Guanajuato.- Las víctimas serían las principales afectadas de confirmarse el hackeo y robo de archivos del Banco Estatal de Datos e Información sobre Casos de Violencia contra las Mujeres que investiga la Fiscalía General del Estado, entidad responsable del resguardo de la plataforma.
Así lo advirtió la Secretaría de la Mujeres de Guanajuato a cargo de Itzel Balderas Hernández, en una postura solicitada por AM, luego de la versión del ataque cibernético difundida por Ignacio Gómez Villaseñor, quien se presenta como periodista, premio The Merck Foundation (2020), coautor de Ópticas de la Corrupción (2022) y Desmontar a los Montadeudas (2023).
“Hacker filtra datos de todos los casos de violencia contra mujeres en Guanajuato. Más de 336 mil expedientes fueron expuestos. La información muestra nombres y datos personales de víctimas y agresores. Se trata de más de una década: los expedientes son de 2014 a 2025. La institución afectada sería el Banco Estatal de Datos e Información sobre casos de Violencia contra las Mujeres”, publicó el lunes 16 de febrero en su cuenta de X.

El mismo día, la Fiscalía publicó un comunicado en el que aseguró que ya investigaba el hecho. Informó que activó un protocolo de revisión técnica y exhaustiva pues se habrían extraído y filtrado 336 mil expedientes.
En estas acciones se incluyó el inicio de una carpeta de investigación para esclarecer los hechos y deslindar responsabilidades. Advirtió que cualquier intento de acceso indebido, uso irregular o difusión no autorizada de información vinculada a casos de violencia podría constituir un hecho ilícito.
La Fiscalía también precisó que la plataforma señalada fue desarrollada específicamente para el seguimiento de registros del Banco Nacional de Víctimas y es administrada por el Centro de Justicia para las Mujeres.
Precisó que dicha herramienta permite el acceso controlado a usuarios de instituciones externas y actualmente cuenta con la participación de 56 instituciones y 4 mil 453 usuarios debidamente registrados.
Víctimas las más afectadas

La exposición de los datos personales de víctimas, podría generar afectaciones graves a las víctimas, por ello su resguardo exige el máximo rigor y responsabilidad institucional. Así lo puntualizó la Secretaría de las Mujeres de Guanajuato en su postura.
La dependencia señaló que, aunque no se trata de expedientes administrativos, son datos sensibles “vinculados a mujeres, niñas y adolescentes que han vivido situaciones de violencia cuya eventual exposición podría generar afectaciones graves a las víctimas, por ello su resguardo exige el máximo rigor y responsabilidad institucional”.
“Garantizar la confidencialidad de estos registros es fundamental para proteger el derecho de las mujeres a una vida libre de violencia y para preservar la confianza que depositan en las instituciones encargadas de su atención y acompañamiento”, advirtió a solicitud de AM.

A esta posición se sumó, Nayely Tello, activista feminista también recalcó que no es la primera vez que le pasa a la Fiscalía pues evidencia que se tomaron medidas después del primer hackeo.
Agregó que al tratarse de datos de mujeres y niños, las dependencias involucradas en las bases de datos deberían de tomar medidas.
“Es una forma de revictimizar y vulnerar, sobre todo su seguridad, después de que se acercan a las instituciones para que las protejan. Se pueden cometer otros delitos contra ellas, adicionales a los que ya estaban siendo atendidas”.
Preocupa posible nuevo hackeo

