Claudia Bolaños
La Comisión Nacional de Seguros y Fianzas, perteneciente a la Secretaria de Hacienda y Crédito Público (SHCP) informó que el pasado 30 de enero se registró un "incidente de seguridad" (hackeo) de su información (bases de datos) por lo que se activaron los protocolos de respuesta, así como los planes de contingencia y continuidad del negocio.
El organismo precisó que la información expuesta corresponde a cédulas de intermediarios, cuyo contenido es en su mayoría de carácter público, y señaló que se otorgará una ampliación en la vigencia de las cédulas actuales mientras continúan las gestiones para la revisión, autorización y emisión de nuevas.
Este incidente se da en el contexto de la megafiltración conocida como Chronus, ocurrida el mismo 30 de enero, en la que se publicaron 25 bases de datos, entre ellas la correspondiente a la Comisión Nacional de Seguros y Fianzas, organismo dependiente de la Secretaría de Hacienda.
Esa megafiltración atribuida al grupo de hackers Chronus expuso 2.3 TB de datos confidenciales de al menos 25 instituciones, entre ellas IMSS Bienestar, hospitales, el SAT e incouso Morena.
Ahora, está nueva base filtrada incluye cédulas de agentes certificados, lo que representaría un riesgo potencial de fraude.
De acuerdo con el especialista en periodismo de ciberseguridad Ignacio Gómez Villadeñor, todos los agentes certificados en México habrían sido expuestos. Aunque la metadata indica que la base total contiene 95 mil 178 cédulas, el archivo filtrado muestra 55 mil 378 documentos en formato PDF, uno por cada agente. Todas las cédulas habrían sido descargadas el 28 de enero, entre las 15:20 y las 17:03 horas, en un lapso menor a dos horas.
Sin embargo, no se reveló el hecho de inmediato, sino días después.
Según datos de la propia CNSF, hasta junio de 2024 existían cerca de 90 mil agentes de seguros en el país, por lo que la cantidad de cédulas descargadas apunta a una exposición generalizada de los agentes certificados.
La Comisión informó que realizará las acciones legales correspondientes ante las autoridades competentes y reiteró su compromiso con la seguridad de la información y la transparencia en la rendición de cuentas.