Descripción del incidente
El Sistema Integral de Atención Ciudadana (SIDAC) constituye el mecanismo oficial mediante el cual la Presidencia de la República recibe y canaliza asuntos ciudadanos hacia las dependencias competentes para su atención. Su función es administrativa y de gestión institucional, permitiendo el seguimiento de folios y la remisión de expedientes, sin sustituir las facultades de investigación o procuración de justicia de las autoridades competentes.
“El atacante asegura haber obtenido una copia de la información almacenada en el sistema y haber puesto a disposición una base de datos que incluiría expedientes enviados a decenas de instituciones federales”, informó Víctor Ruiz.
Entre las dependencias con mayor volumen de registros presuntamente comprometidos se encuentran:
- Secretaría de Gobernación (55,446 registros)
- Secretaría de Bienestar (24,341)
- Secretaría de Educación Pública (23,686)
- Gobierno de la Ciudad de México (19,789)
- Comisión Nacional de Vivienda (17,562)
- Instituto Mexicano del Seguro Social (14,386)
- Secretaría de Infraestructura, Comunicaciones y Transportes (12,930)
- Secretaría de Anticorrupción y Buen Gobierno (12,761)
- Secretaría de Desarrollo Agrario, Territorial y Urbano (10,819)
- ISSSTE (9,937)
- Secretaría de Seguridad y Protección Ciudadana (9,243)
- Secretaría del Trabajo y Previsión Social (8,942)
- Petróleos Mexicanos (8,877)
- Secretaría de Salud (8,876)
- Secretaría de Hacienda y Crédito Público (8,218)
- Comisión Federal de Electricidad (7,756)
- INFONAVIT (7,705)
- Secretaría de Agricultura y Desarrollo Rural (7,605)
- Procuraduría Agraria (7,318)
- Comisión Nacional del Agua (7,171)
Asimismo, se reportan registros correspondientes a más de 50 instituciones públicas adicionales, incluyendo organismos descentralizados, empresas productivas del Estado y entidades del Gobierno Federal.
Valoración del riesgo
El incidente representa un riesgo crítico debido a la posible exposición de datos personales y de información relacionada con denuncias ciudadanas.
Los principales riesgos identificados incluyen:
- Compromiso de la confidencialidad de denunciantes y víctimas.
- Riesgo de represalias contra personas que reportaron actividades delictivas o actos de corrupción.
- Campañas dirigidas de phishing y spear phishing utilizando información legítima.
- Suplantación de identidad y fraude.
- Extorsión basada en información sensible.
- Afectación a investigaciones administrativas o penales.
- Pérdida de confianza en los mecanismos institucionales de denuncia.
- Riesgo reputacional y operativo para las dependencias involucradas.
- Posibles implicaciones regulatorias relacionadas con la protección de datos personales.
Recomendaciones para las instituciones potencialmente afectadas
La unidad de investigación de SILIKN recomendó a las autoridades responsables activar de manera inmediata sus procedimientos de respuesta a incidentes y ejecutar, entre otras, las siguientes acciones:
- Confirmar la autenticidad de la información filtrada.
- Preservar evidencias digitales para efectos de análisis forense.
- Determinar el vector de compromiso y el periodo de exposición.
- Revisar registros de auditoría, autenticación y accesos privilegiados.
- Implementar medidas de contención para evitar nuevas exfiltraciones.
- Rotar credenciales administrativas, llaves de acceso y secretos comprometidos.
- Evaluar la existencia de accesos persistentes no autorizados.
- Realizar un análisis integral de compromiso (Compromise Assessment).
- Notificar a las autoridades competentes en materia de protección de datos personales y ciberseguridad, conforme al marco jurídico aplicable.
- Informar oportunamente a las personas potencialmente afectadas, indicando los riesgos y las medidas preventivas correspondientes.
- Fortalecer los mecanismos de autenticación multifactor, monitoreo continuo, segmentación de redes y protección de bases de datos.
Recomendaciones para los ciudadanos
Las personas que hayan presentado denuncias o solicitudes mediante el SIDAC deberían mantenerse atentas a posibles intentos de fraude o ingeniería social, evitar compartir información personal en llamadas o mensajes no solicitados, verificar la autenticidad de cualquier comunicación que haga referencia a expedientes o folios de atención y reportar cualquier actividad sospechosa a las autoridades competentes.
La exposición de más de 400 mil registros del Sistema Integral de Atención Ciudadana representa uno de los incidentes de seguridad con mayor impacto potencial sobre información ciudadana sensible, debido a la naturaleza de los datos involucrados y al número de instituciones federales relacionadas con los expedientes.
Mientras las autoridades competentes realizan las investigaciones correspondientes para determinar el alcance real del incidente, resulta fundamental aplicar medidas inmediatas de contención, análisis forense y protección de la información, así como mantener una comunicación transparente con la ciudadanía para reducir el impacto y preservar la confianza en los mecanismos institucionales de atención y denuncia.
