{"id":150922,"date":"2024-08-10T08:38:37","date_gmt":"2024-08-10T15:38:37","guid":{"rendered":"https:\/\/www.feeling.com.mx\/site\/?p=150922"},"modified":"2024-08-10T08:39:33","modified_gmt":"2024-08-10T15:39:33","slug":"mexican-mafia-cumple-amenaza-al-pjcdmx-y-filtra-a-hackers-datos-de-162-mil-abogados","status":"publish","type":"post","link":"https:\/\/www.feeling.com.mx\/site\/150922\/mexican-mafia-cumple-amenaza-al-pjcdmx-y-filtra-a-hackers-datos-de-162-mil-abogados.html","title":{"rendered":"Mexican Mafia cumple amenaza al PJCDMX y filtra a hackers datos de 162 mil abogados"},"content":{"rendered":"<p><img loading=\"lazy\" src=\"https:\/\/www.feeling.com.mx\/img\/2024\/08\/mexican-mafia-publimetro.jpeg\" alt=\"Mexican mafia - publimetro\" class=\"aligncenter size-full wp-image-150924 img-responsive \" srcset=\"https:\/\/www.feeling.com.mx\/img\/2024\/08\/mexican-mafia-publimetro.jpeg 1440w, https:\/\/www.feeling.com.mx\/img\/2024\/08\/mexican-mafia-publimetro-560x315.jpeg 560w, https:\/\/www.feeling.com.mx\/img\/2024\/08\/mexican-mafia-publimetro-300x169.jpeg 300w, https:\/\/www.feeling.com.mx\/img\/2024\/08\/mexican-mafia-publimetro-768x432.jpeg 768w, https:\/\/www.feeling.com.mx\/img\/2024\/08\/mexican-mafia-publimetro-1024x576.jpeg 1024w\" sizes=\"(max-width: 1440px) 100vw, 1440px\" \/><\/p>\n<p><strong>El ciberatacante conocido como Pancho Villa public\u00f3 informaci\u00f3n confidencial del Poder Judicial de la CDMX tras su ultim\u00e1tum de 72 horas<\/strong><\/p>\n<p>El grupo de hackers Mexican Mafia cumpli\u00f3 su amenaza y filtr\u00f3 informaci\u00f3n confidencial del Poder Judicial de la Ciudad de M\u00e9xico (PJCDMX) tras no recibir el pago exigido por los datos. En un foro de hackers, publicaron el c\u00f3digo fuente del sistema de citas y las credenciales de acceso de miles de usuarios, principalmente abogados.<\/p>\n<p>Seg\u00fan Pancho Villa, l\u00edder del grupo de ciberatacantes, con esta informaci\u00f3n es posible revisar cualquier tipo de reclamaci\u00f3n, citas, actuarios, pensiones, vales, entre otros datos, de miles de expedientes judiciales en la ciudad. Villa hab\u00eda advertido previamente que esta filtraci\u00f3n es solo una parte de la informaci\u00f3n a la que pudo acceder tras vulnerar los sistemas del PJCDMX y que ascender\u00eda a miles de terabytes.<\/p>\n<p>Publimetro M\u00e9xico contact\u00f3 nuevamente con Pancho Villa para obtener mayores detalles de la informaci\u00f3n filtrada. El ciberatacante, que ya hab\u00eda dado una entrevista anterior a este medio, envi\u00f3 un documento que fue analizado con fines period\u00edsticos.<\/p>\n<p><strong>\u00bfQu\u00e9 fue lo que liber\u00f3?<\/strong><\/p>\n<p>El hacker public\u00f3 un documento con los usuarios y contrase\u00f1as de 162,439 personas y que, seg\u00fan el atacante, afecta directamente al sistema de citas de la Oficial\u00eda de Partes Com\u00fan (OPC) y de las citas a los juzgados, permitiendo a cualquiera con dichas credenciales acceder a todo el historial de cada uno de los usuarios registrados.<\/p>\n<blockquote><p>\u201cTengo acceso a todo. No he podido replicar todo por la cantidad de espacio que requiere; son miles de TB de informaci\u00f3n, pero lo importante lo tengo\u201d<\/p><\/blockquote>\n<p>El archivo CSV contiene 277,955 registros con las siguientes columnas relevantes: correos electr\u00f3nicos, contrase\u00f1as (aparentemente cifradas) y nombres de los usuarios. Tras un an\u00e1lisis detallado, se identificaron 162,439 direcciones de correo \u00fanicas y 146,532 contrase\u00f1as \u00fanicas, lo que sugiere que muchos registros son duplicados.