{"id":669,"date":"2025-04-28T18:17:59","date_gmt":"2025-04-29T01:17:59","guid":{"rendered":"https:\/\/abecenoticias.com.mx\/?p=669"},"modified":"2025-04-28T18:18:00","modified_gmt":"2025-04-29T01:18:00","slug":"hackers-secuestran-el-sitio-del-tepjf-a-solo-un-mes-de-la-eleccion-judicial","status":"publish","type":"post","link":"https:\/\/abecenoticias.com.mx\/?p=669","title":{"rendered":"Hackers secuestran el sitio del TEPJF a solo un mes de la elecci\u00f3n judicial"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Historia de Ignacio G\u00f3mez Villase\u00f1or<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un grupo de atacantes comprometi\u00f3 el sitio web del Tribunal Electoral del Poder Judicial de la Federaci\u00f3n (TEPJF), justo en plena coyuntura electoral y a poco m\u00e1s de un mes de la elecci\u00f3n judicial en M\u00e9xico. Todo sigue activo y hay p\u00e1ginas de apuestas indexadas con el dominio oficial del TEPJF.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La intrusi\u00f3n, que fue documentada mediante capturas, an\u00e1lisis t\u00e9cnico y consultas a especialistas, constituye un caso de&nbsp;<strong>\u201cweb hijacking\u201d o secuestro digital,<\/strong>&nbsp;un t\u00e9rmino que se refiere a cuando un&nbsp;<a href=\"https:\/\/www.publimetro.com.mx\/tag\/hackers\/\" rel=\"noreferrer noopener\" target=\"_blank\"><strong>atacante<\/strong><\/a>&nbsp;toma control parcial de un portal web y modifica su contenido o lo utiliza para fines ajenos,<strong>&nbsp;sin el consentimiento de la instituci\u00f3n propietaria.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">P\u00e1ginas comprometidas e inyecci\u00f3n de contenido ap\u00f3crifo en el dominio del TEPJF<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Una investigaci\u00f3n de Publimetro M\u00e9xico detect\u00f3 cerca de&nbsp;<strong>100 p\u00e1ginas bajo la estructura `https:\/\/www.te.gob.mx\/herramientas_genero\/`<\/strong>&nbsp;que han sido utilizadas para mostrar contenidos de apuestas en l\u00ednea y casinos, adem\u00e1s de textos en varios idiomas (ingl\u00e9s, hindi, armenio) vinculados a sitios externos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aunque la portada oficial del Tribunal permanece intacta, las subp\u00e1ginas alteradas est\u00e1n indexadas en Google, lo que demuestra que el problema persiste y tiene visibilidad p\u00fablica. Asimismo, todos los sitios ap\u00f3crifos consultados se encontraban activos al momento de su revisi\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El especialista en ciberseguridad Nicol\u00e1s Azuara, director de Nico Tech Tips, identific\u00f3 que el mecanismo de alteraci\u00f3n no fue a trav\u00e9s de una webshell tradicional (herramienta de control remoto), como ocurri\u00f3 en el caso reciente del Instituto Nacional de Antropolog\u00eda e Historia (INAH), sino que aqu\u00ed la afectaci\u00f3n proviene de la inclusi\u00f3n de un c\u00f3digo externo en un archivo JavaScript alojado en el propio servidor del Tribunal Electoral.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este script (\u201chighlight.js\u201d) contiene una funci\u00f3n que, al detectar que el visitante no accede directamente desde el dominio original, carga un c\u00f3digo de un servidor externo (<code>cdn.minescripts.info<\/code>) para mostrar p\u00e1ginas alteradas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Riesgos para usuarios en pleno proceso electoral<br>Este secuestro digital afecta principalmente a quienes ingresan desde navegadores como Google Chrome, debido a la forma en que el c\u00f3digo malicioso est\u00e1 dise\u00f1ado para ejecutarse. Usuarios de otros navegadores, como Firefox, a veces no ven el contenido alterado o no son redirigidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El riesgo principal no es solo reputacional para el Tribunal Electoral, sino tambi\u00e9n<strong>&nbsp;la desinformaci\u00f3n y la desconfianza que esto podr\u00eda sembrar en plena coyuntura electoral.