Un presunto hackeo al Sistema Integral de Atención Ciudadana de la Presidencia de la República habría dejado expuestos los datos de más de 400 mil denuncias realizadas por ciudadanos, una situación que podría poner en riesgo información altamente sensible y facilitar fraudes o extorsiones, advirtió el periodista y especialista en ciberseguridad Ignacio Gómez Villaseñor.
En entrevista, el experto aseguró que el portal oficial permanece fuera de servicio desde hace dos días y que, además de la caída del sitio, lo más preocupante es la presunta filtración masiva de información personal de quienes utilizaron la plataforma para presentar denuncias o solicitudes ante dependencias federales.
De acuerdo con Gómez Villaseñor, la base de datos contendría denuncias relacionadas con homicidios, secuestros y otros delitos, además de solicitudes enviadas a instituciones como la Guardia Nacional, la Secretaría de la Defensa Nacional y la Secretaría de Marina.
Explicó que el sistema funciona como una plataforma que canaliza las denuncias ciudadanas a 59 dependencias del Gobierno Federal, por lo que la información almacenada es especialmente delicada.
"El problema en sí es la filtración de datos, ya que se expusieron más de 400 mil denuncias que realizó la ciudadanía a través de este sistema", afirmó.
El especialista señaló que, tras consultar con expertos en ciberseguridad, se detectó una aparente vulnerabilidad que habría permitido acceder de manera sencilla a los registros.
Indicó que el sistema presuntamente presentaba una falla conocida como IDOR (Insecure Direct Object Reference), la cual permite acceder a distintos registros modificando únicamente un número en la dirección web.
"Con cambiar un número en la barra de direcciones era posible acceder a otro expediente y así sucesivamente hasta llegar a cientos de miles de registros", explicó.
Pese a la gravedad del caso, Gómez Villaseñor afirmó que hasta el momento no existe un pronunciamiento oficial por parte de la Presidencia de la República ni de alguna dependencia federal.
No obstante, insistió en que la evidencia del presunto ataque permanece visible debido a que el portal continúa fuera de servicio y los registros filtrados fueron puestos a disposición para descarga pública.
El especialista advirtió que cualquier persona que haya presentado una denuncia mediante el Sistema Integral de Atención Ciudadana podría haber visto comprometida información como:
Precisó que los registros alcanzaban hasta febrero del 2026, por lo que miles de ciudadanos podrían estar involucrados.
Gómez Villaseñor señaló que la exposición de esta información podría ser utilizada para cometer fraudes, suplantaciones de identidad o extorsiones.
Explicó que delincuentes podrían aprovechar los datos personales y el contenido de las denuncias para contactar a las víctimas con información verídica y ganar su confianza.
"Podrían llamar ofreciendo un medicamento, un supuesto apoyo o incluso utilizar detalles de la denuncia para intentar extorsionar a las personas", advirtió.
Ante este escenario, el especialista recomendó a quienes hayan utilizado el sistema mantenerse atentos a llamadas, mensajes o correos electrónicos sospechosos.
También sugirió evitar proporcionar información adicional a desconocidos y desconfiar incluso de contactos que aparenten conocer detalles personales.
Además, exhortó a las personas que consideren haber sido afectadas a presentar una denuncia ante las autoridades responsables de la protección de datos personales.
Finalmente, lamentó que este tipo de incidentes sean cada vez más frecuentes y consideró que aún falta fortalecer las medidas de ciberseguridad en los sistemas utilizados por los distintos niveles de gobierno para proteger la información de los ciudadanos.
Foto: Pexels