{"id":6423,"date":"2025-08-05T17:16:11","date_gmt":"2025-08-06T00:16:11","guid":{"rendered":"https:\/\/abecenoticias.com.mx\/?p=6423"},"modified":"2025-08-05T17:16:12","modified_gmt":"2025-08-06T00:16:12","slug":"hackeo-destapa-mas-de-25-anos-de-secretos-de-contratista-del-gobierno-mexicano","status":"publish","type":"post","link":"https:\/\/abecenoticias.com.mx\/?p=6423","title":{"rendered":"Hackeo destapa m\u00e1s de 25 a\u00f1os de \u2018secretos\u2019 de contratista del gobierno mexicano"},"content":{"rendered":"\n<p>\u00a0Ignacio G\u00f3mez Villase\u00f1or<\/p>\n\n\n\n<p>Un ciberataque de gran escala ha dejado al descubierto el historial completo de una empresa mexicana que durante m\u00e1s de dos d\u00e9cadas ha trabajado con instituciones p\u00fablicas del pa\u00eds. El grupo de ransomware conocido como\u00a0<strong>J Group filtr\u00f3 471,009 archivos internos pertenecientes a Automatizaci\u00f3n y Modernizaci\u00f3n Industrial S.A. de C.V. (AYM)<\/strong>, empresa con domicilio en Monterrey y v\u00ednculos comerciales confirmados con Pemex, SAT y otras entidades del sector p\u00fablico.<\/p>\n\n\n\n<p>La&nbsp;<a href=\"https:\/\/www.publimetro.com.mx\/tags\/hackers\/\" rel=\"noreferrer noopener\" target=\"_blank\"><strong>filtraci\u00f3n<\/strong><\/a>&nbsp;fue publicada en el sitio de la&nbsp;<em>dark web<\/em>&nbsp;del grupo delincuencial y contiene evidencia t\u00e9cnica suficiente para confirmar que se trata de archivos aut\u00e9nticos de la operaci\u00f3n de AYM. Los documentos&nbsp;<strong>abarcan desde el a\u00f1o 2000 hasta 2025,<\/strong>&nbsp;seg\u00fan un an\u00e1lisis detallado del \u00e1rbol de archivos filtrado, lo que constituye una exposici\u00f3n con escasos precedentes en la historia reciente del sector privado vinculado al gobierno.<\/p>\n\n\n\n<p>El paquete original fue publicado en formato .zip con un peso de 359 GB comprimidos, pero al descomprimirlo, se estima que&nbsp;<strong>rebasa f\u00e1cilmente los 500 GB de datos.&nbsp;<\/strong>Los archivos fueron organizados en carpetas internas con nombres como \u201cAYM Compartida\u201d, \u201cPAGOS 2020-2021\u201d, \u201cCONTPAQi\u201d, \u201cEmpresas\u201d, \u201cVentas\u201d y \u201cRH AYM\u201d, reflejando una estructura real de servidores empresariales en uso hasta fechas recientes.<\/p>\n\n\n\n<p><em>\u201cYa pueden hoy mismo tener acceso los cibercriminales a ella y esto es muy peligroso\u201d,<\/em>\u00a0advirti\u00f3 el especialista en ciberseguridad\u00a0<strong>V\u00edctor Ruiz, fundador de SILIKN,<\/strong>\u00a0tras ser consultado por el autor de esta publicaci\u00f3n period\u00edstica,\u00a0<strong>Ignacio G\u00f3mez Villase\u00f1or.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">M\u00e1s de medio mill\u00f3n de documentos, a\u00f1o por a\u00f1o<\/h2>\n\n\n\n<p>Los archivos contienen desde balances contables y facturas electr\u00f3nicas hasta documentos de n\u00f3mina, cartas de recomendaci\u00f3n, comprobantes de domicilio, resultados de pruebas psicom\u00e9tricas y escaneos de identificaciones oficiales como<strong>&nbsp;CURP, RFC, INE y NSS.&nbsp;<\/strong>Muchos de ellos est\u00e1n firmados o tienen valor fiscal o legal.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Entre los documentos m\u00e1s delicados figuran:<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Bases de datos del sistema CONTPAQi, utilizadas para llevar contabilidad y facturaci\u00f3n ante el SAT.<\/li>\n\n\n\n<li>Expedientes laborales completos de empleados desde al menos el a\u00f1o 2000.<\/li>\n\n\n\n<li>Documentos vinculados a contratos p\u00fablicos, incluyendo convenios, adjudicaciones, y reportes internos con nombres de instituciones federales.