InicioNorberto MaldonadoEl hackeo a los sistemas del gobierno y la ausencia de estrategias...

El hackeo a los sistemas del gobierno y la ausencia de estrategias en IA y ciberseguridad

En tanto Pepe Merino, titular de la Agencia de Transformación Digital y Telecomunicaciones, mejor conocida como la ATDT, anda defendiendo con ahínco los líneameintos para “proteger los derechos de las audiencias” en radio y televisión, le hackearon el Sistema Integral de Atención Ciudadana. Según especialistas en ciberseguridad la base de datos del sistema que fue vulnerado, consta de 400 mil solicitudes de atención ciudadana dónde tienen registrados el nombre, el domicilio y teléfonos, correo electrónico, de los solicitantes de apoyo. Lo grave es que esta Informacion esta en riesgo por su posible uso por parte de la delincuencia.

No sobra decir que el gobierno promociona los lineamientos para “proteger los derechos de las audiencias”, pretendiendo vigilar lo que se dice en radio, televisión abierta y en medios, sobre su gestión y, sobre todo, los temas que más le interesa maquillar, con lo que pretende censurar a los medios informativos que han ganado bastante audiencia ante la “o paradoja” de la desinformación que le otorga este gobierno.

La cosa es que información completa de los 400 mil registros de ciudadanos ingresados en el Sistema Integral de Atención Ciudadana de la Presidencia incluyendo el asunto, muchas veces delicado, el historial del trámite y datos del funcionario se convierten en una fuente valiosisima que puede ser utilizada por defraudadores, extorsionadores y ciberdelincuentes para suplantar su identidad, para el phising y todo tipo de fraudes a través de la ingeniería social, además de que los ciudadanos que buscan apoyo institucional exponen asuntos tan delicados como el abuso sexual, secuestro, asesinatos, denuncias contra narcotraficantes, etc.

Los especialistas indican que los registros del sistema están actualizados hasta febrero de 2026.

Esto no es casual ni es el único gobierno al que le sucede, pero si habla de la importancia que los gobiernos dan a la ciberseguridad y a la protección de los datos sensibles de los ciudadanos.

Los ciberdelincuentes ahora funcionan como organizaciones con agenda, metodología y planeación de ataques, además de contar con herramientas de inteligencia artificial, que potencia sus actividades. Incluso esas organizaciones de hackers son financiadas por otros grupos criminales y otros gobiernos.

Las empresas tecológicas especializadas han reportado que México sufre casi 300 mil ataques por día. Al respecto un reporte de la firma Kaspersky lanzado en noviembre noviembre de 2025, indicó que en los últimos 12 meses había registrado en México 108 millones de ciberataques, siendo el gobierno y las empresas los más afectados.

En una entrevista para el programa de Rodrigo Pacheco en Imagen Empresarial, Mónica Aspe, directora general de AT&T hablando del registro de las líneas telefónicas y la importancia que la compañía otorga a la ciberseguridad, sobre todo con el uso de la inteligencia artificial y la velocidad con la que los ciberataques se suscitan, señaló que para la vincular a sus clientes a su línea telefónica sólo guardan el CURP, el nombre y el dato de que fue vinculada la línea con el biométrico o con su identidad, pero no guardan los biométricos. Estos registros biométricos se eliminan después verificar la identidad de sus clientes. Además, indicó la ejecutiva, el registro biométrico no se solicita en el registro presencial de sus clientes, sólo en línea.

Esto nos habla de la importancia que es la ciberseguridad para la compañía y la prioridad que le da a la protección de sus clientes.

He abordado en distintos artículos de la ausencia de una política del gobierno de México en cuanto a la ciberseguridad contrastando los avances del modelo de IA Mythos capaz de detectar las vulnerabilidades de los sistemas de grandes corporaciones financieras estadounidenses que hubieran tardado años en ser descubiertos, lo que pondría en gran riesgo el complejo financiero de Estados Unidos y a nivel mundial. A lo que me gustaría agregar lo reportado recientemente por OpenAI, que sus agentes de inteligencia artificial, incluido GPT-5.6 Sol, realizaron un hackeo contra otra empresa durante una prueba de seguridad. En este sentido, la empresa dio a conocer que mientras operaban estos modelos en un espacio de prueba aislado, invirtieron la potencia de cálculo para intentar obtener acceso a internet y, tras lograrlo, atacaron a Hugging FAce.

Estos son dos ejemplos de la dinámica del desarrollo de la IA y lo complicado que puede resultar regularla, pero también de su potencial para causar daños a los sistemas, lo que debe ser contemplado en las estrategias de ciberseguridad.

Este gobierno y su Agencia de Transformación Digital, no ofrecen una visión realista en sus iniciativas y políticas sobre la inteligencia artificia y ciberseguridad, al contrario, con estos hechos demuestra incompetencia para dar certeza y seguridad en la gestión de los datos de la ciudadanía.

ARTÍCULOS RELACIONADOS

LO MÁS LEÍDO