Robo masivo de datos del IMSS pone en riesgo a millones de pensionados
Por 24 Septiembre, 2025Un grupo de hackers denominado Sc0rp10nn puso a la venta en la dark web una base de datos del IMSS con información de 20 millones de pensionados, que incluye:
-
Nombres completos
-
CURP y Número de Seguridad Social
-
Dirección y fechas de nacimiento
-
Padecimientos médicos
Según expertos en ciberseguridad, el precio de venta es de 50 mil pesos, y la base sigue disponible al mejor postor.
Reacción del IMSS
El Instituto Mexicano del Seguro Social negó el robo directo de la base de datos y señaló que la filtración podría deberse a uso indebido de acceso por personal interno.
El instituto aseguró que trabaja con las autoridades competentes para investigar y sancionar a los responsables, y afirmó contar con sistemas de seguridad y mecanismos de prevención de vulnerabilidades.
Riesgos para los pensionados
Especialistas advierten que esta filtración expone a los pensionados a graves riesgos, incluyendo:
-
Suplantación de identidad
-
Extorsión y fraudes financieros
-
Uso indebido de datos médicos sensibles, incluso para tráfico de órganos
Ignacio Gómez Villaseñor, periodista en ciberseguridad, explicó que estas bases se venden por cantidades relativamente bajas, facilitando el acceso a delincuentes y organizaciones criminales.

Otros hackeos recientes al IMSS
Solo en 2025, el IMSS ha sido víctima de múltiples ataques cibernéticos:
-
Robo de 56 millones de registros de derechohabientes
-
Filtración de 4.7 GB de datos de médicos de IMSS Bienestar
-
Exposición de 725 GB de información de dependencias del gobierno federal, incluido el IMSS
Estos incidentes evidencian la vulnerabilidad estructural de los sistemas del IMSS, la falta de actualización tecnológica y la ausencia de protocolos de seguridad robustos.
Confirmación de expertos en ciberseguridad
-
Víctor Ruiz, fundador de Silikn, corroboró la venta de los registros en la dark web.
-
Manuel Rivera, de NEKT Group, confirmó que la base pirateada coincide con los registros oficiales del IMSS y tiene un tamaño de 1.4 GB, equivalente a 20 millones de registros.
Ambos advirtieron que la información es altamente sensible y que el robo podría derivar en delitos graves contra los pensionados y sus familiares.
Necesidad de reforzar la ciberseguridad
Expertos concluyen que el IMSS requiere:
-
Actualizar sus sistemas de seguridad
-
Capacitar a su personal en ciberseguridad
-
Implementar protocolos y directrices claras para prevención y respuesta ante ataques
Mientras tanto, investigadores de amenazas continúan monitoreando la dark web para prevenir la difusión de estos datos y la explotación por delincuentes.
Con información de El Universal
*BC
