Una de las hipótesis de Gómez Villaseñor es que, tras la primera vulneración en noviembre del año pasado y luego de que el fiscal minimizara los hechos, que posteriormente terminó confirmando, los hackers podrían haber incrementado las intrusiones.
“Es muy común por parte de ellos que cuando la institución lo niega pues dan más información y más información”, dijo.
El periodista, quien ha revelado también decenas de filtraciones en el país y cuyas bases de datos terminan en la deep web, señaló que hay particularidades que diferencian los cuatro hackeos recientes. Los dos últimos, cometidos esta semana contra la Secretaría de Salud y la Secretaría de Seguridad y Paz —de cuyos sistemas, en esta última, se extrajeron datos de policías estatales—, fueron atribuidos a un grupo llamado Sociedad Privada 157. En el caso del ataque contra la Fiscalía, se lo adjudicó el grupo Tekir APT, del que no había antecedentes de otras incursiones.
Gómez Villaseñor señaló que este tipo de intrusiones en sistemas puede ocurrir mediante el uso de credenciales o claves que ya se encuentran vulneradas y filtradas, por lo que un hacker puede hacer uso de ellas para ingresar. Por ello, explicó que los gobiernos deben incrementar recursos en su ciberseguridad e implementar mecanismos de autenticación más estrictos.

“Si no cambiaron una de esas contraseñas pueden ingresar a ese sistema después ven si encuentran una contraseña de un administrador e ingresan a la base central (…) también los gobiernos tendrían que estar pensando en esos controles que son básicos, porque a veces piensan en estrategias de ciberseguridad sumamente complejas (…) sí urge que hagan una revisión puntual de todos los sistemas, pensando desde lo más básico”, dijo.
Para el periodista tampoco se debe descartar la posibilidad de que exista un “insider”, es decir, una persona con accesos legítimos.
“No sé exactamente qué está ocurriendo, pero sé que es probable que crean que hay alguien se les llama insider, que están haciendo esta estas filtraciones de adentro del gobierno, pero exactamente qué motivo, posiblemente político, esté atrás de eso sería interesante descubrir”, explicó.
Sobre la reacción del gobierno estatal ante las dos recientes vulneraciones, consideró que la respuesta ha sido correcta al revisar sus sistemas, aislar la intrusión, confirmar el hecho y presentar las denuncias correspondientes.
A nivel federal, desde el año pasado la Agencia de Transformación Digital y Telecomunicaciones (ATDT) presentó el Plan Nacional de Ciberseguridad a 2030. En el diagnóstico se destaca que México ocupa el segundo lugar en América Latina con más víctimas de ransomware (secuestro de información) difundidas en la dark web; además, que en 2024 se observó un incremento anual del 78% en ciberataques, y que siete de cada diez dependencias federales presentan vulnerabilidades de alto riesgo.
Últimas noticias sobre Guanajuato hoy
Buscadoras de Guanajuato van por reunión con comisionado de ONU para visibilizar desapariciones
Comerciantes de León piden a CFE atender apagones que afectan ventas en el centro
IEEG multa a alcalde de Dolores Hidalgo y a su esposa por propaganda personalizada en Facebook