<\/strong>&nbsp;El 1 de junio de 2025, M\u00e9xico celebrar\u00e1 por primera vez&nbsp;<strong>elecciones para renovar ministros de la Suprema Corte de Justicia de la Naci\u00f3n (SCJN),<\/strong>&nbsp;magistrados electorales y jueces federales, un proceso hist\u00f3rico que estar\u00e1 bajo el escrutinio tanto nacional como internacional.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Que el sitio del Tribunal,&nbsp;<a href=\"https:\/\/www.publimetro.com.mx\/noticias\/2025\/04\/24\/mexican-mafia-filtra-94-mil-registros-y-expone-a-todo-el-poder-judicial-de-cdmx\/\" rel=\"noreferrer noopener\" target=\"_blank\"><strong>autoridad clave<\/strong><\/a>&nbsp;en la calificaci\u00f3n de elecciones y garant\u00eda de legalidad, est\u00e9 comprometido justo ahora<strong>,&nbsp;<\/strong><strong>mina la confianza en su capacidad de proteger informaci\u00f3n<\/strong><strong>&nbsp;y de operar de manera segura.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Secuestro de sitios oficiales: el caso del INAH<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>En febrero de 2025, el Instituto Nacional de Antropolog\u00eda e Historia (INAH)&nbsp;<\/strong><a href=\"https:\/\/www.publimetro.com.mx\/noticias\/2025\/04\/17\/hackers-toman-control-total-del-servidor-del-inah-alojan-apuestas-y-noticias-falsas\/\" rel=\"noreferrer noopener\" target=\"_blank\"><strong>sufri\u00f3 un ataque&nbsp;<\/strong><\/a><strong>diferente:<\/strong>&nbsp;en aquel incidente, los atacantes lograron cargar una \u201cwebshell\u201d, es decir, una puerta trasera que les permiti\u00f3 subir sitios completos de apuestas y noticias falsas dentro de dominios oficiales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A diferencia del INAH, en el caso del Tribunal Electoral, no hay evidencia de una webshell como tal, sino&nbsp;<strong>aprovechamiento de un c\u00f3digo vulnerable<\/strong>&nbsp;ya presente en sus servidores.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 significa \u201cweb hijacking\u201d y por qu\u00e9 s\u00ed se trata de un secuestro?<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>El \u201cweb hijacking\u201d ocurre cuando un atacante toma control, parcial o total, de un portal p\u00fablico o privado para modificar, inyectar o redirigir contenidos.<\/li>\n\n\n\n<li>No necesariamente implica tumbar el sitio, sino manipular lo que los usuarios ven.<\/li>\n\n\n\n<li>Es el caso del TEPJF: aunque su p\u00e1gina principal sigue operativa, los atacantes tienen control de qu\u00e9 se muestra en muchas de sus URLs internas.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Esto se traduce en un secuestro digital que, aunque silencioso para el administrador que no revise en detalle,&nbsp;<strong>puede tener consecuencias graves, especialmente en procesos electorales.<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/www.msn.com\/es-mx\/noticias\/other\/hackers-secuestran-el-sitio-del-tepjf-a-solo-un-mes-de-la-elecci%C3%B3n-judicial\/ar-AA1DNyRJ?ocid=msedgdhp&#038;pc=U531&#038;cvid=b3b8adc8d3e240629185a3f4358c920e&#038;ei=\n<\/div><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>Historia de Ignacio G\u00f3mez Villase\u00f1or Un grupo de atacantes comprometi\u00f3 el sitio web del Tribunal Electoral del Poder<\/p>\n","protected":false},"author":1,"featured_media":670,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[294,292,293],"class_list":["post-669","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nacional","tag-hackers","tag-secuestro-digital","tag-tepjf"],"_links":{"self":[{"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/posts\/669","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=669"}],"version-history":[{"count":1,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/posts\/669\/revisions"}],"predecessor-version":[{"id":671,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/posts\/669\/revisions\/671"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=\/wp\/v2\/media\/670"}],"wp:attachment":[{"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=669"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=669"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/abecenoticias.com.mx\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=669"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}