Encuentra a AM más fácil en Google
Añádenos como fuente preferida y aparece más seguido en tus resultados de búsqueda
Añadir como preferido

Celaya.- Los datos de 153 mil usuarios del Sistema Integral de Gestión del Agua, Alcantarillado y Saneamiento de Celaya (SIGAA, antes Jumapa) presuntamente fueron extraídos y expuestos en un foro de internet, de acuerdo con una alerta difundida en redes sociales, en la que se señala que la información incluye nombres, domicilios, correos electrónicos y adeudos.

Entre la información que habría quedado expuesta se encuentran nombres completos, direcciones físicas, correos electrónicos, colonias, identificadores de clientes o cuentas, datos de los servicios contratados, estados de pago y adeudos, así como información relacionada con propiedades y ubicaciones.

Los datos de 153 mil usuarios del Sistema Integral de Gestión del Agua, Alcantarillado y Saneamiento de Celaya. Foto: Captura de pantalla.

Alerta de la filtración

La alerta fue difundida a través de la red social X el 20 de septiembre. La primera publicación fue de la cuenta “CyberPulse”, de origen asiático, que expuso que el archivo gratuito de 148 gigabytes se encontraba en un foro y mostró un ejemplo de datos, sin censura, de una usuaria del Barrio de San Antonio.

Más tarde, el analista y consultor en ciberseguridad Víctor Ruiz publicó en su cuenta dicho caso, donde pidió a las autoridades investigar el posible incidente, determinar el alcance de la información comprometida y establecer medidas de contención y protección para los usuarios que pudieran estar afectados.

El especialista, en entrevista para AM, advirtió que una exposición de este tipo representa un riesgo para los usuarios, debido a que los datos podrían ser utilizados para realizar campañas de phishing dirigidas, fraudes, suplantación de identidad o vulneraciones a la privacidad.

Ruiz explicó que la información fue localizada como parte del monitoreo que realiza de manera permanente Silikn, una empresa mexicana de ciberseguridad que rastrea espacios de internet donde suelen comercializarse o difundirse bases de datos obtenidas de manera ilícita.

Buscamos en dark web, en foros clandestinos, en foros de filtraciones, con la finalidad justo de encontrar información que pudiera estar expuesta, que pudiera afectar a los ciudadanos y tratar de hacer una alerta, de advertirles de estas filtraciones porque muchas veces las autoridades tardan tiempo en reaccionar o en atenderlas”, explicó.

El especialista señaló que la información fue encontrada en Dark Forums, un sitio en el que usuarios publican presuntas bases de datos obtenidas de diferentes organizaciones.

Sin embargo, aclaró que este tipo de publicaciones deben ser verificadas, debido a que en ocasiones los atacantes difunden información falsa o mezclan datos de distintas fuentes para aparentar que poseen una base de datos.

Encontramos esta filtración en un foro que se llama Dark Forums. Dark Forums es un foro en el que suben los atacantes, los criminales, suben información de bases de datos que han extraído de diferentes organizaciones. Muchas de estas hay que confirmarlas porque algunas son bases de datos falsas”, explicó.

Ruiz afirmó que, en este caso, al revisar la muestra publicada encontraron datos que corresponderían a usuarios del organismo operador.

“Al revisarlo vimos que, de hecho, viene información de nombres completos, direcciones, correos electrónicos, direcciones físicas y también vienen datos de, por ejemplo, de lo que pagan, de los adeudos que tienen las personas”, señaló.

Al verificar la información sí hay nombres de personas, están sus direcciones, correo electrónico, direcciones físicas, adeudos y situación que tienen con este organismo”, afirmó.

Podrían utilizar datos para extorsionar

El consultor explicó que una de las formas de operar de los grupos dedicados al robo de información consiste en extraer bases de datos para utilizarlas como mecanismo de presión contra las organizaciones afectadas.

“La manera de la que tienen de operar estos cibercriminales es que muchas veces logran extraer la información y para extorsionarlos les dicen que la van a publicar y entonces les pueden dar, por ejemplo, una muestra. Si la organización no los atiende o no quiere negociar con ellos, entonces ya la hacen pública”, detalló.

Sin embargo, señaló que también existen casos en los que los atacantes publican directamente la información para ganar notoriedad dentro de sus comunidades y demostrar sus capacidades para vulnerar sistemas.

