Tabla de contenidos
El periodista Ignacio Gómez Villaseñor dio a conocer una información delicada que apunta a la posible vulneración de datos biométricos de ciudadanos mexicanos. De acuerdo con su publicación, un usuario en foros de ciberdelincuencia afirma tener acceso en tiempo real a los servidores del SAT y ofrece un paquete completo de identidad que incluye huellas, iris, firma, fotografía y RFC.

Evidencias y riesgos
El atacante, identificado como “Straightonumberone”, compartió capturas de un sistema interno que muestran expedientes completos y ofrece consultas por 300 dólares. Lo más alarmante no es únicamente el acceso a datos fiscales, sino la exposición de información inmutable como huellas dactilares o escaneos de iris, que no pueden ser modificados tras una filtración.
En el análisis realizado junto con el especialista en ciberseguridad @nicotechtips, se concluyó que la interfaz gráfica y la paleta de colores corresponden a sistemas institucionales “legacy” utilizados entre 2012 y 2018 para el enrolamiento de la e.firma. . Las imágenes de huellas y escaneos de iris presentan alta nitidez, lo que descarta que se trate de manuales o guías de usuario, sugiriendo acceso directo a repositorios o bases de datos.
Te recomendamos: Grave vulnerabilidad en portal de registro Telcel
Consistencia histórica y vulnerabilidad actual
Entre las pruebas aparece una credencial del IFE con vigencia hasta 2020, registrada en el sistema en 2017, lo que valida la consistencia histórica de los expedientes. Aunque la interfaz pertenezca a un periodo anterior, el riesgo es vigente: si un servidor o sistema antiguo quedó expuesto sin medidas de seguridad, los biométricos de millones de ciudadanos podrían seguir accesibles.
El mismo usuario ya había filtrado bases de datos de la Fiscalía de Baja California y del Estado de México, lo que refuerza la hipótesis de que ahora busca monetizar un acceso de mayor alcance a nivel federal.
Para más contenidos como este no olvides seguirnos en nuestras redes sociales: Tiktok, Instagram y Facebook.


