Hackers filtran 40 GB de documentos de la Secretaría de Hacienda de Sonora y amenazan con atacar a más estados y al SAT El Imparcial

Hackers filtran 40 GB de documentos de la Secretaría de Hacienda de Sonora y amenazan con atacar a más estados y al SAT. Noticias en tiempo real 15 de Diciembre, 2025 00:59

Un ataque informático contra la Secretaría de Hacienda del Gobierno de Sonora derivó en el robo y publicación de cerca de 40 gigabytes de documentos oficiales y bases de datos, una filtración que compromete tanto a instituciones públicas como a ciudadanos. El grupo cibercriminal responsable, identificado como Chronus, afirmó que su siguiente objetivo es el Servicio de Administración Tributaria (SAT).

La información fue confirmada a partir de datos difundidos por el propio grupo atacante y por especialistas en ciberseguridad, así como por comunicados oficiales del Gobierno de Sonora. Parte de los detalles fueron explicados a Proceso por José Manuel Acosta, cofundador de la iniciativa civil Sonora Cibersegura.

¿Qué ocurrió en la Secretaría de Hacienda de Sonora?

Durante el fin de semana se detectó la extracción no autorizada de información de los servidores de la Secretaría de Hacienda estatal.

Las autoridades informaron que el incidente se localizó en “un equipo designado a la recepción de correspondencia de la Subsecretaría de Egresos”, desde donde se habría producido la vulneración.

De acuerdo con el gobierno estatal, la situación fue “atendida conforme a los procedimientos establecidos en su plan de gestión de incidentes” y se presentó la denuncia correspondiente ante la Fiscalía de Sonora.

Te puede interesar: Alerta nacional: Hackers infiltran la red interna del INE y alegan contrato de un partido político

¿Quién es el grupo Chronus y cómo operó el ataque?

El grupo cibercriminal Chronus se atribuyó públicamente el ataque. Según explicó José Manuel Acosta, la ofensiva combinó varias técnicas:

El tipo de ciberataque fue una combinación entre la explotación de una vulnerabilidad en alguno de los sistemas afectados, secuestro de datos (ransomware) y exfiltración de información para su posterior publicación o venta”.

En el caso de la Secretaría de Hacienda de Sonora, la información fue publicada para descarga libre, mientras que el acceso a los sistemas comprometidos fue puesto a la venta, lo que incrementa el riesgo de nuevos abusos.

Amenaza directa: el SAT como posible siguiente objetivo

Chronus aseguró que su próximo objetivo es el Servicio de Administración Tributaria (SAT), lo que elevó la preocupación en torno a la seguridad digital de las instituciones fiscales del país. Aunque no se ha confirmado un ataque en curso contra el SAT, especialistas advierten que la amenaza es creíble debido al patrón previo de ataques del grupo.

Te puede interesar: Nueva amenaza en esta era digital: asistentes de IA abren una peligrosa puerta a hackers con ataques invisibles que pueden robar dinero, modificar datos y manipular órdenes en tiempo real

Otros ataques atribuidos a Chronus en Sonora

Antes del incidente en la Secretaría de Hacienda, Chronus habría vulnerado otros sistemas públicos:

  • Policía Municipal de Hermosillo, con la filtración de datos de mil 200 elementos, incluidas fotografías y tipos de armas utilizadas.
  • Portal de transparencia del Ayuntamiento de Hermosillo, también comprometido en una intrusión previa.

Estos antecedentes muestran un enfoque sistemático contra entidades gubernamentales.

Respuesta del Gobierno de Sonora tras la filtración

Tras la detección del ataque, la Agencia de Transformación Digital y Telecomunicaciones del Estado de Sonora informó que se registraron “solicitudes y conexiones sospechosas” en diversos portales y servicios oficiales.

Ante ello, se estableció coordinación con instancias estatales y federales para reforzar las medidas de protección digital y contener posibles nuevos intentos de intrusión.

¿Qué riesgos enfrenta la ciudadanía?

Las consecuencias del ataque no se limitan al ámbito institucional. De acuerdo con especialistas, los riesgos son “multifacéticos” y afectan directamente a las personas cuyos datos estaban bajo resguardo oficial.

Entre los principales peligros se encuentran:

  • Robo de identidad, mediante el acceso a nombres completos, CURP, números de seguridad social y direcciones.
  • Fraudes bancarios y administrativos, derivados del uso indebido de información personal.
  • Vulneración de la privacidad, especialmente delicada en casos como el de policías y sus familias.

