{"id":5308,"date":"2025-07-16T18:21:29","date_gmt":"2025-07-17T01:21:29","guid":{"rendered":"https:\/\/abecenoticias.com.mx\/?p=5308"},"modified":"2025-07-16T18:21:30","modified_gmt":"2025-07-17T01:21:30","slug":"hacker-filtra-hasta-el-tipo-de-sangre-de-ninos-mexicanos-en-ataque-masivo-a-escuelas-sonora-vulnerado","status":"publish","type":"post","link":"https:\/\/abecenoticias.com.mx\/?p=5308","title":{"rendered":"Hacker filtra hasta el tipo de sangre de ni\u00f1os mexicanos en ataque masivo a escuelas; Sonora vulnerado"},"content":{"rendered":"\n<p>Ignacio G\u00f3mez Villase\u00f1or<\/p>\n\n\n\n<p>Una nueva filtraci\u00f3n de datos en M\u00e9xico ha expuesto informaci\u00f3n sumamente delicada de ni\u00f1as y ni\u00f1os de una escuela primaria p\u00fablica en Sonora. Los datos van desde el\u00a0<strong>nombre completo, CURP y calificaciones<\/strong>, hasta el tipo de sangre, alergias, servicios m\u00e9dicos, nombres de los padres o tutores y sus n\u00fameros telef\u00f3nicos. La filtraci\u00f3n fue atribuida al actor conocido como\u00a0<em>Marssepe<\/em>, l\u00edder de\u00a0<strong>un grupo que se autodefine como ciberterrorista.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Datos de ni\u00f1os expuestos en la red<\/h2>\n\n\n\n<p>En total, se identificaron&nbsp;<strong>366 expedientes individuales de alumnos&nbsp;<\/strong>de la escuela primaria Belisario Dom\u00ednguez, ubicada en Nogales, Sonora. La informaci\u00f3n fue publicada en archivos CSV y PDF que incluyen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Nombre completo del menor<\/li>\n\n\n\n<li>CURP<\/li>\n\n\n\n<li>Calificaciones por materia<\/li>\n\n\n\n<li>Tipo de sangre y alergias<\/li>\n\n\n\n<li>Clave escolar oficial<img decoding=\"async\" src=\"https:\/\/assets.msn.com\/staticsb\/statics\/latest\/views\/icons\/textExpand_filled.svg\" alt=\"Expand article logo\">\u00a0\u00a0Continuar leyendo<\/li>\n\n\n\n<li>Servicios m\u00e9dicos asignados (IMSS, ISSSTE, INSABI)<\/li>\n\n\n\n<li>Tel\u00e9fono y nombre de los padres o tutores<\/li>\n<\/ul>\n\n\n\n<p>Adem\u00e1s de estos archivos, al acceder al sistema usando contrase\u00f1as filtradas (que siguen siendo funcionales y como aparentemente fue el acceso il\u00edcito por parte de Marssepe), se descubri\u00f3 que<strong>&nbsp;el sitio permite descargar documentos sensibles<\/strong>&nbsp;como:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>PDF de la CURP<\/li>\n\n\n\n<li>Acta de nacimiento<\/li>\n\n\n\n<li>Cartilla nacional de vacunaci\u00f3n<\/li>\n\n\n\n<li>Fotograf\u00edas escolares<\/li>\n\n\n\n<li>Informes psicopedag\u00f3gicos<\/li>\n\n\n\n<li>Identificaci\u00f3n oficial de los padres o tutores<\/li>\n\n\n\n<li>Datos m\u00e9dicos con diagn\u00f3sticos<\/li>\n<\/ul>\n\n\n\n<p>Ninguno de estos accesos est\u00e1 protegido por<strong>&nbsp;autenticaci\u00f3n de doble factor (2FA)&nbsp;<\/strong>ni sistemas de alerta ante accesos sospechosos, por lo que solo basta un usuario y contrase\u00f1a para vulnerar el sistema, y de esas&nbsp;<strong>hay millones filtradas en foros clandestinos de Internet y en grupos de Telegram.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qui\u00e9n es Marssepe y por qu\u00e9 es tan peligroso<\/h2>\n\n\n\n<p>El autor de la filtraci\u00f3n, que se identifica como Marssepe, es un&nbsp;<em>black hacker<\/em>&nbsp;que opera desde diversos foros clandestinos, donde se presenta como&nbsp;<strong>\u201cdue\u00f1o de Sociedad Privada 157\u201d y \u201cowner\u201d del grupo Elite 6-27,&nbsp;<\/strong>el cual se describe como una organizaci\u00f3n&nbsp;<strong>ciberterrorista<\/strong>.<\/p>\n\n\n\n<p>En su perfil, Marssepe admite realiza<strong>r ataques con fines pol\u00edticos o de extorsi\u00f3n<\/strong>, afirmando que su especialidad es el \u201c<em>defacement<\/em>\u201d de sitios gubernamentales y la exposici\u00f3n de datos de instituciones vulnerables. Adem\u00e1s, este actor malicioso ha realizado otros ataques recientes como:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>La\u00a0<a href=\"https:\/\/www.publimetro.com.mx\/noticias\/2025\/04\/07\/traidor-en-el-gobierno-de-yucatan-filtran-datos-confidenciales-de-va-y-ven-en-foro-de-hackers\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>filtraci\u00f3n del sistema<\/strong><\/a>\u00a0de transporte p\u00fablico Va y Ven en Yucat\u00e1n.