NOTICIAS DE CIBERSEGURIDAD

Información para todos

Hackeo a la Consejería Jurídica del Ejecutivo Federal: 210 GB de Información Filtrada en la Dark Web

El grupo de hackers Ransom Hub cumplió con su amenaza y, el pasado lunes 25 de noviembre, publicó en la Dark Web 210 GB de datos confidenciales pertenecientes a la Consejería Jurídica del Ejecutivo Federal (CJEF). Hasta el momento, la información ha sido vista por aproximadamente 5,000 personas, lo que aumenta el riesgo de que sea utilizada por otros grupos de ciberdelincuentes.

Contenido de la Filtración

Según información compartida, los documentos expuestos incluyen:

  • Contratos gubernamentales.
  • Pólizas de seguros.
  • Registros financieros.
  • Archivos confidenciales.
  • Información personal de empleados.
  • Detalles sobre la estructura interna de la red gubernamental.

El análisis completo de la información filtrada llevará varios días debido al volumen del archivo. No obstante, se espera que los usuarios interesados en descargarla puedan hacerlo antes del final de la jornada.

Riesgo de Distribución en Foros Clandestinos

Verónica Becerra, miembro del Consejo de Seguridad de Información y Ciberseguridad (Consejociac), advirtió sobre el impacto potencial de la filtración. “Es probable que estos datos comiencen a circular en foros especializados en ciberdelincuencia o se compartan en grupos cifrados de Telegram. Ya hemos detectado listas que contienen información personal de los funcionarios de la Consejería”, señaló.

Además, Becerra destacó que el grupo de ransomware obtuvo credenciales de acceso a sistemas gubernamentales, lo que podría permitir infiltraciones futuras sin ser detectadas por las medidas de seguridad actuales.

Posible Escalada de Ciberataques

“Este incidente podría desencadenar una serie de ciberataques contra otras dependencias federales”, alertó Becerra. “Al contar con credenciales de acceso, desconocemos hasta dónde podrían llegar en términos de penetración en la red gubernamental”.

Acciones Legales y Medidas de Contención

Ante esta situación, la Consejería Jurídica presentó una denuncia ante la Fiscalía General de la República (FGR), en virtud del artículo 211 bis 2 del Código Penal Federal, que sanciona el acceso ilícito a sistemas informáticos del Estado.

En un comunicado oficial, la dependencia informó sobre las acciones tomadas para contener el ataque:

  • Actualización de las medidas de seguridad y corrección de vulnerabilidades.
  • Creación de un nuevo servidor de correo con versiones actualizadas del sistema operativo y antivirus.

La CJEF reafirmó su compromiso con el fortalecimiento de sus sistemas de seguridad para prevenir futuros incidentes similares.

Tags:

Cursos Online

-Compartir en redes-

Plataforma de capacitación

 

 

Nosotros

Somos una organización 100% MEXICANA cuyo objetivo es asesorar a las organizaciones en las mejores
prácticas de seguridad de la información.

Cómo denunciar acoso

 

 

Nuestro canal en Telegram