Hackeo masivo expone millones de datos del gobierno federal

Filtración masiva comprometió datos personales y evidenció vulnerabilidades digitales.

Por Deyanira Vázquez | Reportera

Un presunto ciberataque atribuido al grupo de hacktivistas EsqueleSquad habría comprometido 352.3 gigabytes de información extraída de sistemas vinculados a nueve dependencias del gobierno federal. De acuerdo con reportes difundidos por la firma especializada VECERT Analyzer, la filtración equivaldría a aproximadamente 405 millones de registros con datos personales. El incidente colocó nuevamente en el centro del debate la seguridad informática de instituciones públicas mexicanas.

La alerta fue difundida a través de la red social X por VECERT Analyzer, empresa dedicada a inteligencia y ciberseguridad en América Latina. Según la información publicada, los responsables del ataque identificaron vulnerabilidades en diversas plataformas gubernamentales y accedieron a grandes volúmenes de información sensible. La firma señaló que los datos quedaron expuestos tras la intrusión atribuida a EsqueleSquad.

Los registros presuntamente obtenidos incluyeron correos electrónicos, contraseñas, números telefónicos, Clave Única de Registro de Población (CURP), nombres completos y datos de ubicación. La magnitud de la filtración situó este incidente entre los mayores reportados recientemente en la región. Hasta el momento, las autoridades federales no habían emitido una postura pública sobre el alcance de los datos comprometidos.

Datos comprometidos

La información divulgada por los presuntos responsables detalló que fueron sustraídos 60.6 millones de correos electrónicos y 58.1 millones de contraseñas. Además, la filtración habría incluido 10.2 millones de números telefónicos. También fueron reportados 96.1 millones de registros asociados con CURP y nombres completos.

El informe agregó que cerca de 84.2 millones de registros contenían información de localización geográfica. Estos datos podrían representar un riesgo adicional en caso de confirmarse su autenticidad. La exposición de información personal se convirtió en uno de los principales focos de preocupación derivados del incidente.

Las cifras difundidas por los hacktivistas indicaron que la cantidad de registros comprometidos superó ampliamente la población total de México. Especialistas en seguridad digital han señalado en casos similares que un mismo individuo puede aparecer varias veces dentro de distintas bases de datos. Por ello, el número total de registros no necesariamente corresponde al mismo número de personas afectadas.

Dependencias afectadas

Entre las plataformas señaladas como vulneradas figuraron IMSS Bienestar, IMSS Digital, Llave MX, el Servicio de Administración Tributaria (SAT), el Instituto del Fondo Nacional para el Consumo de los Trabajadores (Fonacot) y el Instituto del Fondo Nacional de la Vivienda para los Trabajadores (Infonavit). También aparecieron en la lista los Servicios de Correo Institucional del gobierno federal y el Sistema Integral de Administración Financiera (SIAF). Asimismo, fue mencionada la Universidad Nacional Autónoma de México (UNAM).

La diversidad de organismos incluidos en el reporte reflejó la amplitud de los sectores potencialmente afectados. Las plataformas señaladas abarcaron servicios fiscales, vivienda, salud, educación y administración pública. Esta situación incrementó el interés sobre los mecanismos de protección digital implementados por las instituciones. –sn–

El grupo también afirmó haber vulnerado sistemas de BBVA México, de donde presuntamente obtuvo información relacionada con clientes de la institución financiera. No obstante, la información difundida no precisó el alcance específico de los datos atribuidos a esa filtración. Tampoco se informó sobre posibles afectaciones operativas derivadas del incidente.

Panorama regional

Durante mayo, EsqueleSquad reportó operaciones similares en distintos países de América Latina. Según los datos divulgados por el propio grupo, al menos 11 naciones sudamericanas registraron infiltraciones en sistemas informáticos. Los reportes contabilizaron alrededor de 385 hackeos ejecutados por 85 grupos o individuos durante ese periodo.

Los responsables estimaron que cerca de 512 millones de registros quedaron comprometidos en la región sudamericana. Parte de esa información habría sido localizada en foros vinculados con la llamada Dark Web. La difusión de esos datos encendió alertas entre organismos especializados en ciberseguridad.

En fechas recientes también fueron reportados casos de robo de información en plataformas gubernamentales de Argentina, Panamá y Chile. Asimismo, el 1 de junio trascendió que EsqueleSquad habría accedido a sistemas de la Dirección General de la Policía de España, obteniendo alrededor de 19 millones de registros. Entre los datos mencionados figuraron fotografías biométricas, documentos de identidad y direcciones de correo electrónico. –sn–

#BBVAMéxico #Cdmx #ciberataqueGobiernoFederal #ciberataquesAméricaLatina #ciberseguridadMéxico #DarkWeb #datosPersonales #EsqueleSquad #filtraciónDeDatos #filtraciónMasiva #Fonacot #HackeoMéxico #ImssBienestar #IMSSDigital #Infonavit #Información #InformaciónMéxico #LlaveMX #México #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #protecciónDeDatos #roboDeInformaciónPersonal #SAT #SeciedadNoticiasCom #SeguridadDigital #seguridadInformática #SIAF #SN #Sociedad #SociedadNoticias #sociedadNoticias #SociedadNoticiasCom #UNAM #VECERTAnalyzer #vulnerabilidadInformática

🛡 THREAT INTEL | Universitas Nasional

🟢 Actor "nova" claims Undisclosed

Allegedly exposed
• Health records
• Internal documents

⚠️ Unverified claim

https://www.yazoul.net/intel/claim/2026-06-07-universitas-nasional-ransomware-attack-by-nova-june-2026

#DarkWeb #DataBreach #ThreatIntel #CyberSecurity #InfoSec

Universitas Nasional Ransomware Attack by Nova (June 2026)

Nova ransomware group claims attack on Universitas Nasional (UNAS), Indonesia. Alleged data theft from education sector. Verify claims and assess risk.