<\/li>\n\n\n\n<li>El<a href=\"https:\/\/www.publimetro.com.mx\/noticias\/2025\/04\/08\/ciberataque-sin-precedentes-expone-a-escuelas-publicas-de-mexico-peligra-toda-la-red\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>\u00a0compromiso de bases<\/strong><\/a>\u00a0de datos de ocho preparatorias p\u00fablicas mexicanas, cuando incluso el\u00a0<strong>director general de SILIKN, V\u00edctor Ruiz<\/strong>, advirti\u00f3 que los ataques de\u00a0<em>marssepe<\/em>\u00a0podr\u00edan extenderse en todo el pa\u00eds.<\/li>\n\n\n\n<li>Un ataque a la\u00a0<strong>Polic\u00eda de Quintana Roo<\/strong>\u00a0donde se expusieron m\u00e1s de mil correos institucionales.<\/li>\n<\/ul>\n\n\n\n<p>\u201cLa verdad es que no me sorprende que ninguna autoridad haya asumido la responsabilidad y cibercriminales como marssepe sigan actuando con toda libertad. Y, lo peor de todo, es que probablemente haya m\u00e1s instituciones educativas expuestas una vez que marssepe ya encontr\u00f3 la forma de ingresar a ellas y vulnerarlas\u201d<\/p>\n\n\n\n<p>V\u00edctor Ruiz, fundador de SILIKN e instructor certificado en ciberseguridad<\/p>\n\n\n\n<p>As\u00ed ingresan: el vector ULP y las contrase\u00f1as filtradas<br>Marssepe ha explicado que su m\u00e9todo de ataque favorito es el conocido como ULP (User, Link, Password), es decir, ingresar a sistemas con usuarios y contrase\u00f1as previamente filtradas por infostealers (malware que roba credenciales).<\/p>\n\n\n\n<p>De hecho, en fechas recientes se le ha visto solicitando activamente combinaciones de usuarios y contrase\u00f1as de plataformas educativas a trav\u00e9s de herramientas como Akula, un bot con bases de datos especializado en credenciales robadas.<\/p>\n\n\n\n<p>Por ejemplo, una investigaci\u00f3n con la herramienta White Intel, realizada por Publimetro, revela que<strong>\u00a0existen m\u00e1s de 7,400 combinaciones de acceso filtradas solo para el dominio de yoremia[.]gob[.]mx,<\/strong>\u00a0muchas de ellas pertenecientes a instituciones sin ning\u00fan tipo de protecci\u00f3n adicional.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Una alerta de ciberseguridad infantil<\/h2>\n\n\n\n<p>Este incidente representa una de las exposiciones m\u00e1s graves de datos de ni\u00f1os en M\u00e9xico. No se trata s\u00f3lo de nombres y calificaciones, sino de&nbsp;<strong>documentos personales, datos de salud, ubicaciones escolares y v\u00edas de contacto de sus familias.<\/strong><\/p>\n\n\n\n<p>El hecho de que un grupo que se asume<strong>&nbsp;como ciberterrorista&nbsp;<\/strong>tenga acceso a esta informaci\u00f3n y la difunda para ganar notoriedad deber\u00eda encender las alarmas de todas las autoridades educativas y de&nbsp;<strong>ciberseguridad del pa\u00eds.<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/www.msn.com\/es-mx\/noticias\/other\/hacker-filtra-hasta-el-tipo-de-sangre-de-ni%C3%B1os-mexicanos-tras-ataque-masivo-a-escuelas\/ar-AA1IKeC4?ocid=msedgdhp&#038;pc=U531&#038;cvid=42a3fe2911904102944883ebfa2f3aef&#038;ei=72\n<\/div><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>Ignacio G\u00f3mez Villase\u00f1or Una nueva filtraci\u00f3n de datos en M\u00e9xico ha expuesto informaci\u00f3n sumamente delicada de ni\u00f1as y<\/p>\n","protected":false},"author":1,"featured_media":5309,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[48],"tags":[2662,2364,313,27],"class_list":["post-5308","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-principales","tag-escuela","tag-hacker","tag-nogales","tag-sonora"],"_links":{"self":[{"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/posts\/5308","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5308"}],"version-history":[{"count":1,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/posts\/5308\/revisions"}],"predecessor-version":[{"id":5310,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/posts\/5308\/revisions\/5310"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/media\/5309"}],"wp:attachment":[{"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5308"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5308"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5308"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}