La Comisión Nacional de Seguros y Fianzas (CNSF), organismo dependiente de la Secretaría de Hacienda y Crédito Público (SHCP), confirmó que fue víctima de un ataque cibernético que resultó en la exposición masiva de datos personales y profesionales de los agentes de seguros y fianzas en México.
Magnitud de la filtración
De acuerdo con especialistas en ciberseguridad, el incidente compromete la información de 95,178 personas, lo que representa la práctica totalidad del padrón de agentes activos en el país.
- Datos expuestos: Nombre completo, fotografía, Clave Única de Registro de Población (CURP), Registro Federal de Contribuyentes (RFC), número de cédula, vigencia y ocupación.
- Formato de los archivos: Se reportó la descarga de 55,378 archivos en formato PDF que corresponden a las cédulas digitales de los intermediarios.
- Tiempo del ataque: Los datos fueron sustraídos el 28 de enero en un lapso menor a dos horas, dos días antes de que se hiciera pública la filtración.
Riesgos para el sector
Especialistas advierten que la disponibilidad de estos documentos digitales en el mercado negro incrementa exponencialmente el riesgo de:
- Robo de identidad: Uso de los datos personales para trámites fraudulentos.
- Fraudes financieros: Suplantación de identidad de agentes legítimos para cobrar pólizas o realizar ventas falsas.
- Extorsión: Acceso a información de contacto y fiscal de los profesionales del ramo.
Medidas de contingencia y validez de cédulas
Ante la vulnerabilidad del sistema, la CNSF ha implementado acciones para mitigar el impacto en la operación diaria de los intermediarios:
| Medida Adoptada | Detalle de la Acción |
| Prórroga de vigencia | Todas las cédulas vigentes tendrán una extensión automática hasta el 28 de febrero. |
| Gestión de trámites | Se mantienen activos los procesos para la emisión y revisión de nuevas acreditaciones. |
| Acciones legales | La Comisión presentará denuncias ante las autoridades correspondientes por el acceso ilícito a sus sistemas. |
La CNSF asegura que se han reforzado los planes de continuidad de negocios y respuesta a incidentes para evitar nuevas intrusiones, mientras se analiza el alcance total de la vulnerabilidad en su infraestructura informática. Se recomienda a los agentes estar alerta ante cualquier actividad inusual en sus registros fiscales o cuentas bancarias.
