Esta noticia forma parte del resumen del día:
LockBit secuestra SHF, Konni despliega malware con IA y LLM automatizan ciberespionaje
27 de January de 2026
Noticia 3 de 3

El grupo de ransomware LockBit asegura haber vulnerado a la Sociedad Hipotecaria Federal: Alerta en el sector financiero

El grupo de ransomware LockBit asegura haber vulnerado a la Sociedad Hipotecaria Federal: Alerta en el sector financiero

El grupo cibercriminal más activo del mundo amenaza con filtrar información confidencial del banco de segundo piso del Gobierno de México el próximo 5 de febrero si no se realiza el pago del rescate.

CIUDAD DE MÉXICO – La infraestructura financiera del Gobierno de México se encuentra bajo una amenaza crítica. El grupo de ransomware LockBit, una de las organizaciones de ciberdelincuencia más peligrosas y prolíficas a nivel global, ha incluido a la Sociedad Hipotecaria Federal (SHF) en su lista de víctimas de secuestro de información.

Un objetivo estratégico para el Estado

La relevancia de este ataque es de alto impacto para la seguridad nacional y financiera. La SHF no es solo una institución bancaria; funciona como el "banco de segundo piso" del Estado mexicano, operando bajo la supervisión de la Secretaría de Hacienda y Crédito Público (SHCP). Su labor principal es el financiamiento hipotecario, lo que implica que en sus servidores reside documentación estratégica, incluyendo:

  • Datos financieros y contractuales de alto nivel.

  • Información operativa sobre programas de vivienda.

  • Documentación sensible de transacciones con instituciones bancarias comerciales.

El ultimátum de LockBit

De acuerdo con la publicación realizada por el grupo criminal en su sitio de filtraciones de la Dark Web, el ataque ya ha sido perpetrado y la información se encuentra cifrada. LockBit ha establecido un contador de tiempo que vence el 5 de febrero de 2026.

Si el Gobierno de México no accede al pago del rescate —una cifra que, aunque no se ha hecho pública, suele ascender a millones de dólares en criptomonedas— el grupo amenaza con liberar y poner a disposición del público toda la información sustraída.

El modus operandi de LockBit

LockBit es conocido en el mundo de la ciberseguridad por utilizar un modelo de "Ransomware-as-a-Service" (RaaS). El grupo no solo cifra los sistemas para impedir su uso, sino que aplica una triple extorsión:

  1. Cifrado de datos: Bloquea la operación de la institución.

  2. Filtración de información: Amenaza con exponer datos confidenciales.

  3. Ataques de denegación de servicio: Satura los portales web para presionar a la víctima.

Impacto y respuesta institucional

Hasta el momento, la Sociedad Hipotecaria Federal y la Secretaría de Hacienda no han emitido un comunicado oficial detallando la magnitud del compromiso o si los servicios al público se han visto interrumpidos. Expertos en ciberseguridad señalan que este incidente pone a prueba los protocolos de respuesta a incidentes del gobierno, especialmente tras otros ataques históricos que han afectado a diversas dependencias en años recientes.

La comunidad internacional y las autoridades mexicanas se mantienen en alerta ante lo que podría ser una de las filtraciones de datos financieros gubernamentales más significativas del año.

Escrito por:
Luis Carreón
📰 Otras noticias del resumen
📧 Suscríbete

Recibe las últimas noticias de ciberseguridad directamente en tu email.