<\/p>\n<p><strong>Funcionarios y abogados vulnerados<\/strong><br \/>\nAunque la mayor\u00eda de los correos parecen ser de abogados que utilizan los sistemas del PJCDMX, la filtraci\u00f3n tambi\u00e9n afecta a varios funcionarios de gobierno, ya que se vulneraron las credenciales de acceso de al menos 598 usuarios con la extensi\u00f3n \u201c.gob.mx\u201d.<\/p>\n<p>Entre los principales afectados se encuentran usuarios del Poder Judicial del Estado de M\u00e9xico (179), el IMSS (80), el Tribunal Superior de Justicia de la CDMX (66) y el ISSSTE (36). Asimismo, tambi\u00e9n hay cuentas vulneradas que pertenecen a instituciones como Banjercito, el Senado de la Rep\u00fablica, la Suprema Corte de Justicia de la Naci\u00f3n (SCJN), entre muchos otros.<\/p>\n<p>Tambi\u00e9n entre las v\u00edctimas se encuentran usuarios de instituciones educativas como la UNAM, con m\u00e1s de 1,192 accesos filtrados, as\u00ed como la Universidad Panamericana (71), IPN (41) y la Universidad Milenium (40). Cabe destacar que la mayor\u00eda de las cuentas (127,074) son privadas con la extensi\u00f3n de Gmail y 86,092 de Hotmail, seguidas de otros proveedores como Yahoo, Outlook, entre otros.<\/p>\n<p><strong>Contexto del incidente<\/strong><\/p>\n<p>El sitio oficial del Poder Judicial de la Ciudad de M\u00e9xico fue atacado cibern\u00e9ticamente a inicios de agosto, y desde entonces cientos de abogados han reclamado la falla en los servicios de la p\u00e1gina. Mexican Mafia se atribuy\u00f3 el ataque, amenazando con revelar informaci\u00f3n si no se cumpl\u00edan sus demandas.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"es\" dir=\"ltr\">El silencio ante la vulneraci\u00f3n a la base de datos del <a href=\"https:\/\/twitter.com\/PJCDMX?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">@PJCDMX<\/a> es tremenda.<\/p>\n<p>A\u00fan y cuando algunos abogados ya cambiamos contrase\u00f1as, sabemos que la informaci\u00f3n personal de clientes y de los asuntos, est\u00e1n en manos de otros. <\/p>\n<p>\u00bfLo peor? El SICOR ni siquiera funciona.<\/p>\n<p>&mdash; Nayib Nava (@imnayibnava) <a href=\"https:\/\/twitter.com\/imnayibnava\/status\/1820617933946806691?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">August 6, 2024<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Pancho Villa explic\u00f3 que el ataque fue posible debido a la \u2018deficiente ciberseguridad del PJCDMX\u2019, con sistemas operativos obsoletos y configuraciones inadecuadas. Indic\u00f3 que obtuvo acceso completo a la informaci\u00f3n en 10 a 15 minutos.<\/p>\n<p>El grupo ofreci\u00f3 un ultim\u00e1tum de 72 horas para vender las bases de datos robadas, amenazando con revelar toda la informaci\u00f3n si no lograban una venta. Cumpliendo su amenaza, comenzaron a publicar fragmentos del c\u00f3digo fuente, poniendo en riesgo la seguridad del m\u00e1ximo tribunal capitalino.<\/p>\n<p><strong>\u201cNo est\u00e1n prestando atenci\u00f3n a los incidentes\u201d<\/strong><\/p>\n<p>Publimetro M\u00e9xico contact\u00f3 con V\u00edctor Ruiz, instructor certificado en ciberseguridad y fundador de SILIKN, quien critic\u00f3 que las autoridades evaden este tipo de incidentes: \u201cLos ignoran sin comprender que estas acciones, en lugar de erradicarlos, fomentan m\u00e1s estos actos delictivos\u201d.<\/p>\n<p>El especialista indic\u00f3 que el gobierno no est\u00e1 otorgando a la ciberseguridad la importancia que requiere en la actualidad: \u201cEl punto cr\u00edtico no es solo que los delincuentes vulneren los sistemas gubernamentales, sino que realmente est\u00e1 en riesgo la informaci\u00f3n y la privacidad de los ciudadanos\u201d.