Expertos señalan que aún no existe confirmación oficial sobre un ataque directo a sistemas del SAT, IMSS y gobiernos estatales; advierten po...
Expertos señalan que aún no existe confirmación oficial sobre un ataque directo a sistemas del SAT, IMSS y gobiernos estatales; advierten posibles riesgos de suplantación de identidad y fraudes si la información filtrada resulta auténtica
La difusión de presuntas bases de datos atribuidas al grupo cibernético Cronos, que involucran información sensible de instituciones como el SAT, el IMSS y dependencias estatales de entidades como Sonora y Querétaro, encendió alertas en el ámbito de la ciberseguridad en México. Sin embargo, especialistas coincidieron en que, por ahora, no existe una confirmación oficial que permita determinar si se trató de un hackeo, una filtración interna o incluso información obtenida mediante web scraping.
Jersain Llamas Covarrubias, CEO de Obex, llamó a mantener cautela hasta conocer el alcance real del incidente, pues aún no está verificado si los datos difundidos son vigentes, históricos o compilados desde fuentes públicas. Recordó que el impacto sólo puede dimensionarse una vez que exista una confrontación técnica de la información por parte de las autoridades.
El especialista advirtió que, de confirmarse una intrusión directa a los sistemas, los riesgos podrían derivar en suplantación de identidad, extorsiones, doxing y uso indebido de datos personales, por lo que recomendó reforzar la llamada “ciber higiene”: verificar dominios oficiales, evitar enlaces sospechosos, activar alertas bancarias y supervisar movimientos financieros y crediticios.
Por su parte, César Gaytán, director de Galditi.com, señaló que existen indicios de que la supuesta filtración comenzó a difundirse desde finales de septiembre mediante un canal de Telegram, aunque aún no se conoce el mecanismo exacto de extracción ni el volumen total de información comprometida. Añadió que los datos difundidos incluirían registros fiscales y personales de alrededor de 100 mil contribuyentes, con una posible concentración en Sonora.
El Gobierno de México informó que abrió una investigación de oficio para analizar el origen del incidente, incluida la hipótesis de uso indebido de credenciales o una filtración interna, y determinar posibles responsabilidades administrativas.
Mario Morfín, ingeniero en ciberseguridad, destacó que este tipo de eventos suelen implicar procesos largos y escalonados, por lo que es indispensable realizar análisis forense especializado antes de confirmar el alcance de la intrusión y las vulnerabilidades explotadas. Subrayó que la infraestructura tecnológica varía entre instituciones, lo que complica una conclusión inmediata y generalizada.
Los especialistas coincidieron en que el caso evidencia la urgencia de fortalecer los sistemas de seguridad digital del sector público y de fomentar una cultura ciudadana de prevención, monitoreo y denuncia oportuna ante posibles fraudes o intentos de suplantación de identidad.
#Tecnología #Ciberseguridad #DatosPersonales #SAT #IMSS #Hackeo #Cronos #México #EntreVeredas
.png)

.jpeg)