El presidente del Clúster de Tecnologías de la Información de Guanajuato, Diego González Almanza, señaló que sería preocupante y “muy grave” que haya ocurrido un segundo hackeo a las bases de datos de la Fiscalía General del Estado, porque no haber tomado las medidas necesarias para evitarlo.
En entrevista con AM, Diego González señaló que es muy preocupante que ocurran dos casos en medio año.
“Ya preocupa. Vemos que es el mismo comportamiento de la vez anterior y la Fiscalía en su comunicado solo se deslinda”.
Afirmó que después del primer hackeo a la Fiscalía, registrado el 8 de noviembre de 2025, el Clúster que él encabeza ofreció a esa institución realizar alguna mesa de diálogo para ayudarlos en esta materia “y no tuvimos respuesta”.
“Sería medio violento decir: Hay que buscar que todos esos gremios de la mujer se unan y exijan el esclarecimiento. Porque más allá de que es una fuga de datos, son los datos sensibles de un sector de la población.
“De que es un gran riesgo. es un gran riesgo, porque son nombres de personas, de ciudadanas que fueron a la Fiscalía buscando protección y terminan con sus datos vulnerados”, señaló.
Sobre lo que podrían hacer los hackers con la información obtenida del banco de datos, González Almanza dijo que pueden marcar a las personas que ahí aparecen para cobrarles por no filtrar quién es el demandado. También contactar a la otra persona. Es decir, el demandado.
Precisó que esa venta de la base de datos hackeada está entre 100 y 500 dólares. Pero hackear el lugar. Es decir, haber “abierto la puerta” de los sistemas de la Fiscalía para que cualquiera pueda entrar y hacer lo que quiera, cuesta entre 5 mil y 15 mil dólares.
Interrogado sobre la razón por la cual un hacker está interesado en vulnerar a la Fiscalía estatal, el especialista en tecnología explicó: “Desde la perspectiva del hackeo, ellos ganan ranking al decir: ‘yo hackeé este lugar’”. Esto es, ganan prestigio en su mundo.
Tecnologías de la Información, responsable de la ciberseguridad

El 31 de diciembre de 2025, la Fiscalía del Estado publicó en el Periódico Oficial del Gobierno del Estado de Guanajuato el acuerdo de la Política General de Actuación, Prevención y Atención en Materia de Seguridad Informática.
Entre los “roles principales” estableció que la Dirección de Tecnologías de Información de la Agencia de Investigación Criminal es el área técnica encargada de la implementación de la gestión de incidentes de seguridad, específicamente para instalar y administrar software, aplicaciones, redes, sistemas, y servicios informáticos de esta Fiscalía.
“Así como de implementar acciones en materia de seguridad informática y medidas que garanticen la debida operación de redes, archivos, servicios y sistemas informáticos de la FGEG, así como de la integridad, confidencialidad, conservación y autenticidad de la información contenida en los mismos, otorgando la atención y apoyo al personal y áreas respectivas, cuando se presenten amenazas o incidentes de seguridad informática, y lograr prevenir o mitigar vulnerabilidades”.
Se estableció que la que la Dirección de Tecnologías de Información de la Agencia de Investigación Criminal tiene 23 deberes, entre los que destacan los relativos a seguridad cibernética:
-Implementar medidas de resguardo y seguridad que garanticen la debida operación de redes, archivos, servicios y sistemas informáticos de la Fiscalía General del Estado, así como de la integridad, confidencialidad, conservación y autenticidad de la información contenida en los mismos, la identidad de las personas servidoras públicas con acceso a los mismos y del registro de la actividad realizada.
– Dotar a todos los equipos electrónicos institucionales de al menos un software de seguridad que los proteja, detectando, bloqueando y eliminando software malicioso, para prevenir daños y proteger la información.
– Instrumentar herramientas de alertamiento automático de amenazas o incidentes de seguridad informática, así como prevenir o mitigar vulnerabilidades.
-Identificar vulnerabilidades relacionadas con intrusiones maliciosas, evaluar riesgos y aplicar controles para mitigarlos, con base en análisis técnicos y reportes de seguridad.
– Emitir y supervisar el procedimiento para la gestión de riesgos sobre los activos, sistemas informáticos y red institucional de la FGEG, así como el proceso de evaluación de los riesgos de seguridad de la información.
El primer hackeo a la Fiscalía
El primer ciberataque contra la Fiscalía General del Estado de Guanajuato se registró el 8 de noviembre de 2025, cuando un grupo identificado como Tekir APT afirmó haber vulnerado los sistemas informáticos de la institución.
De acuerdo con reportes difundidos en esos días, los atacantes aseguraron haber extraído alrededor de 250 gigabytes de información y lanzado un ataque tipo ransomware.
En un primer momento, la Fiscalía negó que se tratara de un hackeo y atribuyó las fallas a problemas técnicos y a la detección de un virus en algunos equipos.
Sin embargo, el 22 de noviembre de 2025, la dependencia reconoció que parte de su infraestructura digital había sido vulnerada e informó que aproximadamente el 1.7 % de sus equipos resultaron afectados, por lo que se inició una investigación y se activaron protocolos de revisión y contención.
RAA