Imagen compartida en redes sociales.
El fallo que dejó expuestos a los denunciantes
La seguridad del Sistema Integral de Atención Ciudadana (SIDAC) de la Presidencia de la República quedó en entredicho tras detectarse una vulnerabilidad que habría permitido acceder a cientos de miles de registros.
La información comprometida correspondería a solicitudes, quejas, denuncias y propuestas presentadas por ciudadanos ante el Gobierno Federal y otras instituciones públicas.
De acuerdo con especialistas en ciberseguridad, entre los datos presuntamente expuestos se encuentran nombres completos, domicilios, códigos postales, teléfonos, correos electrónicos y detalles de los casos reportados.
El riesgo aumenta debido a que algunos expedientes contendrían denuncias relacionadas con homicidios, narcotráfico, corrupción, extorsión, abuso de autoridad y presunta presencia de grupos delictivos.
Una falla de control de acceso
El especialista Ignacio Gómez Villaseñor explicó que el problema habría sido provocado por una vulnerabilidad conocida como IDOR, que ocurre cuando un sistema no verifica correctamente si una persona tiene autorización para consultar determinado registro.
Según la explicación difundida, el acceso a información ajena podía conseguirse modificando de manera secuencial los números de folio incluidos en los enlaces del sistema.
La vulnerabilidad habría permitido descargar 59 archivos correspondientes a distintas dependencias y organismos públicos, entre ellos instituciones de seguridad y fuerzas armadas.
¿Cuánto tiempo estuvo expuesta la información?
De acuerdo con los reportes, los enlaces que permitían acceder a los registros permanecieron disponibles durante aproximadamente 24 horas.
Durante ese periodo se habrían registrado al menos 20 descargas confirmadas, antes de que el servidor fuera dado de baja por las autoridades informáticas.
El fundador de SILIKN, Víctor Ruiz, también señaló que la base de datos presuntamente comprometida contendría más de 400 mil registros y que el responsable del ataque habría afirmado tener una copia de la información.
El riesgo para quienes denunciaron
Más allá del número de registros, una de las mayores preocupaciones es la naturaleza de la información expuesta. Algunos denunciantes pudieron proporcionar datos personales al reportar situaciones potencialmente peligrosas.
La filtración podría generar riesgos de represalias, extorsión, phishing, robo de identidad y fraude, además de comprometer investigaciones administrativas o relacionadas con posibles delitos.
También existe preocupación por la confianza de los ciudadanos en los mecanismos institucionales para presentar denuncias y solicitar ayuda a las autoridades.
¿Qué dicen las autoridades?
Hasta el momento de los reportes utilizados para esta información, las dependencias señaladas no habían presentado públicamente un informe detallado sobre el alcance de la vulnerabilidad ni notificado individualmente a las personas potencialmente afectadas.
Especialistas recomendaron realizar un análisis forense para determinar cómo ocurrió la exposición, verificar la autenticidad de los archivos y reforzar los controles de acceso.
Mientras se esclarece el caso, quienes hayan utilizado el SIDAC deberían mantenerse atentos a mensajes, llamadas o correos sospechosos que utilicen información personal para intentar obtener dinero, contraseñas o más datos.
La pregunta de fondo queda abierta: ¿cómo puede un ciudadano confiar información sensible al Estado para denunciar un delito si sus propios datos pueden terminar expuestos?
Recursos
Sobre Nosotros
Términos de Uso
Política de Cookies


