Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Filtran información del Sistema Integral de Atención Ciudadana de la Presidencia de la República

En días recientes se identificó la publicación por parte de un ciberatacante de una base de datos correspondiente al Sistema Integral de Atención Ciudadana (SIDAC) de la Presidencia de la República, plataforma utilizada para la recepción, registro y canalización de solicitudes, denuncias, quejas y propuestas dirigidas al Ejecutivo Federal, así lo dio a conocer Víctor Ruiz, fundador de SILIKN.
De acuerdo con la información difundida por el atacante, la filtración comprendería más de 400 mil registros, los cuales contendrían información relacionada con denuncias ciudadanas de carácter altamente sensible, incluyendo reportes asociados con homicidios, narcotráfico, corrupción, extorsión, abuso de autoridad y otros hechos presuntamente delictivos, así como información de las personas denunciantes y del proceso de canalización hacia diversas dependencias federales.
Debido a la naturaleza de los datos expuestos y al volumen de registros anunciados, el incidente debe ser considerado de alta prioridad desde la perspectiva de gestión de riesgos y respuesta a incidentes.

Descripción del incidente

El Sistema Integral de Atención Ciudadana (SIDAC) constituye el mecanismo oficial mediante el cual la Presidencia de la República recibe y canaliza asuntos ciudadanos hacia las dependencias competentes para su atención. Su función es administrativa y de gestión institucional, permitiendo el seguimiento de folios y la remisión de expedientes, sin sustituir las facultades de investigación o procuración de justicia de las autoridades competentes.

“El atacante asegura haber obtenido una copia de la información almacenada en el sistema y haber puesto a disposición una base de datos que incluiría expedientes enviados a decenas de instituciones federales”, informó Víctor Ruiz.

Entre las dependencias con mayor volumen de registros presuntamente comprometidos se encuentran:

  • Secretaría de Gobernación (55,446 registros)
  • Secretaría de Bienestar (24,341)
  • Secretaría de Educación Pública (23,686)
  • Gobierno de la Ciudad de México (19,789)
  • Comisión Nacional de Vivienda (17,562)
  • Instituto Mexicano del Seguro Social (14,386)
  • Secretaría de Infraestructura, Comunicaciones y Transportes (12,930)
  • Secretaría de Anticorrupción y Buen Gobierno (12,761)
  • Secretaría de Desarrollo Agrario, Territorial y Urbano (10,819)
  • ISSSTE (9,937)
  • Secretaría de Seguridad y Protección Ciudadana (9,243)
  • Secretaría del Trabajo y Previsión Social (8,942)
  • Petróleos Mexicanos (8,877)
  • Secretaría de Salud (8,876)
  • Secretaría de Hacienda y Crédito Público (8,218)
  • Comisión Federal de Electricidad (7,756)
  • INFONAVIT (7,705)
  • Secretaría de Agricultura y Desarrollo Rural (7,605)
  • Procuraduría Agraria (7,318)
  • Comisión Nacional del Agua (7,171)

Asimismo, se reportan registros correspondientes a más de 50 instituciones públicas adicionales, incluyendo organismos descentralizados, empresas productivas del Estado y entidades del Gobierno Federal.

Valoración del riesgo

El incidente representa un riesgo crítico debido a la posible exposición de datos personales y de información relacionada con denuncias ciudadanas.

Los principales riesgos identificados incluyen:

  • Compromiso de la confidencialidad de denunciantes y víctimas.
  • Riesgo de represalias contra personas que reportaron actividades delictivas o actos de corrupción.
  • Campañas dirigidas de phishing y spear phishing utilizando información legítima.
  • Suplantación de identidad y fraude.
  • Extorsión basada en información sensible.
  • Afectación a investigaciones administrativas o penales.
  • Pérdida de confianza en los mecanismos institucionales de denuncia.
  • Riesgo reputacional y operativo para las dependencias involucradas.
  • Posibles implicaciones regulatorias relacionadas con la protección de datos personales.

Recomendaciones para las instituciones potencialmente afectadas

La unidad de investigación de SILIKN recomendó a las autoridades responsables activar de manera inmediata sus procedimientos de respuesta a incidentes y ejecutar, entre otras, las siguientes acciones:
  • Confirmar la autenticidad de la información filtrada.
  • Preservar evidencias digitales para efectos de análisis forense.
  • Determinar el vector de compromiso y el periodo de exposición.
  • Revisar registros de auditoría, autenticación y accesos privilegiados.
  • Implementar medidas de contención para evitar nuevas exfiltraciones.
  • Rotar credenciales administrativas, llaves de acceso y secretos comprometidos.
  • Evaluar la existencia de accesos persistentes no autorizados.
  • Realizar un análisis integral de compromiso (Compromise Assessment).
  • Notificar a las autoridades competentes en materia de protección de datos personales y ciberseguridad, conforme al marco jurídico aplicable.
  • Informar oportunamente a las personas potencialmente afectadas, indicando los riesgos y las medidas preventivas correspondientes.
  • Fortalecer los mecanismos de autenticación multifactor, monitoreo continuo, segmentación de redes y protección de bases de datos.

Recomendaciones para los ciudadanos

Las personas que hayan presentado denuncias o solicitudes mediante el SIDAC deberían mantenerse atentas a posibles intentos de fraude o ingeniería social, evitar compartir información personal en llamadas o mensajes no solicitados, verificar la autenticidad de cualquier comunicación que haga referencia a expedientes o folios de atención y reportar cualquier actividad sospechosa a las autoridades competentes.

La exposición de más de 400 mil registros del Sistema Integral de Atención Ciudadana representa uno de los incidentes de seguridad con mayor impacto potencial sobre información ciudadana sensible, debido a la naturaleza de los datos involucrados y al número de instituciones federales relacionadas con los expedientes.

Mientras las autoridades competentes realizan las investigaciones correspondientes para determinar el alcance real del incidente, resulta fundamental aplicar medidas inmediatas de contención, análisis forense y protección de la información, así como mantener una comunicación transparente con la ciudadanía para reducir el impacto y preservar la confianza en los mecanismos institucionales de atención y denuncia.

Lo Más Reciente

Uno de cada 5 niños mexicanos pasa más de cuatro horas al día en internet

Los dispositivos digitales se han convertido en el principal...

La IA ya compra por ti: el nuevo desafío para el comercio electrónico

Durante los últimos años, la IA pasó de ser...

34% de los pagos en México ya es sin contacto

Los consumidores en México incorporan nuevas formas de pagos...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Uno de cada 5 niños mexicanos pasa más de cuatro horas al día en internet

Los dispositivos digitales se han convertido en el principal espacio de entretenimiento para miles de niños mexicanos: ya sea para jugar, ver videos, comunicarse...

La IA ya compra por ti: el nuevo desafío para el comercio electrónico

Durante los últimos años, la IA pasó de ser una herramienta para convertirse en una aliada para redactar textos, crear imágenes y videos, traducir...

34% de los pagos en México ya es sin contacto

Los consumidores en México incorporan nuevas formas de pagos a sus hábitos cotidianos, pero muchos negocios que prestan servicios todavía dependen del efectivo. Más...