Te puede interesar: Corea del Sur desmantela una red criminal que hackeó más de 120,000 cámaras de vigilancia doméstica para producir contenido sexual ilegal

Hackers y activistas. Foto: Pixabay
Hackers y activistas. Foto: Pixabay

Impacto para las instituciones públicas

Para las dependencias afectadas, la filtración implica:

  • Daño reputacional.
  • Riesgo de demandas y sanciones administrativas.
  • Posibles investigaciones por incumplimiento de la legislación vigente.

La institución puede enfrentar investigaciones y sanciones significativas por parte de los órganos garantes de la transparencia y la protección de datos, como el INAI, por incumplimiento de la Ley General de Protección de Datos Personales”, explicó el especialista.

Un problema recurrente en México

La fragilidad de la seguridad digital en portales públicos no es un fenómeno nuevo. En 2022, el país enfrentó un caso de alto impacto con la filtración de información de la Secretaría de la Defensa Nacional, conocida como “Guacamaya Leaks”.

No obstante, Sonora Cibersegura señala que la motivación y el método de Chronus son distintos, ya que responden a un modelo de crimen organizado enfocado en la extorsión económica.

Son ataques avanzados y persistentes que explotan vulnerabilidades conocidas para ejecutar un modelo de negocio en tendencia”, detalló Acosta.

La filtración en Sonora vuelve a colocar en el centro del debate la seguridad de la información pública en México, en un contexto donde los ataques digitales contra instituciones gubernamentales se vuelven más frecuentes y sofisticados.


Compartir en:
   

 

 

Grupo Ictze en Veracruz: de Fidel a Nahle, contratos millonarios, adjudicaciones directas y equipos que “no cumplen”, según auditorías federales. 00:53

Grupo Ictze en Veracruz: de Fidel a Nahle, contratos millonarios, adjudicaciones directas y equipos que “no cumplen”, según auditorías federales

La Clave Online

Tiger Woods can leave U.S. for treatment; will not captain "27 Ryder Cup team .00:43

Tiger Woods was granted a request Wednesday by a Florida judge to leave the United States to enter a comprehensive inpatient treatment facility as he

Deadspin

Dilemas e inconsistencias del régimen. 00:30

El régimen de la 4T logró en siete años destruir el sistema democrático y pervertir el régimen republicano. Sobre sus ruinas implantó una maquinaria de poder autoritario incontrastable. Este Leviatán es amo y señor. Son pocos los residuos democráticos que sobreviven. Controla los tres poderes de la Unión: Ejecutivo, Legislativo y J

Re-evolucion.mx

México somete a la industria del juego a una supervisión fiscal continua.

El Servicio de Administración Tributaria (SAT), la principal autoridad tributaria de México, obtuvo facultades para supervisar en tiempo real las operaciones de casinos, tragamonedas, sorteos y apuestas deportivas.

Lado.mx

Cómo plataformas como WunderTrading están cambiando la forma de invertir en criptomonedas.

El interés por las criptomonedas no ha dejado de crecer en los últimos años. Cada vez más personas buscan formas de participar en este mercado, ya sea como una alternativa de inversión o como una forma de diversificar sus ingresos.

Lado.mx

Cómo crear un plan de contingencia para cobros en cadenas comerciales.

Las cadenas comerciales enfrentan un desafío constante: garantizar que cada sucursal pueda procesar pagos sin interrupciones, sin importar las condiciones. Una caída de internet, una terminal dañada o un pico de demanda inesperado pueden paralizar las ventas en minutos.

Lado.mx

Grupo Ictze en Veracruz: de Fidel a Nahle, contratos millonarios, adjudicaciones directas y equipos que “no cumplen”, según auditorías federales. 00:53

Grupo Ictze en Veracruz: de Fidel a Nahle, contratos millonarios, adjudicaciones directas y equipos que “no cumplen”, según auditorías federales

La Clave Online

Impulsan Camboya y Alemania cooperación bilateral. 23:25

Nom Pen, 2 abr (Prensa Latina) Camboya y Alemania reafirmaron hoy su compromiso de ampliar la cooperación en formación técnica, pasantías y programas de intercambio dirigidos a jóvenes trabajadores tras un encuentro entre representantes de ambas naciones.The post Impulsan Camboya y Alemania cooperación bilateral first appeared on Noticias Pre

Prensa Latina

Olvidan "barco autorizado por EPN"; culpan a chapopoteras. 05:30

A 45 días de inicio de derrame en Golfo, autoridades dejaron de lado versión de que un barco fue responsable y ahora apuntan a chapopoteras.

