- El incidente digital involucró a al menos 25 instituciones de distintos niveles de gobierno.
- El acceso se realizó mediante credenciales válidas en plataformas tecnológicas obsoletas.
- Las autoridades descartan una intrusión directa a la infraestructura gubernamental.
Respuesta inmediata ante el incidente
La Agencia de Transformación Digital y Telecomunicaciones informó que, tras detectarse un ataque digital contra sistemas utilizados por diversas instituciones públicas, se activaron de forma inmediata todos los protocolos de seguridad establecidos. La prioridad, señaló, fue contener el riesgo y evitar accesos no autorizados.
Cómo ocurrió el acceso
De acuerdo con el análisis técnico preliminar, el evento no se originó por una vulneración directa de la infraestructura tecnológica del Estado. La ATDT explicó que los atacantes utilizaron usuarios y contraseñas legítimos, los cuales fueron deshabilitados en cuanto se identificó la amenaza. Los sistemas involucrados corresponden, en su mayoría, a plataformas antiguas desarrolladas y administradas por proveedores privados para entidades federativas.
Alcance de la información involucrada
La dependencia federal indicó que, hasta el momento, no se ha detectado la difusión de datos sensibles. Añadió que gran parte de la información asociada al incidente ya había circulado previamente en otros contextos. El ataque fue atribuido al grupo Chronus, que aseguró haber concentrado alrededor de 2.3 terabytes de datos vinculados con 25 instituciones, cifra que las autoridades continúan verificando.
Instituciones señaladas y revisión en curso
Entre los entes mencionados se encuentran dependencias federales, gobiernos estatales y municipales, universidades públicas, organismos autónomos y un partido político. La ATDT subrayó que la mención de una institución no implica, por sí misma, la confirmación de una filtración de información confidencial, por lo que la revisión técnica sigue en proceso.
Prevención y fortalecimiento de la ciberseguridad
La agencia recordó que cuenta con un área especializada en ciberseguridad que opera desde octubre de 2024, mediante la cual ha capacitado a 613 servidores públicos, emitido 204 alertas preventivas y desarrollado el Plan Nacional de Ciberseguridad 2025-2030, así como la Política General de Ciberseguridad.
Consecuencias legales y retos estructurales
Las autoridades advirtieron que la obtención, posesión o difusión no autorizada de información es un delito y será denunciada ante las instancias correspondientes. El caso, reconocieron, pone de relieve la necesidad de acelerar la modernización de sistemas tecnológicos que aún operan con esquemas heredados y bajo gestión de terceros.






