Robo masivo de datos del IMSS pone en riesgo a millones de pensionados

Robo masivo de datos del IMSS pone en riesgo a millones de pensionados

Datos personales y médicos de 20 millones de pensionados del IMSS están a la venta en la dark web. Autoridades investigan posible filtración interna
Por Redacción 24 Septiembre, 2025

Un grupo de hackers denominado Sc0rp10nn puso a la venta en la dark web una base de datos del IMSS con información de 20 millones de pensionados, que incluye:

  • Nombres completos

  • CURP y Número de Seguridad Social

  • Dirección y fechas de nacimiento

  • Padecimientos médicos

Según expertos en ciberseguridad, el precio de venta es de 50 mil pesos, y la base sigue disponible al mejor postor.

 

Reacción del IMSS

El Instituto Mexicano del Seguro Social negó el robo directo de la base de datos y señaló que la filtración podría deberse a uso indebido de acceso por personal interno.
El instituto aseguró que trabaja con las autoridades competentes para investigar y sancionar a los responsables, y afirmó contar con sistemas de seguridad y mecanismos de prevención de vulnerabilidades.

 

Riesgos para los pensionados

Especialistas advierten que esta filtración expone a los pensionados a graves riesgos, incluyendo:

  • Suplantación de identidad

  • Extorsión y fraudes financieros

  • Uso indebido de datos médicos sensibles, incluso para tráfico de órganos

Ignacio Gómez Villaseñor, periodista en ciberseguridad, explicó que estas bases se venden por cantidades relativamente bajas, facilitando el acceso a delincuentes y organizaciones criminales.

Robo masivo de datos del IMSS pone en riesgo a millones de pensionados

 

Otros hackeos recientes al IMSS

Solo en 2025, el IMSS ha sido víctima de múltiples ataques cibernéticos:

  • Robo de 56 millones de registros de derechohabientes

  • Filtración de 4.7 GB de datos de médicos de IMSS Bienestar

  • Exposición de 725 GB de información de dependencias del gobierno federal, incluido el IMSS

Estos incidentes evidencian la vulnerabilidad estructural de los sistemas del IMSS, la falta de actualización tecnológica y la ausencia de protocolos de seguridad robustos.

 

Confirmación de expertos en ciberseguridad

  • Víctor Ruiz, fundador de Silikn, corroboró la venta de los registros en la dark web.

  • Manuel Rivera, de NEKT Group, confirmó que la base pirateada coincide con los registros oficiales del IMSS y tiene un tamaño de 1.4 GB, equivalente a 20 millones de registros.

Ambos advirtieron que la información es altamente sensible y que el robo podría derivar en delitos graves contra los pensionados y sus familiares.

 

Necesidad de reforzar la ciberseguridad

Expertos concluyen que el IMSS requiere:

  • Actualizar sus sistemas de seguridad

  • Capacitar a su personal en ciberseguridad

  • Implementar protocolos y directrices claras para prevención y respuesta ante ataques

Mientras tanto, investigadores de amenazas continúan monitoreando la dark web para prevenir la difusión de estos datos y la explotación por delincuentes.

Con información de El Universal

*BC

 

Diario Puntual te recomienda leer:

Salinas Pliego paga 25 mdd para evitar ir a la cárcel en Estados Unidos
Nieta de Rubén Rocha sobrevive a ataque armado en Culiacán, un escolta herido
Alejandro Moreno denuncia a Adán Augusto López ante autoridades de EE. UU. por presuntos vínculos con el crimen