Investigan presunta filtración de 12.9 millones de registros con datos personales
Autoridades indagan la venta de 12.9 millones de datos personales en Telegram, presuntamente extraídos de call centers. La filtración expone información sensible de clientes de empresas como Banamex, BBVA, Liverpool y Amazon.
La Secretaría Anticorrupción y Buen Gobierno investiga la presunta venta de más de 12.9 millones de registros con datos personales. Esta información, obtenida a partir de las labores de monitoreo de la dependencia, apunta a que la posible filtración de datos estaría vinculada presuntamente a la operación de diversos call centers.
El hallazgo se produjo tras ubicar una publicación en Telegram, difundida el 22 de septiembre. En dicho mensaje, un usuario ofrecía bases de datos que contenían información sensible como nombres completos, correos electrónicos, números telefónicos, fechas de nacimiento, RFC, domicilios y datos bancarios.
Las autoridades obtuvieron una muestra de 13 mil registros, distribuidos en 13 bases de datos pertenecientes a diversas empresas. Entre las marcas comerciales e instituciones financieras identificadas se encuentran bancos como Banamex, BBVA, Banorte, HSBC, Santander, Scotiabank, American Express, Afirme, Banco del Bajío, Banregio, Inbursa, INVEX, IXE, Banco Walmart y Credomatic. También figuran tiendas departamentales y cadenas de autoservicio como Liverpool, Sears, Suburbia, Sam’s Club, Sanborns, Soriana, C&A y Amazon.
Ante esta situación, la Secretaría informó que iniciará una investigación de oficio para determinar la responsabilidad legal de las empresas y centros de atención telefónica involucrados, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.

Telegram, el nuevo mercado ilícito digital
Telegram se ha convertido en uno de los espacios preferidos por los ciberdelincuentes para la compra y venta de herramientas de ciberataque y datos robados. Entre la información que comercializan destacan las listas de combinaciones de usuarios y contraseñas (para servicios como Netflix o Spotify), datos financieros para usar tarjetas de crédito o débito sin autorización, e identificaciones oficiales.
Además del acceso a cuentas personales, en esta plataforma se venden claves de acceso a las redes y sistemas privados de las empresas, lo cual representa una amenaza directa para la seguridad informática en sus estructuras.
El incremento que ha experimentado Telegram como canal de compraventa de bases de datos ilegales se debe a la facilidad de uso y al anonimato que ofrecen frente a los foros tradicionales de la dark web. En estos grupos, conocidos como ‘mercados negros de datos’, es común la oferta de registros masivos dirigidos a perpetrar fraudes, extorsiones y suplantación de identidad.
Por ello, organismos internacionales y reportes especializados sobre ciberseguridad de empresas como Scitum señalan que, si no existen controles estrictos de fuga de datos (DLP) ni supervisión continua sobre las empresas subcontratadas, la filtración de datos seguirá creciendo.