Reforma

Habló Meryl Streep y odiaron aún más a Claudia Sheinbaum, pero de rodillas. 05:30

Frente al peso cultural de la gran actriz, poco significa un reportaje de The Economist cargado de dogmatismo neoliberal; esa visión tan elemental del mundo

SDP Noticias

Instalan el Consejo de Seguridad Pública Municipal y el Comité de Participación Ciudadana. 07:40

#Tuxpan En sesión formal, quedaron instalados el Consejo de Seguridad Pública Municipal y el Comité de Participación Ciudadana, órganos que consolidan la coordinación institucional y abren un espacio permanente para la participación activa de la sociedad en las decisiones en materia de seguridad. Durante el acto, el presidente municipal, Dan

Gráfico Al Día

terremoto indonesia

Terremoto de magnitud 7.4 sacude Indonesia; activan alertas de tsunami. 20:25

Madrid, España, 1 de abril de 2026. Un terremoto de magnitud 7,4 en la escala Richter ha sido registrado este jueves en aguas de Indonesia y ha provocado alertas de tsunami para el propio país, Filipinas y Malasia. El Servicio Geológico de Estados Unidos (USGS) ha informado de que el temblor ha sido registrado a …El cargo Terremoto de magn

El Sur de Acapulco

El terremoto de 7.4 en Indonesia deja al menos un muerto y activa alerta de tsunami. 22:40

 Al menos una persona murió tras el terremoto de magnitud 7.4 registrado este jueves frente a las costas del noreste de Indonesia, después de que quedara sepultada por los escombros de un edificio colapsado en la zona de Manado, según informó el medio indonesio Metro TV.El seísmo, que ocurrió a las 22:48 GMT (05:48 hora local), tuvo su epice

El Siglo de Torreón

chocolate kitkat

Roban 12 toneladas de KitKat en Europa: ¿Cómo saber si tu chocolate es robado?. 11:27

Las redes sociales han estallado luego de un sorprendente anunció, la marca de chocolates KitKat fue víctima de un robo millonario. De acuerdo con lo anunciado de manera oficial 12 toneladas de barras desaparecieron en Europa. KitKat Tracker: así puedes saber si tu chocolate fue uno de las 12 toneladas robadas Nestlé ha lanzado una […]The

Gluc.mx

¿Día de los Inocentes? Confirma KitKat robo de 12 toneladas de chocolate. 12:23

La implicación de robar 12 toneladas de Kitkat en Europa cambia por completo el concepto de un simple robo. Este acto enciende por mucho las alarmas al sector industrial alimentaria y logística. Por medio de un comunicado, la empresa multinacional de origen Suizo, Nestlé reveló que un camión con más de 400 mil unidades de …El cargo ¿D

Tribuna Noticias

¡No es broma! Roban 12 toneladas de chocolates KitKat en Europa y se desconoce su paradero . 13:04

La multinacional suiza Nestlé ha confirmado el pasado 29 de marzo el robo de un cargamento de 12 toneladas de chocolates KitKat mientras eran transportados desde una fábrica en Italia hacia Polonia.

Vanguardia.com.mx

the pitt

Paul Skenes bounces back in Pirates" victory over Reds . 14:35

Oneil Cruz homered for the second straight day and Paul Skenes bounced back from a rough season opener to lead the Pittsburgh Pirates to an 8-3 win ov

Deadspin

Resumen del episodio 9 de The Pitt temporada 1: qué pasó en “3:00 P.M.”. 16:26

Uno de los dramas médicos de 2025 que se convirtió en un fenómeno en Estados Unidos y el mundo es The Pitt. La historia creada por R. Scott Gemmill donde el personal del Centro Médico de Trauma de Pittsburgh vive un turno agotador entre pacientes, residentes y urgencias del día. Aunque ahora está en emisión […]The post Resumen del epis

Gluc.mx

Penguins, Lightning hope to shake off erratic March in playoff push . 00:43

As second-place teams having worked their way through an erratic March, the Pittsburgh Penguins and Tampa Bay Lightning will try to sharpen their resp

Deadspin