de los datos.
Comentario del editor: Si la muestra es real, el daño no se queda en la plataforma: los datos de facturación exponen a la cadena de clientes finales. Las PyMEs mexicanas que usan SaaS de facturación enfrentan el mismo riesgo de concentración: un solo proveedor comprometido arrastra a cientos de negocios.
Registro del Tribunal de Actividades Económicas de París, supuestamente expuesto
El mismo actor 'Alduin' publicó lo que afirma son datos de usuarios y administrativos del Greffe du Tribunal des Activités Économiques de Paris. Un actor de foro que se identifica como Alduin ha publicado lo que asegura son datos de usuarios y administrativos del Greffe du Tribunal des Activités Économiques de Paris, el sitio oficial de registro que da servicio al tribunal parisino de actividades económicas, y el actor señala que el material concierne principalmente a jueces, secretarios judiciales, magistrados, abogados y otro personal administrativo [3]. En esta etapa conviene distinguir la publicación de datos atribuidos al Greffe del TAE de París de la confirmación técnica de una intrusión: un cibercriminal reivindica haber obtenido la información y ha publicado varias muestras coherentes con esa afirmación, pero los elementos examinados no revelan el vector de ataque, la fecha de una eventual intrusión ni la existencia de una vulnerabilidad explotada.
Comentario del editor: Los registros judiciales y mercantiles concentran datos sensibles de empresas y personas físicas. Un incidente así en México tocaría de inmediato el debate sobre protección de datos gubernamentales y la seguridad de los portales de registro público.