29/05/2026
Hackean la plataforma de Bienestar y la respuesta oficial es: “No fue un hackeo, fue un acceso no autorizado mediante credenciales vulneradas”. Claro, y si te roban el coche no es un asalto, es una "reubicación no consentida con llave duplicada". 🫠🤭🫣
“Hackearon las bases de datos de los Programas del Secretaría de Bienestar@bienestarmx y expusieron CURP, RFC, teléfonos y cuentas bancarias”.
Hackean la plataforma de Bienestar y la respuesta oficial es: “No fue un hackeo, fue un acceso no autorizado mediante credenciales vulneradas”. Claro, y si te roban el coche no es un asalto, es una "reubicación no consentida con llave duplicada". 🫠🤭🫣
Dado que la vulneración fue por las "credenciales comprometidas", de los funcionarios públicos con acceso a la base de datos la Asociación Mexicana de Investigadores Digitales Ciberseguridad en Internet sugiere las siguientes Recomendaciones para Evitar Filtraciones:
✅Autenticación de Múltiple Factor (MFA) Obligatoria: Implementar MFA mediante aplicaciones de autenticación (como Google/Microsoft Authenticator) o tokens físicos para todos los funcionarios con acceso a la base de datos, si una contraseña se filtra, no servirá de nada sin el segundo código.
✅Principio de Menor Privilegio (RBAC): Los operadores locales solo deben ver la información indispensable para su tarea. Nadie (salvo administradores centrales) debe tener permisos para exportar o descargar bases de datos masivas en archivos Excel o CSV.
✅Restricción por IP y VPN Gubernamental: Configurar la plataforma para que solo sea accesible desde la red interna de la secretaría o mediante una VPN institucional segura y cifrada. Se deben bloquear accesos desde conexiones domésticas o IP extranjeras.
✅Monitoreo y Alertas de Comportamiento Anómalo: Implementar sistemas que detecten si un usuario está consultando registros de forma masiva o fuera de su horario laboral habitual, bloqueando la cuenta automáticamente ante sospechas.
✅Enmascaramiento de Datos Sensibles: En la pantalla del operador, las cuentas bancarias, RFC y teléfonos deben mostrarse parcialmente ocultos (ej. **** **** 12 34). Solo se deben revelar tras una segunda validación o si el trámite lo exige estrictamente.
✅ Y claro Carta de Confidencialidad para Usuarios/Operadores
Este documento establece la responsabilidad legal del funcionario u operador que utiliza la plataforma, advirtiendo sobre las consecuencias penales de filtrar, compartir o hacer mal uso de las credenciales y los datos de los beneficiarios.
¿Que otras recomendaciones sugieren? amigos programadores y desarrolladores los leemos en los comentarios 👀👁️
📲💻😱