
STAFF/@michangoonga
Imagina que de la noche a la mañana, tu nombre, tu dirección particular, tu fotografía y hasta tu firma terminan a la venta al mejor postor en los rincones más oscuros del internet. Ahora ya no lo imaginanes, es un hecho, esto acaba de pasar luego de que un grupo de hackers ha presumido que logró robarse la identidad y los datos de miles de ciudadanos michoacanos y de casi 5 mil policías estatales, desatando una crisis de ciberseguridad gravísima para todo el estado.
El periodista e investigador en ciberseguridad, Ignacio Gómez Villaseñor fue quien detectó la venta de bases de datos tanto en la llamada ‘dark web’ como en grupos restringidos de Telegram.
A su vez otras cuentas en redes sociales como Dark Web Informer, por su parte denunciaron que un grupo de cibercriminales autodenominado Hackero$ —encabezado por los usuarios «homercracker» y «cenfecracked»— se han jactado de haber vulnerado los sistemas del gobierno michoacano. Ahí mismo, a la vista de otros delincuentes cibernéticos, comenzaron a rematar la información extraída.
Según los reportes de Gómez Villaseñor, se sabe que los atacantes no se llevaron un par de archivos, sino que vaciaron las bases de datos en formatos crudos (como estructuras JSON y miles de PDFs) de al menos seis dependencias clave. Para entender la magnitud del desastre, esta es la radiografía del hackeo:

Secretaría de Seguridad Pública (SSP): El golpe más peligroso. Extrajeron una base de datos con los expedientes íntegros de 4,991 oficiales. La filtración incluye la Clave Única de Identificación Policial (CUIP), nombres, identificaciones antropométricas, domicilios, teléfonos, firmas y fotografías de los elementos.
Poder Judicial de Michoacán: Se reporta el robo de 135 Gigabytes (GB) de documentos en formato PDF. Hablamos de expedientes judiciales completos, resoluciones y documentos sensibles que incluso llevan las firmas de los jueces.
Comité de Adquisiciones del Poder Ejecutivo (CADPE): Los delincuentes publicaron un paquete de más de 58 GB que contiene 37,037 archivos. En estas carpetas (ordenadas por el RFC de cada víctima) está toda la vida financiera de proveedores y contratistas del gobierno: credenciales del INE, comprobantes de domicilio fiscal, estados de cuenta bancarios, actas constitutivas, opiniones de cumplimiento del SAT y recibos de pago.

Ciudadanos y profesionistas: Vulneraron también el Sistema de Atención Ciudadana, la Secretaría de Cultura y la Dirección de Profesiones. De aquí sacaron desde historiales médicos y datos personales de personas que pidieron ayuda al gobierno, hasta las contraseñas de acceso y expedientes de profesionistas registrados en el estado, todo sin cifrar.
Este saqueo silencioso demuestra que los atacantes se metieron «hasta la cocina» de los servidores gubernamentales. No es la primera vez que Hackero$ hace de las suyas; el grupo ya cuenta con un historial de ataques recientes a los estados de Guanajuato y Sinaloa, exhibiendo la fragilidad de la ciberseguridad gubernamental en México.
De tal manera que al día de hoy, esta investigación junto a los otros reportes se sabe que la identidad, las finanzas y la tranquilidad de miles de michoacanos están en manos de delincuentes cibernéticos buscando venderlos al mejor postor. En tanto ninguna autoridad michoacana de las afectadas ha emitido alguna postura al respecto.
