Burocracia e ineficiencia militar dieron 25 días libre acceso a hackers en la Sedena

Expedientes judiciales de la Fiscalía Militar al descubierto por Latinus evidencian las omisiones del mando de ciberseguridad, permitiendo 25 días continuos de extracción de información confidencial.

Nuevos documentos del fuero militar dados a conocer por el portal investigativo Latinus revelan la cadena de negligencias, burocracia y omisiones operativas dentro de las Fuerzas Armadas que permitieron al colectivo de ciberactivistas «Guacamaya» perpetrar la mayor vulneración informática en la historia de la Secretaría de la Defensa Nacional (DEFENSA).

El expediente judicial radicado en la Fiscalía de Justicia Militar señala de manera directa al coronel Jesús Concepción López Millán, quien en el momento de los hechos se desempeñaba como jefe de la Sección de Monitoreo del Centro de Operaciones del Ciberespacio. De acuerdo con las indagatorias ministeriales, el mando castrense incurrió en omisiones graves al ignorar las alertas de seguridad y postergar la aplicación de los parches del sistema informático, regalándole al grupo de ciberdelincuentes un periodo de 25 días continuos (del 15 de agosto al 9 de septiembre de 2022) para extraer la información.

Detalles de la investigación interna y el alcance de la filtración:

– Volumen y magnitud de los datos: La intrusión resultó en la extracción de 6.7 terabytes de documentos, equivalentes a millones de correos electrónicos, contratos, reportes de inteligencia, mapeos de grupos criminales y la bitácora médica detallada del entonces presidente Andrés Manuel López Obrador.
– Vulnerabilidad conocida y no atendida: Los informes revelan que el software informático de la dependencia contaba con fallas de seguridad notificadas con meses de anticipación por proveedores; sin embargo, la burocracia interna retrasó la actualización de los protocolos defensivos.
– Impacto y filtraciones en la región: El colectivo «Guacamaya» no solo afectó las bases de datos de México, sino que utilizó la misma metodología para vulnerar los sistemas de defensa y policía de países como Chile, Colombia, El Salvador y Perú.
– Procesos penales internos: El expediente forma parte de las causas abiertas por la Justicia Militar contra mandos de ciberdefensa por el delito de infracción de deberes militares y falta de celo en el cumplimiento del servicio.

El caso, que salió a la luz pública el 29 de septiembre de 2022 a través de Latinus, continúa siendo el referente de mayor vulnerabilidad institucional en materia de ciberseguridad y resguardo de datos de seguridad nacional en el país.

Fuente: Latinus | Fiscalía de Justicia Militar | © Redacción NoticiasPV Nayarit

                                                         
Compartir