Un grupo de hackers habría puesto a la venta registros personales de millones de personas en la dark web, incluyendo información médica y de identidad

El IMSS facilita la obtención de la constancia de vigencia de derechos | Foto: Imagen ilustrativa
En la dark web, espacio de internet donde los usuarios mantienen en secreto su identidad, se detectó la comercialización de registros personales de cerca de 20 millones de pensionados del Instituto Mexcano del Seguro Social (IMSS). La información disponible incluye nombre, dirección, CURP, Número de Seguridad Social, así como datos médicos sensibles.
De acuerdo con el periodista especializado en ciberseguridad Ignacio Gómez Villaseñor, el grupo de hackers identificado como Sc0rp10nn sería responsable del robo. La base de registros se ofrece en 50 mil pesos, lo que la convierte en una mercancía accesible para actividades ilícitas.
Te puede interesar: SAT: los cuatro motivos por los que puede visitar tu domicilio
Según Manuel Rivera, de NEKT Group, la base que circula desde el 9 de agosto corresponde a 1.4 gigabytes y podría representar efectivamente 20 millones de registros. El análisis preliminar confirmó que los datos coinciden con registros reales de derechohabientes.
El instituto negó un hackeo directo a sus sistemas, pero admitió la posibilidad de filtración por mal uso de accesos internos. Aseguró contar con mecanismos de seguridad y trabajar con autoridades para determinar responsabilidades.

Los especialistas advirtieron que los datos obtenidos de los pensionados del IMSS pueden ser utilizados para delitos como robo de identidad, extorsión o fraudes financieros. Entre la información comprometida destacan también las fechas de nacimiento y el tipo de sangre de los afectados, lo que amplía los riesgos potenciales.
La venta de información se suma a incidentes recientes contra la seguridad digital del instituto. En 2025 se reportó el robo de 56 millones de registros de derechohabientes, además de filtraciones en mayo de 31 gigabytes organizados por estados.
También se confirmó el hackeo de 4.7 gigabytes en el programa IMSS Bienestar en San Luis Potosí y la sustracción de millones de registros en otras dependencias como Infonavit.
Los especialistas insistieron en que la exposición de información de los pensionados del IMSS podría derivar en extorsión telefónica, suplantación de identidad y fraudes electrónicos. La revelación de padecimientos médicos y otros datos personales incrementa también el riesgo de delitos graves.
¡Recibe las noticias al momento en tu Whatsapp! Únete a nuestro Canal: https://bit.ly/3S0OztH