<\/li>\n<\/ul>\n\n\n\n<p>Uno de los hallazgos m\u00e1s preocupantes es la existencia de carpetas de respaldo como \u201cBackup\u201d, \u201cBackup1\u201d, \u201crestoresok\u201d y \u201cIndex\u201d, que demuestran que no solo se vulneraron archivos operativos actuales, sino tambi\u00e9n&nbsp;<strong>repositorios hist\u00f3ricos y de recuperaci\u00f3n post-error.<\/strong><\/p>\n\n\n\n<p>La informaci\u00f3n sugiere que AYM ha mantenido relaciones contractuales con&nbsp;<strong>dependencias p\u00fablicas de alto nivel como Pemex, el SAT y posiblemente Cenagas o CFE<\/strong>, con contratos que han superado los 300 millones de pesos en conjunto, seg\u00fan licitaciones consultadas en fuentes p\u00fablicas como Compranet y auditor\u00edas de la ASF.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Riesgos de alto impacto: desde extorsi\u00f3n hasta espionaje industrial<\/h2>\n\n\n\n<p>Para V\u00edctor Ruiz, el riesgo de este tipo de filtraciones no solo es econ\u00f3mico, sino humano e institucional. Advirti\u00f3 que el hecho de que<strong>&nbsp;los archivos ya est\u00e9n liberados p\u00fablicamente<\/strong>&nbsp;agrava el da\u00f1o, ya que no se trata de una amenaza futura, sino de una exposici\u00f3n en curso.<\/p>\n\n\n\n<p>El impacto m\u00e1s directo puede recaer sobre los empleados, cuyos\u00a0<strong>datos personales, laborales y financieros ahora est\u00e1n en circulaci\u00f3n sin control.<\/strong>\u00a0Pero tambi\u00e9n existe un riesgo reputacional y jur\u00eddico para la empresa, que en muchos casos manej\u00f3 documentaci\u00f3n sensible de terceros, incluyendo instituciones gubernamentales.<\/p>\n\n\n\n<p>Adem\u00e1s de las consecuencias legales por posible incumplimiento en protecci\u00f3n de datos, se abren escenarios de<strong>&nbsp;suplantaci\u00f3n de identidad, fraude fiscal, espionaje industrial y filtraci\u00f3n de informaci\u00f3n clasificada&nbsp;<\/strong>de contrataciones p\u00fablicas.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>\u201cEs muy peligroso, de muy alto riesgo para la empresa y todos sus grupos de inter\u00e9s\u201d, insisti\u00f3 Ruiz.<\/p>\n<\/blockquote>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/www.msn.com\/es-mx\/dinero\/noticias\/hackeo-destapa-m%C3%A1s-de-25-a%C3%B1os-de-secretos-de-contratista-del-gobierno-mexicano\/ar-AA1JYmIk?ocid=msedgdhp&#038;pc=U531&#038;cvid=51bb1d8188e443e087951622b618420a&#038;ei=208\n<\/div><\/figure>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00a0Ignacio G\u00f3mez Villase\u00f1or Un ciberataque de gran escala ha dejado al descubierto el historial completo de una empresa<\/p>\n","protected":false},"author":1,"featured_media":6424,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[3231,2615,2558,3232],"class_list":["post-6423","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nacional","tag-destapa","tag-gobierno-mexicano","tag-hackeo","tag-secretos"],"_links":{"self":[{"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/posts\/6423","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6423"}],"version-history":[{"count":1,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/posts\/6423\/revisions"}],"predecessor-version":[{"id":6425,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/posts\/6423\/revisions\/6425"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/media\/6424"}],"wp:attachment":[{"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6423"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6423"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6423"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}