🔎 | Hackeo masivo en la UNAM expone plagios, abusos de autoridad y denuncias ignoradas ByteToBreach, quien vulneró…
Summary
Un hackeo masivo a la UNAM expuso datos de más de 380,000 estudiantes y académicos, revelando además documentos que muestran plagios premiados, abusos de autoridad ignorados y denuncias no procesadas. El ataque ocurrió tras meses de negligencia de seguridad, falta de pago a personal técnico y una investigación de la FGR que fue cerrada prematuramente.
Summarized by ThreadOut AI from the full thread. May miss nuance — read the thread below.
- #1
🔎 | Hackeo masivo en la UNAM expone plagios, abusos de autoridad y denuncias ignoradas ByteToBreach, quien vulneró Factura SAT Móvil (@SATMX), detalló cómo hackeó a la @UNAM_MX. Se adueñó del server, accedió a datos de +300 mil alumnos y expuso documentos sensibles. Hilo. 🧵
- #2
Lo que comenzó como una imagen de una calavera en el sitio web de la SDI derivó en una de las mayores crisis de seguridad en la historia digital de la @UNAM_MX. Una investigación forense de los archivos confirma que la vulneración no fue un evento aislado.
- #3
❗ | La UNAM no fue tomada por sorpresa. Un oficio de la Abogacía General confirma que el 13 de marzo de 2025 se detectó un primer "acceso ilícito" a los sistemas de la SDI. La universidad denunció los hechos ante la @FGRMexico Sin embargo, cinco meses después, en agosto de 2025, la FGR envió un ultimátum a la Unidad Administrativa de la SDI: o entregaban pruebas periciales reales en 5 días, o el caso se cerraba. Hoy vuelven a ser vulnerados.
- #4
El factor humano: ciberseguridad sin sueldo Mientras la @FGRMexico exigía respuestas, el equipo encargado de la tecnología trabajaba bajo protesta. Una carta fechada el 19 de septiembre de 2025, firmada por el personal de la Coordinación de Proyectos Tecnológicos (CPTI), revela que los ingenieros y desarrolladores pasaron meses sin cobrar sus honorarios debido a "procesos de auditoría". La vulnerabilidad que permitió el hackeo masivo a finales de año (CVE-2025-66478 en servidores Next.js) coincide con el periodo en que el personal técnico operaba con "incertidumbre laboral" y retrasos administrativos, creando el escenario ideal para fallas de mantenimiento crítico.
- #5
⚠️ | El botín: control total (F5 y LDAP) El ataque final es devastador: 📍Infraestructura: comprometieron los balanceadores de carga F5 BIG-IP usando llaves SSH privadas que la UNAM dejó expuestas en sus equipos. Esto les dio control sobre el tráfico de red de facultades y del periódico @lajornadaonline (alojado en servidores universitarios). 📍 Identidad: accedieron con privilegios de administrador (Root) al directorio LDAP, exponiendo matrículas, correos y contraseñas cifradas de más de 380,000 alumnos y académicos. 📍Espionaje: La intrusión permitió a los atacantes leer correos electrónicos confidenciales de altos funcionarios, incluyendo comunicaciones directas de la Oficina del Rector.
- #6
🔴 | Los escándalos revelados: Canadá y plagios Crisis diplomática en Canadá: correos de noviembre de 2025 confirman que la Junta de Gobierno sabía de denuncias graves contra Constantino Macías García, director de la sede @UNAM_Canada, por presunto acoso laboral, conductas inapropiadas y hasta presunto alcoholismo. Ante el silencio de la Rectoría, las víctimas notificaron a las autoridades canadienses y a la Embajada de México, escalando el conflicto a nivel internacional.
- #7
⛔| El 'fraude' del Premio PROFOPI y denuncia de plagio Documentos de la Coordinación de Vinculación (CVTT) exponen que la UNAM premió en 2025 una patente sobre regeneración dental que había sido denunciada como plagio desde junio de 2024. El denunciante, el Dr. Higinio Arzate, presentó pruebas de que su exalumno registró la invención a su nombre pese a haber firmado cartas de confidencialidad reconociendo que la tecnología era propiedad de la @UNAM_MX.
- #8
🚫 | Impunidad sindical: el riesgo en el Pumabús La filtración también expone cómo la política interna pone en riesgo la seguridad física de los estudiantes. Entre los documentos destaca una denuncia contra un operador del sistema de transporte interno PUMA, señalado por conductas peligrosas que comprometen la integridad de los pasajeros. Incluso aseguran que el conductor no ha podido ser sancionado debido al "proteccionismo del sindicato".
- #9
📵 | Las bases de datos son vendidas en foros de ciberdelincuencia El actor identificado ByteToBreach realizó una publicación en un conocido foro de ciberdelincuencia internacional bajo el título "[SELLING] [MX] UNAM University Databases". No fija un precio, pero hablamos de un acceso total. Si en menos de 100 correos hallamos lo que he mencionado en este hilo, imagínense con la base completa...