Jose Bonilla – Purple Hat Coders
MÉRIDA.- Hace unos días, Víctor Manuel Ruiz Lara, fundador de SILIKN, empresa mexicana especializada en análisis de amenazas digitales, lanzó una alerta en redes sociales que encendió las alarmas en Yucatán. Según el especialista, una presunta filtración habría dejado expuestos 10 mil 644 archivos en formato PDF correspondientes a currículums y solicitudes de empleo de aspirantes y trabajadores de la Secretaría de Educación del Gobierno del Estado de Yucatán, con registros que van de 2022 a 2026. Si alguna vez mandaste tu CV a la SEGEY buscando trabajo como docente o administrativo, es posible que tu información esté entre esos archivos.
Lo que más me preocupa es que la información expuesta incluiría nombres completos, CURP, RFC, domicilios, números telefónicos, correos electrónicos y antecedentes académicos y laborales. Además, algunos documentos contendrían datos de familiares de los solicitantes. No estamos hablando de un nombre y un correo, estamos hablando del expediente completo de una persona, suficiente para suplantar su identidad, construir una estafa muy convincente o simplemente vender esa información a quien esté dispuesto a pagar por ella en los rincones más oscuros de internet.
La SEGEY respondió con un comunicado oficial en el que rechazó que sus sistemas hayan sido vulnerados. La dependencia informó que, tras realizar verificaciones técnicas, no encontró evidencia de accesos no autorizados, extracción de información ni incidentes de seguridad que comprometieran sus bases de datos. Dos versiones, dos posturas opuestas y una pregunta que queda sin respuesta clara: si los archivos no salieron de los sistemas de la SEGEY, entonces, de dónde salieron.
Eso es precisamente lo que me parece más importante señalar. Que los datos de alguien estén circulando en internet no siempre significa que el sistema de la institución fue hackeado directamente. También puede ocurrir por descuidos en el manejo de archivos, por plataformas externas mal configuradas o por personas que tuvieron acceso legítimo a esa información en algún momento. Lo que sí es cierto, independientemente del origen, es que si esos archivos existen y están disponibles, el riesgo para las personas afectadas es real.
Si en algún momento enviaste tu currículum o alguna solicitud a la SEGEY entre 2022 y 2026, te recomiendo estar atento a llamadas o mensajes que mencionen datos muy específicos tuyos o de tu familia. No compartas información adicional con nadie que no puedas verificar y revisa con frecuencia los movimientos de tus cuentas bancarias. Mientras las autoridades aclaran qué ocurrió exactamente, la precaución es la única defensa disponible.


