El Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) confirmó ayer que ha iniciado una investigación formal tras la supuesta filtración de millones de registros personales de usuarios de una popular aplicación de mensajería en México. Según el organismo, la filtración habría ocurrido a finales de agosto y los datos comprometidos incluyen nombres, correos electrónicos, números de teléfono y, en algunos casos, información financiera. La magnitud del incidente ha generado preocupación entre expertos en ciberseguridad y autoridades, que temen un posible uso indebido de la información para fraudes o extorsiones.
El INAI informó que ha solicitado a la empresa responsable del servicio, con sede en Estados Unidos, el acceso a los registros de servidores y a los protocolos de seguridad empleados. Además, la autoridad ha pedido la colaboración de la Fiscalía General de la República (FGR) para determinar si existen responsabilidades penales por parte de la compañía o de terceros que pudieran haber accedido a la base de datos sin autorización. La investigación se enmarca dentro del marco legal de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
Expertos en seguridad digital señalan que la filtración podría deberse a una vulnerabilidad en la API de la aplicación, la cual habría sido explotada por hackers externos. “Este tipo de brechas no son aisladas; la falta de cifrado adecuado y la ausencia de autenticación multifactor aumentan el riesgo de exposición masiva de datos”, explicó la analista de ciberseguridad Laura Méndez. La empresa, por su parte, ha emitido un comunicado en el que asegura estar cooperando con las autoridades y que está trabajando para reforzar sus medidas de seguridad, aunque no ha revelado detalles específicos por motivos de investigación.
Mientras tanto, la Secretaría de Gobernación (SEGOB) ha emitido una alerta a los usuarios para que revisen sus cuentas y cambien sus contraseñas, recomendando también activar la verificación en dos pasos siempre que sea posible. La autoridad ha advertido que los ciberdelincuentes podrían intentar aprovechar la información filtrada para lanzar campañas de phishing dirigidas, lo que podría incrementar los casos de suplantación de identidad.
El caso ha reavivado el debate sobre la regulación de plataformas digitales y la necesidad de fortalecer la legislación de protección de datos en México. Legisladores de varios partidos han pedido al Congreso acelerar la reforma que contempla sanciones más severas para empresas que no cumplan con los estándares de seguridad exigidos por la ley.
Si bien la investigación sigue en curso, el INAI ha prometido publicar un informe preliminar en los próximos 30 días, con el objetivo de transparentar los hallazgos y establecer las medidas correctivas necesarias para evitar futuros incidentes semejantes.
Fuente: Diariodelistmo