Cibercriminales chinos trafican datos de 12 millones de mexicanos en la dark web
Un alarmante descubrimiento ha sacudido la seguridad digital en México: un archivo que contiene datos sensibles de 12 millones de ciudadanos mexicanos está siendo comercializado en la dark web.
Este archivo, titulado en chino simplificado como “墨西哥1200万 ID 全名 出生日期 地址.txt” (México: 12 millones ID nombres completos, fechas de nacimiento, direcciones), ha sido identificado como parte de una red de cibercriminales chinos que operan en el mercado negro internacional.
Un archivo masivo en circulación
El archivo, que ocupa 1.36 GB y fue creado o modificado el 10 de noviembre de 2021, incluye información crítica como nombres completos, fechas de nacimiento, identificaciones y direcciones. La metadata del archivo sugiere que se trata de un registro extenso con múltiples campos, lo que aumenta la preocupación sobre la seguridad de los datos personales de los mexicanos.
La aparición del archivo en foros de mensajería cifrada y grupos especializados en filtraciones indica una sofisticada operación por parte de hackers chinos, quienes podrían haber recolectado o adquirido estos datos para revenderlos en la dark web.
Bjorka: el intermediario del tráfico de datos
El usuario conocido como Bjorka es el responsable de anunciar este archivo en la dark web. Con una reputación consolidada en el mercado negro, Bjorka es reconocido por sus operaciones internacionales y ha sido respaldado por figuras influyentes en el cibercrimen. Aunque su enfoque principal ha sido la venta de bases de datos indonesias, su actividad se ha expandido para incluir información robada de otros países, como esta reciente filtración mexicana.
Bjorka utiliza un método común en el comercio de datos ilegales: distribuye archivos a través de grupos de mensajería cifrada donde los interesados pueden solicitar muestras del contenido. Estas muestras suelen estar protegidas con contraseñas, lo que obliga a los compradores a negociar directamente con él para obtener el archivo completo.
Origen de la filtración
Esta masiva filtración podría estar relacionada con una brecha de seguridad que ocurrió en México alrededor de 2015, vinculada directamente al padrón del Instituto Nacional Electoral (INE). Según el analista de ciberseguridad Nicolás Azuara, la información coincide con otro archivo previamente reportado que circulaba en grupos de Telegram y contenía datos similares sobre 11 millones de mexicanos residentes en la Ciudad de México y su área metropolitana.
El contenido del archivo incluye no solo nombres y direcciones, sino también claves electorales y ocupaciones, lo que representa un riesgo significativo para la privacidad y seguridad personal de los afectados.