El grupo “ALZ x APAJ x SAIDEN” sería el autor de la difusión
MÉRIDA.- Una presunta base con datos sensibles de pacientes de la Secretaría de Salud de Yucatán fue expuesta por cibercriminales en un foro clandestino, según reportaron varias firmas expertas en ciberseguridad.
La información correspondería al sistema de Expediente Clínico Electrónico del Gobierno de Yucatán, operado por la Secretaría de Salud estatal, detalló Víctor Ruiz Lara, uno de los especialistas que dio a conocer el hecho, registrado el pasado 11 de marzo. Al día de hoy la información permanece disponible en la “dark web”.
Según el analista, se trata de un archivo de 0.517 GB, que tendría la información de unos dos millones de expedientes con la siguiente información de los pacientes:
- Nombre completo, edad, sexo y CURP
- Domicilio, lugar de nacimiento, escolaridad y ocupación
- Información administrativa como derechohabiencia, jurisdicción y nivel de vulnerabilidad
También tiene amplia información sobre el historial médico (enfermedades crónicas, tratamientos, alergias), datos de consultas, diagnósticos, medicamentos prescritos, citas, estudios y planes de tratamiento. En los casos de atención domiciliaria, el expediente incluye condiciones socioeconómicas y del entorno familiar.
PUEDES LEER: “Hacker” responde al Gobierno de Yucatán: filtra datos del gobernador y la Japay
Hackers filtran información de Yucatán
La filtración habría sido realizada por el grupo identificado como “ALZ x APAJ x SAIDEN”.
Según Brinztech, otra de las firmas que dio a conocer la filtración, una base de datos médica tiene un valor elevado en el mercado ilegal, debido a que contiene información permanente y difícil de modificar.
Entre los principales riesgos destacan:
- Robo de identidad médica, que puede derivar en fraudes prolongados
- Extorsión dirigida, utilizando información real de tratamientos o enfermedades
- Ingeniería social, mediante llamadas o mensajes que aparenten ser de autoridades de salud
- Acceso a otras cuentas, por reutilización de contraseñas en servicios digitales
LEER. Gobierno de Yucatán debió alertar a usuarios: estos son los riesgos por ciberataque
Asimismo, existe el riesgo de discriminación en ámbitos laborales o de seguros si se divulgan diagnósticos o condiciones médicas. A ello se suma el impacto en la privacidad y reputación de los pacientes, especialmente en casos de padecimientos estigmatizados. Desde el punto de vista institucional, esta situación puede derivar en pérdida de confianza pública, sanciones legales y el uso indebido de la información en ataques más avanzados. Estos pueden ser campañas de phishing altamente personalizado o estrategias de desinformación médica dirigida, explica Ruiz Lara.
Recomendaciones para usuarios
Hasta el momento, no se ha emitido un posicionamiento del gobierno estatal sobre el alcance del incidente ni sobre el número de posibles afectados.
Ante el riesgo potencial, los especialistas sugieren:
- Cambiar contraseñas de portales gubernamentales y evitar reutilizarlas
- Activar verificación en dos pasos en correos y servicios digitales
- Desconfiar de llamadas o mensajes que soliciten datos personales o pagos
- Monitorear movimientos bancarios y actividad sospechosa
También recalcan que ninguna institución pública solicita contraseñas o información financiera mediante enlaces enviados por mensaje.
El caso ocurre semanas después de la filtración masiva reportada el 26 de febrero contra dependencias federales, incluido el Servicio de Administración Tributaria, donde se habrían extraído más de 150 gigabytes de información sensible.
MÁS INFORMACIÓN. Sharenting y delitos cibernéticos en Yucatán: por qué es grave publicar fotos de tus hijos
Datos difundidos son de sistema obsoleto
En un comunicado, el gobierno de Yucatán señaló que no hubo vulneración en los sistemas actuales de la Secretaría de Salud de Yucatán (SSY), luego de la información difundida sobre la filtración de datos.
En el boletín oficial, el Ejecutivo reconoce que hubo exposición de información a través de una plataforma que indebidamente seguía activa. El texto señala lo siguiente.
“Desde el primer momento en que se tuvo conocimiento de estas versiones, se instruyó una revisión técnica exhaustiva, la cual confirma que los datos señalados no corresponden a la infraestructura vigente de la SSY, sino a información antigua vinculada al programa ‘Médico a Domicilio’, que dejó de operar en 2024 y cuya gestión correspondía a otra dependencia.
“El Gobierno del Estado precisa que no se trata de un hackeo a la SSY, sino de la exposición de información derivada de una plataforma antigua que permanecía activa de manera indebida en internet, a pesar de haber concluido su operación, lo que la convierte en un sistema obsoleto y ajeno al entorno institucional actual.
Sitio desactivado
“Ante esta situación, se actuó de forma inmediata y responsable, estableciendo coordinación con las instancias competentes para la desactivación del sitio y la implementación de las medidas técnicas correspondientes.
“Asimismo, se reitera que los sistemas actuales de la Secretaría de Salud de Yucatán se mantienen seguros y operan bajo estándares y normativas vigentes en materia de protección de datos personales.
“En ese sentido, el Gobierno del Estado hace un llamado a la responsabilidad en el manejo de la información, a fin de evitar la difusión de versiones imprecisas que generan desinformación y preocupación innecesaria entre la población”.