<\/p>\n<p>\u201cEs frustrante ver c\u00f3mo el gobierno no mantiene el ritmo con la evoluci\u00f3n de los ciberataques, lo que incrementa la gravedad de los impactos y reduce la capacidad de recuperaci\u00f3n\u201d<\/p>\n<p>\u2014  V\u00edctor Ruiz, instructor certificado en seguridad inform\u00e1tica y fundador de SILIKN<\/p>\n<p>Ruiz a\u00f1adi\u00f3 que este tipo de incidentes genera desconfianza, caos e incertidumbre, ya que los ciudadanos se mostrar\u00e1n reacios a compartir su informaci\u00f3n personal con un gobierno que cuenta con controles de seguridad deficientes: \u201cEstar\u00e1n obligados a proporcionar esa informaci\u00f3n para poder realizar tr\u00e1mites y acceder a servicios necesarios. Esta paradoja tendr\u00e1 repercusiones significativas y obstaculizar\u00e1 el progreso de la sociedad\u201d, concluy\u00f3.<\/p>\n<p>Fuente: <a href=\"https:\/\/www.publimetro.com.mx\/noticias\/2024\/08\/06\/mexican-mafia-cumple-amenaza-al-pjcdmx-y-filtra-a-hackers-datos-de-162-mil-abogados\/\" rel=\"noopener\" target=\"_blank\">Ver en la fuente<\/a><\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"es\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/MundoGeek?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#MundoGeek<\/a>| La Mexican Mafia Pone en Jaque al Poder Judicial. \u00a1Date cuenta! <a href=\"https:\/\/t.co\/IzwiErkfpA\" target=\"_blank\">https:\/\/t.co\/IzwiErkfpA<\/a><\/p>\n<p>&mdash; Subrayado.mx (@SubrayadoM) <a href=\"https:\/\/twitter.com\/SubrayadoM\/status\/1822005283364671730?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">August 9, 2024<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"es\" dir=\"ltr\">Mexican Mafia cumple amenaza; filtran 162,000 datos personales de abogados tras el hackeo al Poder Judicial de la CDMX <a href=\"https:\/\/t.co\/bonX3OKmJ5\" target=\"_blank\">https:\/\/t.co\/bonX3OKmJ5<\/a><\/p>\n<p>&mdash; juan carlos ramirez (@jcr548770) <a href=\"https:\/\/twitter.com\/jcr548770\/status\/1822001420113223819?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">August 9, 2024<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El ciberatacante conocido como Pancho Villa public\u00f3 informaci\u00f3n confidencial del Poder Judicial de la CDMX tras su ultim\u00e1tum de 72 horas El grupo de hackers Mexican Mafia cumpli\u00f3 su amenaza y filtr\u00f3 informaci\u00f3n confidencial del Poder Judicial de la Ciudad de M\u00e9xico (PJCDMX) tras no recibir el pago exigido por los datos. En un foro de hackers, publicaron el c\u00f3digo fuente del sistema de citas y las credenciales de acceso&#8230;<\/p>\n","protected":false},"author":13,"featured_media":150924,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[81,23],"tags":[52453,6465,52455,35876,52454],"views":156,"_links":{"self":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/150922"}],"collection":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/comments?post=150922"}],"version-history":[{"count":0,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/150922\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media\/150924"}],"wp:attachment":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media?parent=150922"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/categories?post=150922"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/tags?post=150922"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}