Ciberataque UNAM: Qué pasó con el hackeo a la universidad y qué datos se filtraron
Según los reportes más detallados, los hackers lograron robar mucha información sensible que incluyen alumnos.
La UNAM recibirá a cuatro aspirantes con puntaje perfecto
/Foto: UNAM
La Universidad Nacional Autónoma de México (UNAM) confirmó que sufrió un ataque de hackers entre Año Nuevo y Año Viejo. Los piratas informáticos entraron a sus sistemas y pudieron robar información privada de miles de personas.
Este hackeo generó una investigación de la Fiscalía (FGR) y mucha preocupación entre la comunidad universitaria. Si estudias, das clases o trabajas en la UNAM, esta información es importante para que sepas qué pasó y cómo proteger tus datos.
ES DE INTERÉS: ¿China hackeó servidores del Reino Unido durante 10 años? Informe revela espionaje cibernético a información clasificada
¿Qué datos y contraseñas de la UNAM se filtraron en el hackeo?
Según los reportes más detallados, los hackers habría logrado robar mucha información sensible de la UNAM. El ataque afectó principalmente a un directorio central donde la universidad guarda los datos de su comunidad.
La información que se habría filtrado incluye:
- Datos personales: Números de matrícula (para alumnos) y números de cuenta de trabajadores.
- Correos electrónicos: Las direcciones de correo institucional que terminan en @unam.mx y @comunidad.unam.mx.
- Contraseñas: Las claves de acceso a los sistemas de la UNAM (aunque estaban cifradas, los expertos dicen que podrían descifrarse).
- Documentos financieros: Comprobantes de pagos y transferencias bancarias que se hicieron dentro de la universidad.
- Correos privados: Incluso se habrían robado mensajes confidenciales de las oficinas de los directivos, incluyendo al Rector.
- Un hacker que se hace llamar “ByteToBreach” publicó en internet que está vendiendo las bases de datos de la UNAM, con información de más de 380,000 personas.
¿Cómo pasó el hackeo a los sistemas de la UNAM?
El ataque no fue simple. Los hackers siguieron varios pasos. Primero, piratearon la página web de una secretaría de la UNAM y dejaron una imagen de una calavera. Eso fue solo la señal.
Luego, encontraron la “llave maestra” digital (llaves SSH privadas) que les dio acceso a los servidores más importantes de la universidad, como si les hubieran robado las llaves del edificio principal. Con eso, pudieron moverse libremente por la red interna.
LEE TAMBIÉN: ¿Hacker del Cártel de Sinaloa tuvo acceso a cámaras de la CDMX? Esto dice el C-5
Un punto crítico fue que explotaron una falla de seguridad conocida en la tecnología “Next.js” (identificada como CVE-2025-66478). Lo más grave es que esta falla se conocía, pero al parecer no se pudo arreglar a tiempo. Reportes indican que el equipo técnico de la UNAM que debía encargarse de estos parches estaba con problemas de contratación y pagos atrasados en ese momento, lo que pudo dificultar la respuesta.
¿Soy alumno o trabajo en la UNAM? Qué hacer paso a paso tras el hackeo
Si tienes una cuenta de la UNAM (correo, SIAE, etc.), debes tomar medidas de inmediato. Aunque la universidad dice que solo 5 sistemas fueron afectados, es mejor ser precavido. No esperes a que te llegue un aviso.
Sigue estos 5 pasos urgentes para protegerte:
- Cambia TODAS tus contraseñas YA: Lo más importante. Cambia la clave de tu correo UNAM y de cualquier otro servicio (como el SIAE) donde uses la misma contraseña. No uses la misma contraseña en dos sitios diferentes.
- Activa la “verificación en dos pasos": Busca en la configuración de tu correo UNAM y de tu correo personal la opción de autenticación en dos factores (2FA). Esto hace que, además de tu contraseña, necesites un código que llega a tu teléfono para entrar. Es una capa extra de seguridad.
- Revisa tus cuentas bancarias: Si has hecho algún pago a la UNAM con tarjeta o transferencia, revisa los movimientos de esa cuenta con cuidado durante los próximos meses por si ven algo sospechoso.
- Cuidado con los correos falsos: Los hackers podrían usar los datos robados para mandarte emails de phishing. Parecerán de la UNAM o de un banco, pidiendo que actualices datos o hagas clic en un enlace. No les hagas caso. La UNAM oficial solo se comunicará por sus canales conocidos.
- Estáte atento a los comunicados oficiales: La información verdadera saldrá en la Gaceta UNAM y en el sitio de la Dirección General de Cómputo (DGTIC). No creas todo lo que veas en redes sociales.
El hackeo a la UNAM es una señal de alarma sobre lo vulnerable que puede estar la información de millones de personas en instituciones grandes. Aunque la universidad está investigando, la responsabilidad de protegerse también es personal.
La mejor defensa ahora está en tus manos: cambiar tus contraseñas inmediatamente y activar la verificación en dos pasos donde sea posible. Mientras las autoridades determinan el alcance total del robo de datos, estos pasos sencillos son tu mejor escudo contra el posible mal uso de tu información personal y académica. DJ
ENTÉRATE: Hackean celular de Claudia Sheinbaum tras extradición de narcos a EU: revela NYT