Tecnología

Consejos para blindarte ante hackeo gubernamental

Por Redacción | viernes, 6 de marzo de 2026

EMX-Consejos para blindarte ante hackeo gubernamental

Hackeo gubernamental


GUADALAJARA, Jalisco.- En México ha habido varios hackeos a bases de datos gubernamentales, un especialista te dice cómo minimizar riesgos y daños.

México ha enfrentado una racha de hackeos a bases de datos gubernamentales en los últimos años, con el reciente ataque al SAT como el más grave hasta la fecha, exponiendo credenciales biométricas, contraseñas y e-firma de millones de contribuyentes.

Irvin Vargas Valle, Especialista en Delitos Informáticos y Ciberseguridad, detalló acciones prácticas organizadas en etapas de antes, durante y después para minimizar daños, en un contexto de vulnerabilidades crónicas que incluyen al INE en 2024, SPEI en 2018 y la Fiscalía en 2023.
Antes del hackeo

"Realmente nosotros como usuarios o cualquier persona que desconoce materia de ciberseguridad, que en realidad casi es el 95 por ciento de los contribuyentes que estamos inscritos al SAT, cuando nosotros damos nuestros datos por obligación.. Antes, esa parte es muy importante porque nosotros antes de dar nuestros datos, podemos crear usuarios y contraseñas específicas para ese portal nada más", dijo el especialista.

La prevención inicial radica en evitar la reutilización de credenciales compartidas con sitios como Facebook, práctica común que genera brechas en cadena si un portal se filtra, permitiendo accesos no autorizados a múltiples cuentas; este patrón se repite en incidentes previos como el SPEI de 2018, que expuso transferencias bancarias.

"¿Cuál es la mala praxis en el sentido de los usuarios? Es el primer punto de que reutilizamos usuarios y reutilizamos contraseñas.Le voy a poner la misma contraseña para ingresar al portal del SAT con la misma que inició sesión en Facebook. Y eso es muy malo. Porque si uno se filtra, posiblemente pueden ingresar a otro", afirmó Vargas Valle.

Durante el hackeo

Durante el ataque propiamente dicho, los usuarios externos no pueden intervenir, ya que las instituciones no envían alertas en tiempo real ni otorgan acceso a sus sistemas, como ocurrió en el hackeo al INE de 2024 vía IA y en el SAT reciente sin notificaciones públicas.

"Durante el ataque como tal, obviamente nosotros como usuarios no vamos a poder hacer nada porque está fuera completamente de los parámetros que conoce alguna persona normal. No nos están llegando alertas a nosotros de que, oye, ¿sabes qué? El SAT está siendo hackeado en vivo. No. Eso no sucede y no va a suceder nunca", explicó.

Después del hackeo

Tras el comunicado oficial de filtración -como los del SAT e IMSS en diciembre 2025-, cambia todas las contraseñas, revoca la e-firma en el portal del SAT y revisa el buzón tributario por facturas apócrifas o movimientos no reconocidos, análogos a los fraudes post-SPEI en 2018.

"Lo que tienes que hacer es cambio de contraseñas de todo. De primer momento, pues es lo más pronto y es lo primero que tú puedes hacer para que mitigues el riesgo.Meterte al portal, cambiar tu contraseña de tu portal y irte a tu buzón y ver qué es lo que se ha emitido", indicó.

Para blindaje legal, acude a la Fiscalía, a presentar denuncia con tu fecha de alta en el SAT, creando antecedente oficial contra suplantaciones o demandas derivadas de mal uso de datos.

"Se puede hacer una denuncia ante la fiscalía, para que quede el antecedente de que, oye, ¿sabes qué? Yo estaba dado de alta en el SAT desde tal fecha y se filtraron los datos. Tú tengas un respaldo de que hiciste lo debidamente correcto", recomendó.

El especialista especificó que en el caso específico del hackeo al SAT, es que los riesgos mayores, es que se puedan presentar o generar facturas falsas, que pueden provocar multas fiscales para empresarios. Esto se suma a pérdidas económicas y usurpación de identidad.

"Esto va dirigido mucho a los empresarios, el primer punto es que se hayan utilizado tus credenciales para emitir facturas apócrifas. A ti te puede afectar fiscalmente porque por cada factura que tú emites pagas impuestos. Tenemos que ser conscientes de que al otorgarle los datos a una empresa, tengamos la conciencia de que la filtración de datos es inevitable", concluyó.

-Con información de Agencia Reforma