Bloomberg reporta hackeo masivo de gobiernos y dependencias en México; esto se sabe del ataque cibernético

26 de Febrero de 2026

Bloomberg reporta hackeo masivo de gobiernos y dependencias en México; esto se sabe del ataque cibernético

Cientos de gigas de información confidencial fueron robados con ayuda de Inteligencia Artificial

Hackeo masivo México.jpg

Imagen sobre un ciberataque

/

befunky

Imagen sobre un ciberataque
befunky

Una gran cantidad de información confidencial de gobiernos y dependencias de nuestro país habría sido robada. Así lo reportó Bloomberg, quien ofreció detalles sobre el presunto ataque cibernético que presuntamente se cometió con un chatbot de Inteligencia Artificial.

TE INTERESA: Alertan en CDMX por correos falsos que simulan pagos pendientes en servicios de streaming: así funciona la estafa

El ataque, se detalló, comenzó en diciembre y se extendió por aproximadamente un mes, periodo en el que se concentraron las intrusiones en plataformas gubernamentales.

¿Qué gobiernos y dependencias fueron hackeadas?

De acuerdo con lo publicado por Bloomberg, con estos ataques se sustrajeron 150 gigabytes de información confidencial. Entre las instituciones señaladas se encuentran:

  • Servicio de Administración Tributaria (SAT)
  • Instituto Nacional Electoral (INE)
  • Registro Civil de la CDMX
  • Sistema de agua de Monterrey
SAT declaración.png

Así como los gobiernos estatales de:

TE INTERESA: Ciberataque masivo en México: IMSS Bienestar, SAT y 25 instituciones sufren robo de datos; hay 36.5 millones de personas expuestas

Entre los datos comprometidos figurarían 195 millones de registros de contribuyentes, así como información vinculada a los padrones electorales del Instituto Nacional Electoral y credenciales de empleados públicos.

El volumen total de archivos extraídos alcanzaría los 150 GB, lo que incluye bases de datos fiscales y registros administrativos de distintas dependencias.

¿Cómo fue el ciberataque?

De acuerdo con la investigación, el atacante recurrió al chatbot Anthropic PBC (desarrollador de la herramienta Claude) para generar instrucciones orientadas a identificar fallas en portales oficiales y automatizar la extracción de bases de datos.

chatbots de IA como compañía frente a la soledad
Estudios revelan que adolescentes prefieren conversar con chatbots de IA antes que con personas, lo que expertos consideran un nuevo riesgo emocional / Foto: Canva

La empresa de ciberseguridad Gambit Security detectó la actividad y explicó que el usuario pidió al sistema comportarse como un “hacker de élite” con el fin de localizar vulnerabilidades y optimizar el robo de información.

De acuerdo con la información, el chatbot advirtió en distintas ocasiones que las instrucciones tenían fines maliciosos. Sin embargo, el usuario insistió hasta eludir los filtros de seguridad y conseguir respuestas que facilitaron la operación.

¿Qué han dicho las autoridades sobre el hackeo?

Tras lo publicado, el Instituto Nacional Electoral (INE) aseguró que no detectó accesos indebidos ni vulneraciones recientes en sus sistemas y afirmó que reforzó sus protocolos de protección digital.

Por su parte, el gobierno de Jalisco rechazó que sus plataformas hayan sufrido una brecha de seguridad y sostuvo que únicamente se vieron afectadas redes federales.

Minetras que la Agencia de Transformación Digital y Telecomunicaciones indicó que la ciberseguridad constituye una prioridad, aunque no emitió comentarios específicos sobre las supuestas intrusiones.

PUEDES LEER: Nueva estafa en la Pensión del Bienestar: qué es el “pañuelazo”, cómo opera y cómo evitarlo

Hay que recordar que, en diciembre pasado, la Secretaría de Anticorrupción y Buen Gobierno se pronunció brevemente sobre 20 investigaciones de posibles incidentes de seguridad en varias instituciones públicas. Sin embargo, no precisaron si esos hechos guardan relación directa con el ataque reportado por Bloomberg.

En ese momento, la dependencia advirtió que podría imponer sanciones administrativas e incluso penales contra quienes resulten responsables. Además, señaló que se trataba de la primera vez que la autoridad garante en materia de protección de datos emprendía acciones de esa magnitud.

El incidente reabre el debate sobre el uso de herramientas de inteligencia artificial en actividades ilícitas y la necesidad de fortalecer los sistemas de protección digital en dependencias gubernamentales, ante el creciente riesgo de ciberataques dirigidos a bases de datos oficiales.