A veces, directamente la suben a los foros porque lo que quieren estos ciberatacantes muchas veces es notoriedad, es darse a conocer y demostrar que pueden hacer este tipo de hackeos y de vulneraciones”, explicó.

Ante la posible exposición de información personal, Ruiz recomendó a los usuarios mantenerse atentos a mensajes o llamadas que hagan referencia a sus cuentas de agua, pagos o datos personales.

“Los usuarios deben ser cautelosos con mensajes no solicitados que hagan referencia a cuentas de servicios públicos, pagos o detalles personales. La organización debe verificar independientemente el reclamo, asegurar los sistemas expuestos y evaluar los registros afectados”, advirtió.

Las publicaciones de páginas especializadas en ciberseguridad sobre la presunta filtración de datos de usuarios del organismo operador del agua de Celaya continúan.

El viernes pasado, la cuenta de X “Dark Web Intelligence” también publicó el caso, aunque destacó que los datos no han sido verificados de manera independiente.

SIGAA revisa

El Sistema Integral de Gestión del Agua, Alcantarillado y Saneamiento de Celaya (SIGAA) no ha confirmado que los datos de sus usuarios hayan sido filtrados, luego de que en redes sociales se difundiera información sobre un supuesto hackeo al organismo.

Saúl Trejo Fuentes, titular del SIGAA, señaló que la dependencia se enteró de la posible vulneración a través de una publicación en X y realiza una revisión con el área de Informática para determinar si realmente ocurrió algún acceso no autorizado.

Nos enteramos a través de un tweet en X donde presuntamente se dio ese hackeo, estamos revisando con el área de informática del organismo si se dio, hasta el momento no hemos detectado nada”, explicó.

Trejo Fuentes insistió en que hasta ahora no existe certeza de que la información del organismo haya sido extraída o expuesta.

“Nosotros mantenemos, dentro de lo posible, las medidas de seguridad digital dentro del organismo, buscamos que se mantenga segura la información pagando los diferentes servicios de seguridad digital y buscamos que siempre se mantenga seguro, ninguna organización está exenta de que pueda pasar esto”, comentó.

Registra intentos de acceso

El director reconoció que el organismo enfrenta de manera constante intentos de acceso no autorizado a sus sistemas, aunque aseguró que hasta ahora han logrado repelerlos.

Frecuentemente tenemos intentos de hackeo, hemos tenido intentos de ingresar a los sistemas por personas no autorizadas y continuamente se han repelido”, señaló.

Incluso, indicó que hace unos días detectaron intentos de ingreso a una sección específica del dominio del organismo.

“Son ingresos no autorizados los que hemos detectado a una área específica del dominio donde trataron de ingresar aunque pudiera ser alguien que se equivocó dentro del mismo organismo pero no pudo acceder porque no tenían las credenciales”, explicó.

Trejo Fuentes aseguró que tampoco han recibido alguna solicitud de pago o intento de extorsión relacionado con la supuesta publicación de los datos.

“No ha habido ningún acercamiento, ni ninguna solicitud y desafortunadamente cómo va avanzando la tecnología y el desarrollo de la inteligencia artificial seguramente también cada vez más dependencias van a ser objeto de intentos de hackeo”, indicó.

El funcionario aseguró que el SIGAA cuenta con servicios especializados de protección digital, entre ellos antivirus y firewalls, además de personal del área de Tecnologías de la Información que mantiene vigilancia sobre posibles actividades sospechosas.

“Tenemos servicios especializados para proteger la información de los ciudadanos y aún no hemos detectado que hayamos sido o hayamos sufrido esa vulnerabilidad de la seguridad, estamos en proceso de revisión, es un tema complejo pero el área ya lo está revisando”, afirmó.

Finalmente, Trejo Fuentes explicó que la información utilizada en la ventanilla digital de cobro cuenta con mecanismos adicionales de protección, mientras que los datos bancarios son administrados externamente mediante una institución financiera y la conexión se encuentra encriptada.

El director señaló que continuarán con la revisión de sus sistemas hasta determinar si existió o no alguna vulneración de la información de los usuarios.

AAK

450 Historias de León

Acompáñanos en un recorrido por la historia de León. Recibe en tu correo relatos sobre personajes, barrios, tradiciones y momentos clave, que celebran la identidad leonesa, en el marco de los 450 años de nuestra ciudad.