El grupo de hackers Ransom Hub cumplió con su amenaza y, el pasado lunes 25 de noviembre, publicó en la Dark Web 210 GB de datos confidenciales pertenecientes a la Consejería Jurídica del Ejecutivo Federal (CJEF). Hasta el momento, la información ha sido vista por aproximadamente 5,000 personas, lo que aumenta el riesgo de que sea utilizada por otros grupos de ciberdelincuentes.
Contenido de la Filtración
Según información compartida, los documentos expuestos incluyen:
- Contratos gubernamentales.
- Pólizas de seguros.
- Registros financieros.
- Archivos confidenciales.
- Información personal de empleados.
- Detalles sobre la estructura interna de la red gubernamental.
El análisis completo de la información filtrada llevará varios días debido al volumen del archivo. No obstante, se espera que los usuarios interesados en descargarla puedan hacerlo antes del final de la jornada.
Riesgo de Distribución en Foros Clandestinos
Verónica Becerra, miembro del Consejo de Seguridad de Información y Ciberseguridad (Consejociac), advirtió sobre el impacto potencial de la filtración. “Es probable que estos datos comiencen a circular en foros especializados en ciberdelincuencia o se compartan en grupos cifrados de Telegram. Ya hemos detectado listas que contienen información personal de los funcionarios de la Consejería”, señaló.
Además, Becerra destacó que el grupo de ransomware obtuvo credenciales de acceso a sistemas gubernamentales, lo que podría permitir infiltraciones futuras sin ser detectadas por las medidas de seguridad actuales.
Posible Escalada de Ciberataques
“Este incidente podría desencadenar una serie de ciberataques contra otras dependencias federales”, alertó Becerra. “Al contar con credenciales de acceso, desconocemos hasta dónde podrían llegar en términos de penetración en la red gubernamental”.
Acciones Legales y Medidas de Contención
Ante esta situación, la Consejería Jurídica presentó una denuncia ante la Fiscalía General de la República (FGR), en virtud del artículo 211 bis 2 del Código Penal Federal, que sanciona el acceso ilícito a sistemas informáticos del Estado.
En un comunicado oficial, la dependencia informó sobre las acciones tomadas para contener el ataque:
- Actualización de las medidas de seguridad y corrección de vulnerabilidades.
- Creación de un nuevo servidor de correo con versiones actualizadas del sistema operativo y antivirus.
La CJEF reafirmó su compromiso con el fortalecimiento de sus sistemas de seguridad para prevenir futuros incidentes similares.