Venden base de datos de pensionados del IMSS en “dark web”


México.- Una investigación realizada por el equipo de ciberpatrullaje de NEKT Group confirmó la presunta venta de una base de datos de pensionados del Instituto Mexicano del Seguro Social (IMSS) en la red oscura, conocida como dark web.

En entrevista con Carmen Aristegui, el experto Manuel Rivera, director general de NEKT Group, señaló que, al solicitar información, se pudo obtener evidencia de dicha base de datos del IMSS, de que los registros existen y están a la venta.

Se trata de la base de datos, etiquetada como "pensionados del IMSS 2025", tiene un tamaño de 1.4 gigabytes y podría contener aproximadamente 20 millones de registros, la información ha estado disponible para la venta desde el 9 de agosto, detalló Rivera.

Agregó que el grupo que se atribuye este ciberataque es el grupo Scorpion, el cual tiene credibilidad en el "mundo oscuro de atacar y de conseguir cosas". Previamente, Scorpion se confirmó como el autor del ataque a la Fiscalía de Nuevo León el año pasado y también del ataque a Movistar.

El pasado 12 de septiembre, el diario de Yucatán publicó una nota sobre el presunto ciberataque al IMSS al citar al experto Ignacio Gómez Villaseñor, quien compartió en redes sociales capturas que sugieren que la información es realmente sensible y existe una “altísima probabilidad de que sea real”.

Los datos del IMSS en venta incluyen información personal detallada de los afectados, tales como:

La evidencia compartida muestra que se observa información privada y confidencial, indicando padecimientos específicos de una persona, como "cáncer de próstata, diabetes mellitus, hipertensión".

La venta de bases de datos que contienen registros médicos es considerada muy grave. La disponibilidad de esta información sanitaria facilita enormemente el fraude a los ciudadanos.

El experto Manuel Rivera explicó que, con estos datos, los atacantes pueden aparecer como laboratorios médicos o farmacias, aprovechando la sensibilidad de la salud para atraer la atención de las víctimas y engañarlas con ofertas de cuidado por un costo menor.

Agencia