Una base de datos correspondiente al Sistema Integral de Atención Ciudadana (SIDAC) de la Presidencia de la República, que presuntamente contiene más de 400,000 registros de denuncias, quejas, solicitudes y propuestas ciudadanas, fue publicada por un ciberatacante, informó la firma especializada en ciberseguridad SILIKN.
De acuerdo con el reporte, la información difundida incluiría expedientes relacionados con homicidios, narcotráfico, corrupción, extorsión, abuso de autoridad y otros hechos presuntamente delictivos, además de datos de las personas denunciantes y del proceso de canalización de los casos hacia distintas dependencias del Gobierno Federal.
SILIKN señaló que, por el volumen de registros y la naturaleza de la información presuntamente comprometida, el incidente debe ser considerado de alta prioridad desde la perspectiva de la gestión de riesgos y la respuesta a incidentes.
El SIDAC es la plataforma mediante la cual la Presidencia de la República recibe, registra y canaliza solicitudes, denuncias, quejas y propuestas ciudadanas hacia las autoridades competentes para su atención. La empresa precisó que su función es administrativa y de gestión institucional, ya que permite el seguimiento de folios y la remisión de expedientes, sin sustituir las facultades de investigación o procuración de justicia de las autoridades correspondientes.
Según la información analizada por SILIKN, el atacante asegura haber obtenido una copia de la base de datos del sistema y haber puesto a disposición información que incluiría expedientes enviados a decenas de instituciones federales.
Entre las dependencias con el mayor número de registros presuntamente comprometidos figuran la Secretaría de Gobernación, con 55,446 expedientes; la Secretaría de Bienestar, con 24,341; la Secretaría de Educación Pública, con 23,686; el Gobierno de la Ciudad de México, con 19,789; la Comisión Nacional de Vivienda, con 17,562; y el Instituto Mexicano del Seguro Social, con 14,386.
También aparecen la Secretaría de Infraestructura, Comunicaciones y Transportes, con 12,930 registros; la Secretaría de Anticorrupción y Buen Gobierno, con 12,761; la Secretaría de Desarrollo Agrario, Territorial y Urbano, con 10,819; el ISSSTE, con 9,937; la Secretaría de Seguridad y Protección Ciudadana, con 9,243; la Secretaría del Trabajo y Previsión Social, con 8,942; y Petróleos Mexicanos, con 8,877.
La lista también incluye a la Secretaría de Salud, con 8,876 registros; la Secretaría de Hacienda y Crédito Público, con 8,218; la Comisión Federal de Electricidad, con 7,756; el INFONAVIT, con 7,705; la Secretaría de Agricultura y Desarrollo Rural, con 7,605; la Procuraduría Agraria, con 7,318; y la Comisión Nacional del Agua, con 7,171. Asimismo, la firma indicó que la base de datos contendría información correspondiente a más de 50 instituciones públicas adicionales, entre ellas organismos descentralizados, empresas productivas del Estado y otras entidades del Gobierno Federal.
En su evaluación, SILIKN advirtió que el incidente representa un riesgo crítico por la posible exposición de datos personales e información relacionada con denuncias ciudadanas.
Entre los principales riesgos identificó el compromiso de la confidencialidad de denunciantes y víctimas, posibles represalias contra personas que reportaron actividades delictivas o actos de corrupción, campañas dirigidas de phishing y spear phishing, suplantación de identidad, fraude, extorsión, afectaciones a investigaciones administrativas o penales, pérdida de confianza en los mecanismos institucionales de denuncia, así como riesgos reputacionales, operativos y regulatorios para las dependencias involucradas.
Como parte de sus recomendaciones, la unidad de investigación de SILIKN pidió a las instituciones potencialmente afectadas activar de inmediato sus procedimientos de respuesta a incidentes, confirmar la autenticidad de la información filtrada, preservar evidencias digitales para análisis forense, determinar el vector de compromiso y el periodo de exposición, revisar registros de auditoría y accesos privilegiados, implementar medidas de contención para evitar nuevas exfiltraciones, rotar credenciales administrativas y llaves de acceso comprometidas, evaluar la existencia de accesos persistentes no autorizados y realizar un análisis integral de compromiso (Compromise Assessment).
Asimismo, recomendó notificar a las autoridades competentes en materia de protección de datos personales y ciberseguridad, informar oportunamente a las personas potencialmente afectadas sobre los riesgos y medidas preventivas, y fortalecer mecanismos de autenticación multifactor, monitoreo continuo, segmentación de redes y protección de bases de datos.
Para los ciudadanos que hayan presentado denuncias o solicitudes mediante el SIDAC, SILIKN aconsejó mantenerse atentos a posibles intentos de fraude o ingeniería social, evitar proporcionar información personal mediante llamadas, correos electrónicos o mensajes no solicitados, verificar la autenticidad de cualquier comunicación relacionada con expedientes o folios de atención y reportar cualquier actividad sospechosa a las autoridades competentes.
La firma concluyó que la exposición de más de 400,000 registros del Sistema Integral de Atención Ciudadana representa uno de los incidentes de seguridad con mayor impacto potencial sobre información ciudadana sensible, debido a la naturaleza de los datos involucrados y al número de instituciones federales relacionadas con los expedientes.
Agregó que, mientras las autoridades realizan las investigaciones para determinar el alcance real del incidente, resulta fundamental aplicar medidas de contención, análisis forense y protección de la información, así como mantener una comunicación transparente con la ciudadanía para reducir el impacto y preservar la confianza en los mecanismos institucionales de atención y denuncia.
er





