Skip to content
Ignacio Gómez Villaseñor@ivillasenor · Jan 11, 2026

🚨 #ALERTA | Venden biométricos de mexicanos presuntamente extraídos del SAT Un usuario en foros de ciberdelincuencia…

7 tweets1 min read♥ 15.7Koriginal

Summary

Un ciberdelincuente afirma tener acceso a biométricos de mexicanos (huellas, iris, firma) del SAT y los ofrece en venta por $300 USD. Análisis técnico sugiere que la vulneración es real, involucrando datos de sistemas legacy del gobierno que no pueden ser cambiados después de una filtración.

Summarized by ThreadOut AI from the full thread. May miss nuance — read the thread below.

  1. #1

    🚨 #ALERTA | Venden biométricos de mexicanos presuntamente extraídos del SAT Un usuario en foros de ciberdelincuencia afirma tener acceso en tiempo real a los servidores del @SATMX y ofrece el paquete completo de identidad: huellas, iris, firma, foto y RFC. Las pruebas expuestas sugieren que la vulneración es real, aunque hay que hacer algunas anotaciones. 🧵👇

  2. #2

    El atacante, identificado como "Straightonumberone", publicó capturas de un sistema interno que muestra expedientes completos. Ofrece realizar consultas ("pulls") por $300 USD. Lo alarmante no es solo el dato fiscal, sino los datos inmutables: nadie puede cambiar sus huellas o su iris tras una filtración.

  3. #3

    Analizamos las capturas junto con el especialista en ciberseguridad @nicotechtips Coincidimos en que la interfaz gráfica (UI) y la paleta de colores corresponden a sistemas institucionales "legacy" (periodo 2012-2018), utilizados para el enrolamiento de la e.firma.

  4. #4

    Las huellas y escaneos de iris se ven con alta nitidez, lo que descarta que sean capturas tomadas de manuales o guías de usuario. Esto indica acceso directo a los archivos de imagen dentro de un repositorio o base de datos.

  5. #5

    En las pruebas aparece una credencial del IFE con vigencia hasta 2020. El sistema marca la fecha de registro en 2017. Esto valida la consistencia histórica: el sistema muestra el documento que se presentó en ese momento. No es un montaje con datos actuales incongruentes, es un expediente histórico real.

  6. #6

    Aunque la interfaz parezca de un sexenio anterior, el riesgo es actual. Si un servidor, "bucket" o sistema antiguo quedó olvidado y conectado sin seguridad (responsabilidad del gobierno actual), los biométricos de millones siguen ahí. Y esos no caducan.

  7. #7

    El mismo usuario filtró recientemente bases de datos de la Fiscalía de Baja California y del Estado de México para ganar reputación. Pasó de regalar datos locales a monetizar un potencial acceso federal.