Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-10-11 Hackeos a Liga MX y ASEA, FortiBleed escala

11 de octubre de 2026
  • nacional
  • gobierno
  • energia
  • servicios
  • legal
  • finanzas
  • tecnologia
  • brecha
  • vulnerabilidad
  • malware
  • credenciales
  • acceso-inicial
  • confianza-media
  • sin-victimas-mx

En México no hubo ransomware, pero sí dos hackeos recientes: una página web y una cuenta oficial en redes sociales.

Hoy no se registraron nuevas víctimas de ransomware en México. Eso no quiere decir que el panorama esté tranquilo. Se reportó un supuesto hackeo a la página de la Liga MX, y la Agencia de Seguridad, Energía y Ambiente (ASEA) confirmó a principios de mes que alguien tomó el control de su cuenta de Instagram. En el caso de la Liga MX todavía no se conoce el alcance. Afuera, las autoridades de Estados Unidos insisten con FortiBleed, Cisco corrige cinco fallas críticas en sus switches Nexus, unas conversaciones filtradas muestran a una banda rusa con operativos dentro de despachos legales estadounidenses y se confirma que en los ataques a la banca surcoreana se usaron agentes de IA. También arrestaron a un ejecutivo de ciberseguridad por un caso vinculado a ShinyHunters, y miles de teléfonos Android baratos salieron de fábrica con malware.

Supuesto hackeo a la página de la Liga MX

Se reportó un supuesto hackeo al sitio web oficial de la Liga MX. Usuarios compartieron capturas de pantalla con el mensaje "Hacked by STNXZ", y el portal volvió a funcionar después de unas horas [1]. No hay información oficial que confirme las causas. Tampoco se sabe si los atacantes solo alteraron el contenido o si llegaron a datos de usuarios o aficionados [1].

Comentario del editor: Una desfiguración de sitio y una brecha de datos son cosas muy distintas. Por ahora lo único que se ve es un mensaje de desfiguración, y la identidad de quien lo firma no está confirmada. Vale la pena seguir el caso: una liga con una base grande de aficionados es un blanco tentador para el robo de datos y para campañas de phishing que se aprovechen del ruido.

Toman la cuenta de Instagram de la ASEA

La Agencia de Seguridad, Energía y Ambiente (ASEA), el regulador de seguridad industrial y protección ambiental del sector hidrocarburos, informó que el 4 de octubre, a las 01:52 de la mañana, vulneraron su cuenta oficial de Instagram, @agencia_asea [2]. La dependencia pidió a sus seguidores, incluidas las personas reguladas, que ignoraran cualquier comunicación publicada desde esa cuenta hasta nuevo aviso, y recordó que nunca solicita información por redes sociales [2]. No se dio a conocer cómo obtuvieron el acceso [2].

Comentario del editor: Si secuestran la cuenta de un regulador energético, cualquiera puede publicar comunicados falsos, avisos de emergencia o enlaces maliciosos con sello oficial. Lo mínimo para cualquier dependencia es usar MFA resistente a phishing en sus cuentas institucionales y tener claro quién tiene las credenciales.

FBI y Servicio Secreto se suman a las alertas por FortiBleed

El FBI y el Servicio Secreto de Estados Unidos advirtieron sobre FortiBleed, una campaña de robo de credenciales que ya tiene alcance global y apunta a dos tipos de equipos Fortinet: los firewalls FortiGate y los gateways de VPN SSL. Piden a los usuarios tomar medidas para reducir su exposición [3].

Comentario del editor: Los equipos Fortinet abundan en el perímetro de empresas y gobiernos en México. Cuando una campaña se describe como global, toca asumir exposición local: hay que revisar si los equipos afectados están en el inventario y rotar las credenciales que hayan pasado por ellos.

Cisco corrige cinco fallas críticas en NX-OS

Cisco publicó avisos de seguridad para cinco vulnerabilidades críticas en NX-OS, su sistema operativo de red para centros de datos. Si se explotan, permiten ejecutar código arbitrario con privilegios de root en switches Nexus [4].

Chats filtrados: banda rusa con "agentes" en despachos de EE. UU.

En unas conversaciones filtradas, los integrantes de una banda de extorsión rusa le dan seguimiento a decenas de víctimas, regatean pagos multimillonarios y dan órdenes a operativos radicados en Estados Unidos a los que llaman "agentes", enviados a despachos legales [5].

Comentario del editor: Si las conversaciones son auténticas, la amenaza ya no es solo remota y el sector legal debe tratar el riesgo interno con la misma seriedad que el phishing. Los despachos guardan información confidencial de clientes y por eso son ideales para la extorsión.

ARTEX AI y agentes Claude, detrás de los ataques a bancos surcoreanos

Los ciberataques que sacudieron al sector financiero de Corea del Sur a principios de mes fueron obra de un hacker de habla china. Para lanzarlos usó la suite de pruebas de penetración ARTEX AI y agentes Claude [6].

Comentario del editor: Es un caso concreto de herramientas ofensivas automatizadas con IA usadas contra un sector crítico. Los tiempos de reconocimiento y explotación se acortan, y los equipos de defensa de la banca latinoamericana deberían tomarlo en cuenta en sus ejercicios.

Arrestan a ejecutivo de ciberseguridad en un caso ligado a ShinyHunters

Edward Dubrovsky, ejecutivo canadiense de ciberseguridad, fue arrestado en Pensilvania en relación con una presunta actividad de extorsión. Varios reportes vinculan el caso con la ofensiva del FBI contra el grupo ShinyHunters [7].

Miles de Android baratos salen de fábrica con malware de fraude publicitario

Investigadores de Bitdefender encontraron malware de fraude publicitario en miles de dispositivos Android de bajo costo. Según explicaron, el código ya está en el teléfono antes de encenderlo por primera vez y no se puede desinstalar [8].

Referencias

  1. https://news.google.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?oc=5
  2. https://news.google.com/rss/articles/CBMi2gFBVV95cUxNQlRTUzItUHBUVU5fUEFtNUdSRUtnb0RjUE5QSnlDZjY2OU9MM2h3RW84WkhSRllZd1VNcUpWZ3BFZ216aGsyMWRuRHJVemhCSndPdzRwa1V4RnpNMlFnTXVtcFhueVZwbG1WcGhkVmNRTG1YWHg0bjRlNXJtTGs5R1JPZGVjS2hwblkyYmNDVDd1am5iTzBLZXZocFZsQUJKNTNJNDNEUEtxNy1yM1g2bkUzOU9HZFZHdVpJeG5fU0NSNVFUS1lBOWFVMXlmT0phQ1owZzktTllSZw?oc=5
  3. https://therecord.media/fortibleed-warning-fbi-secret-service
  4. https://www.bleepingcomputer.com/news/security/cisco-warns-of-critical-flaws-allowing-nexus-switch-takeover/
  5. https://therecord.media/leaked-chats-show-russian-extortion-gang-sending-agents-to-law-firms
  6. https://www.bleepingcomputer.com/news/security/hacker-used-artex-ai-and-claude-agents-to-target-south-korean-banks/
  7. https://www.bleepingcomputer.com/news/security/cyber-exec-arrested-in-case-allegedly-tied-to-shinyhunters-hackers/
  8. https://therecord.media/cheap-androids-shipped-with-ad-fraud-malware