Yazoul Security

🛡 THREAT INTEL | Universitas Nasional

🟢 Actor "nova" claims Undisclosed

Allegedly exposed
• Health records
• Internal documents

⚠️ Unverified claim

https://www.yazoul.net/intel/claim/2026-06-07-universitas-nasional-ransomware-attack-by-nova-june-2026

#DarkWeb #DataBreach #ThreatIntel #CyberSecurity #InfoSec

Universitas Nasional Ransomware Attack by Nova (June 2026)

Nova ransomware group claims attack on Universitas Nasional (UNAS), Indonesia. Alleged data theft from education sector. Verify claims and assess risk.

Yazoul Security

🛡 THREAT INTEL | Access Dental

🔴 Actor "worldleaks" claims Undisclosed

Allegedly exposed
• Health records

⚠️ Unverified claim

https://www.yazoul.net/intel/claim/2026-06-06-access-dental-ransomware-attack-by-worldleaks-june-2026

#DarkWeb #DataBreach #ThreatIntel #CyberSecurity #InfoSec

Access Dental Ransomware Attack by WorldLeaks (June 2026)

WorldLeaks claims ransomware attack on US dental insurer Access Dental. Unverified breach of patient data. Monitor for updates.

Yazoul Security

🛡 THREAT INTEL | Access Dental

🔴 Actor "worldleaks" claims Undisclosed

Allegedly exposed
• Health records

⚠️ Unverified claim

https://www.yazoul.net/intel/claim/2026-06-06-access-dental-ransomware-attack-by-worldleaks-june-2026

#DarkWeb #DataBreach #ThreatIntel #CyberSecurity #InfoSec

Access Dental Ransomware Attack by WorldLeaks (June 2026)

WorldLeaks claims ransomware attack on US dental insurer Access Dental. Unverified breach of patient data. Monitor for updates.

Yazoul Security

@ml @blogdiva

it's only going to get worse. let's make a 'gray web.' Something between the corporate internet that we now have, and the #DarkWeb which is inversely the same

the #GrayWeb is actual people-to-people and community-to-community websites that exist outside of the googlesphere

obviously need a better name

#FuckSearchEngines and #FuckSEO

(fediverse is a good start)

🛡 THREAT INTEL | Central Florida Cosmetic & Family Dentistry

🔴 Actor "qilin" claims Undisclosed

⚠️ Unverified claim

https://www.yazoul.net/intel/claim/2026-06-06-central-florida-dentistry-qilin-ransomware-june-2026

#DarkWeb #DataBreach #ThreatIntel #CyberSecurity #InfoSec

Central Florida Dentistry Qilin Ransomware (June 2026)

Qilin ransomware group claims attack on Central Florida Cosmetic & Family Dentistry. Unverified claim. Healthcare data at risk. Read analysis.

Yazoul Security

🛡 THREAT INTEL | Central Florida Cosmetic & Family Dentistry

🔴 Actor "qilin" claims Undisclosed

⚠️ Unverified claim

https://www.yazoul.net/intel/claim/2026-06-06-central-florida-dentistry-qilin-ransomware-june-2026

#DarkWeb #DataBreach #ThreatIntel #CyberSecurity #InfoSec

Central Florida Dentistry Qilin Ransomware (June 2026)

Qilin ransomware group claims attack on Central Florida Cosmetic & Family Dentistry. Unverified claim. Healthcare data at risk. Read analysis.

Yazoul Security

🛡 THREAT INTEL | REHA-ACTIV

🔴 Actor "dragonforce" claims Undisclosed

Allegedly exposed
• Medical records
• Health records

⚠️ Unverified claim

https://www.yazoul.net/intel/claim/2026-06-06-reha-activ-ransomware-attack-by-dragonforce-june-2026

#DarkWeb #DataBreach #ThreatIntel #CyberSecurity #InfoSec

REHA-ACTIV Ransomware Attack by DragonForce (June 2026)

DragonForce claims ransomware attack on German medical supplier REHA-ACTIV. Unverified data theft alleged. Monitor for leaks.

Yazoul Security

🛡 THREAT INTEL | REHA-ACTIV

🔴 Actor "dragonforce" claims Undisclosed

Allegedly exposed
• Medical records
• Health records

⚠️ Unverified claim

https://www.yazoul.net/intel/claim/2026-06-06-reha-activ-ransomware-attack-by-dragonforce-june-2026

#DarkWeb #DataBreach #ThreatIntel #CyberSecurity #InfoSec

REHA-ACTIV Ransomware Attack by DragonForce (June 2026)

DragonForce claims ransomware attack on German medical supplier REHA-ACTIV. Unverified data theft alleged. Monitor for leaks.

Yazoul Security