Por Jeshua Masté | Purple Hat Coders
MÉRIDA, Yucatán.- Hay algo que me resulta difícil de ignorar en este caso: los delincuentes avisaron. Días antes del ataque, un grupo de ciberdelincuentes ya había advertido públicamente que tenían acceso a los sistemas de la Secretaría del Bienestar. El gobierno no actuó. El 29 de mayo, la filtración se hizo realidad. El periodista Ignacio Gómez Villaseñor, especializado en ciberseguridad, documentó que los atacantes exhibieron primero los datos de 500 personas y luego de varios cientos más, incluyendo fotografías, credenciales, cuentas bancarias, CURP, RFC, nombre, teléfono, dirección y ocupación. El expediente completo de cada beneficiario.
Lo que más me inquieta no es el tamaño del ataque sino a quiénes les afecta. Los programas del Bienestar atienden a adultos mayores, mujeres en situación de vulnerabilidad, estudiantes de escasos recursos y personas con discapacidad. Con esa información en manos de criminales, el riesgo es muy concreto: llamadas falsas haciéndose pasar por funcionarios, mensajes que piden confirmar datos para “seguir recibiendo el apoyo” y hasta intentos de vaciar cuentas bancarias usando la información personal de cada beneficiario. No es ciencia ficción. Es exactamente lo que ocurre cuando estos datos circulan en grupos de delincuentes en internet.
La respuesta oficial no ayudó mucho. El gobierno no negó el acceso a los sistemas sino la forma en que ocurrió, argumentando que los atacantes entraron usando claves y contraseñas vigentes de funcionarios reales. Dicho de otra manera: no rompieron ninguna puerta. Entraron con llave. Y esa llave estaba en manos equivocadas porque alguien no cuidó sus credenciales de acceso. Para mí, eso no es una defensa. Es una confesión de descuido.
Este incidente ocurrió un día después del hackeo a la Coordinación Nacional de Protección Civil, donde también quedaron expuestos datos de servidores públicos de dependencias como el IMSS, la SEP y la Secretaría de Gobernación. El periodista Gómez Villaseñor advirtió que ambos ataques habrían sido ejecutados por el mismo grupo, lo que sugiere una operación coordinada contra la infraestructura digital del gobierno federal. Dos instituciones en dos días, sin que hasta hoy exista una comunicación oficial clara hacia los ciudadanos afectados.
Si eres beneficiario de cualquier programa del Bienestar, hay cosas concretas que puedes hacer hoy. Desconfía de cualquier llamada o mensaje que te pida confirmar datos personales o bancarios, aunque quien llame sepa tu nombre, tu dirección o el monto de tu apoyo. Esa información pudo salir de esta filtración. Revisa los movimientos de tu cuenta con frecuencia y reporta cualquier cobro que no reconozcas directamente en tu banco. El gobierno tiene la obligación legal de notificarte cuando tu información ha sido comprometida. Mientras eso no ocurra, la única defensa disponible eres tú.

