Prevén alza de 260% de hackeos al Gobierno, los ataques que han marcado los dos últimos sexenios

La firma especializada en ciberseguridad, SILIKN, informó que el Gobierno de México enfrenta una crisis de ciberataques contra instituciones públicas, los cuales han aumentado y se prevé un incremento del 260% en 2025.
Sin embargo, como menciona Víctor Ruiz, fundador de SILIKN, el riesgo no sólo proviene de hackers externos.
El 70% de las brechas en dependencias federales involucra a empleados activos, excolaboradores con accesos no revocados o personal negligente, mencionó el experto.
Brechas que exponen al Estado mexicano
Durante los últimos dos sexenios, diversos ciberataques evidenciaron vulnerabilidades estructurales dentro del Gobierno.
Entre los casos más graves destacan:
- Guacamaya Leaks, en 2022, con el robo de 6 terabytes de datos confidenciales de la Sedena
- Filtración del ISSSTE, en 2019, con la exposición de datos médicos de millones de derechohabientes
- Hackeo al INE, en 2025, presunto acceso a la red interna con riesgo para el padrón electoral
- Gobierno de Pachuca, también en 2025, por la fuga de 100 archivos sensibles, atribuida a un insider activo
En 2025, México ya ha registrado ocho filtraciones masivas, desde bases de datos de la SEP, que expuso datos de 5 mil estudiantes, hasta información de la Consejería Jurídica Federal, con 300 GB de información confidencial comprometida.
El error humano, el punto débil
Ruiz advierte que el 60% de las violaciones de datos en México ocurren por descuidos humanos: clics en correos de phishing, contraseñas reutilizadas o intercambio de credenciales.
- Además, el 22% de los ataques involucra directamente a empleados o exempleados.
“El problema no es sólo tecnológico, sino cultural. Las instituciones no revocan accesos ni capacitan a su personal”, subraya el experto.
En el sector gubernamental, la tendencia es más crítica, el 63% de las instituciones mexicanas sufrió al menos un incidente en 2024, concentrándose los casos más graves en los sectores gubernamental, de salud y financiero, que acumulan el 70% de los eventos más severos.
Ataques que marcan 2025
Durante el primer semestre de 2025, México registró más de 40 mil 600 millones de intentos de ataque, afectando principalmente a los sectores gubernamental, financiero y de salud.
Entre los incidentes más relevantes figuran:
En enero, el teléfono y correo personal de la presidenta, Claudia Sheinbaum, fueron comprometidos mediante un posible ataque de phishing o malware.
Para febrero, un ataque, presumiblemente de tipo DDoS, interrumpió la transmisión en vivo de la Cumbre Latinoamericana de Defensoras Digitales.
En marzo, una brecha en el Registro Civil (SIDEA-RENAPO), filtró millones de actas de nacimiento y defunción en la dark web, alcanzando incluso correos de alto nivel.
Poco después, el ataque conocido como Infierno Leaks reveló 701 GB de información de más de mil 500 entidades públicas y privadas, incluyendo datos fiscales y electorales vinculados al CJNG.
En abril, el grupo Devman paralizó los servicios del Gobierno de Colima mediante un ataque de ransomware.
Para abril y mayo, los grupos Drakonov y c4t comprometieron al menos 10 gobiernos estatales y municipales, entre ellos los de la Ciudad de México, Estado de México, Michoacán, Puebla, Quintana Roo y Baja California Sur, mediante la explotación de software obsoleto.
En mayo, vulnerabilidades críticas en Windows Server (CVE-2025–21418 y CVE-2025–21376) fueron aprovechadas para ejecutar código remoto en dependencias federales, y una campaña de phishing a través de anuncios falsos en Google Ads afectó a más de 17 instituciones, exponiendo unos 6 mil servidores.
¿Tienes una denuncia o información que quieras compartir? Escríbenos al WhatsApp de Uno TV: +52 55 8056 9131. Tu mensaje puede hacer la diferencia
Urge una política de “confianza cero”
La unidad de investigación de SILIKN advierte que México necesita una reforma integral de ciberseguridad, centrada en tres frentes:
- Implementar políticas de Zero Trust
- Auditar credenciales inactivas
- Capacitar masivamente a servidores públicos para reducir errores humanos
“Mientras el Gobierno continúa haciendo pequeñas inversiones en infraestructura perimetral, ignora que el 95% de los ciberataques a nivel mundial inician con ingeniería social, explotando el eslabón más débil: las personas”
Destaca la información de SILIKN
Sigue a Uno TV en Google Discover y consulta las noticias al momento
Un desafío que crece
Para septiembre y octubre, México se había convertido en el segundo país más afectado por ransomware en América Latina, con un incremento del 165% respecto a 2024, destacando los ataques a fiscalías estatales y nuevos accesos indebidos a correos presidenciales, informa SILIKN.
“Con más de 40 mil 600 millones de intentos de ataque registrados sólo en el primer semestre de 2025, México enfrenta una crisis silenciosa donde los principales riesgos no provienen del exterior, sino de sus propios sistemas y operadores. La verdadera batalla cibernética del país no se libra contra enemigos invisibles, sino dentro de las propias oficinas gubernamentales”
Concluye el artículo de Víctor Ruiz, fundador de SILIKN



