Sinaloa: reportan posible filtración de datos
En Sinaloa reportan una posible filtración de expedientes médicos, nómina y cuentas bancarias. No hay dictámenes técnicos públicos.
Autoridades y medios locales en Sinaloa reportaron un ciberataque contra el Ayuntamiento de Culiacán y el Gobierno de Sinaloa, con posibles afectaciones sobre expedientes médicos, nómina y cuentas bancarias. Hasta el 23 de julio no había dictámenes técnicos públicos que confirmaran el origen ni el alcance de la vulneración.
Autoridades y medios locales en Sinaloa reportaron un ciberataque contra el Ayuntamiento de Culiacán y el Gobierno del estado en el que, según una regidora citada por la prensa, habrían sido comprometidos más de 4,000 expedientes médicos de ciudadanos, además de información de nómina y cuentas bancarias de trabajadores y contribuyentes.
Alcance que se describió en Sinaloa
Debate publicó que la información comprometida ya no se limitaría a pacientes del área de salud, sino que abarcaría toda la base de datos de trabajadores del Ayuntamiento, incluida la nómina completa y las cuentas bancarias de empleados y contribuyentes. En esa misma cobertura, el Ayuntamiento de Culiacán informó mediante tarjetas informativas que sus áreas técnicas estaban revisando los sistemas y que, hasta ese momento, no habían detectado alertas que permitieran confirmar formalmente una vulneración.
El Sol de Sinaloa agregó que, hasta el 23 de julio, ya se acumulaban siete reportes de posibles ciberataques a sistemas públicos del estado durante julio. Según ese relevamiento, los señalamientos alcanzaban expedientes médicos, nóminas, padrones de contribuyentes, información sobre propiedades y registros portuarios. El medio también indicó que no había dictámenes técnicos públicos que confirmaran el origen ni el alcance de las posibles vulneraciones.
Qué sí se conoce y qué sigue sin confirmarse
Con el material disponible no hay confirmación pública de que el incidente en Sinaloa haya sido ransomware, ni tampoco una atribución técnica oficial sobre el ataque. La cobertura local habla de posibles filtraciones y de sistemas en revisión, pero no de una conclusión forense cerrada.
En paralelo, Kaspersky y un análisis difundido por medios latinoamericanos describieron casos de ransomware en México con otro perfil. En uno de ellos, atacantes explotaron configuraciones erróneas de un servidor Microsoft SQL para ganar privilegios elevados, desplegar web shells, evadir alarmas de EPP y cifrar unidades críticas con BitLocker, imprimiendo notas de rescate en impresoras de oficina. La organización víctima no fue identificada públicamente ni vinculada al sector salud.
TrendTIC también reportó un caso en México atribuido a un grupo que se autodenomina XEntry Team, que habría obtenido acceso inicial mediante un servidor Microsoft SQL mal configurado y credenciales expuestas en código público, para luego cifrar sistemas con BitLocker e imprimir notas de rescate en las impresoras corporativas. Ese texto tampoco identifica a la víctima como un hospital u otra organización de salud.
La combinación de esos reportes deja un contraste claro. Hay un caso en Sinaloa con presunta exposición de expedientes médicos y datos administrativos, pero sin confirmación oficial del tipo de ataque, y hay casos de ransomware en México con vectores técnicos precisos, aunque sin vinculación pública con prestadores de salud.
Fuentes
- Hackeo en Sinaloa: Habrían sido filtrados datos de 4000 pacientes, cuentas bancarias y másdebate.com.mx· DebateURL no verificada
- Errores de configuración que alimentan el ransomware: lecciones de Colombia y Méxicocarmona.mx· Carmona.mx
- Expertos alertan sobre una creciente táctica de ransomware: hackers imprimen demandas de rescate durante ataques en América Latinatrendtic.cl· TrendTIC
- Suman siete reportes de posibles ciberataques a sistemas públicos de Sinaloa en juliooem.com.mx· El Sol de Sinaloa



