Una base de datos que contiene información de alrededor de 20 millones de pensionados del IMSS, incluyendo nombre, dirección, CURP, Número de Seguridad Social y padecimientos médicos, está siendo comercializada en la dark web por el grupo de hackers denominado Sc0rp10nn, según reportó el periodista Ignacio Gómez Villaseñor.
El precio de venta de esta información sensible es de 50 mil pesos, y los hackers la ofrecen al mejor postor.
Postura del IMSS sobre la filtración
El Instituto Mexicano del Seguro Social negó que se haya pirateado la base de datos de pensionados y afirmó que podría tratarse de un uso indebido de acceso a información institucional por parte de personal, mientras colabora con autoridades para investigar y aplicar sanciones correspondientes.
No obstante, especialistas en ciberseguridad advierten que estas filtraciones ponen en riesgo a los pensionados de suplantación de identidad, extorsión y fraudes financieros.
Otros hackeos recientes al IMSS
Solo en 2025, el IMSS ha sido víctima de tres hackeos a sus sistemas:
Robo de 56 millones de registros de derechohabientes.
Filtración de 4.7 gigabytes de datos de médicos del programa IMSS Bienestar en San Luis Potosí.
Hackeo de 725 gigabytes de información de diversas dependencias del gobierno federal, incluido el IMSS.
Estos incidentes muestran la vulnerabilidad de los sistemas del IMSS, la falta de actualización en ciberseguridad y la ausencia de protocolos adecuados de protección.
Riesgos de la venta en la dark web
Gómez Villaseñor explicó que la información vendida incluye datos médicos y personales que pueden ser utilizados para:
Extorsión y fraude financiero.
Suplantación de identidad.
Tráfico de órganos o explotación de datos sensibles.
El experto indicó que los hackers cobran cantidades bajas por bases de datos completas o incluso por consultas específicas, lo que facilita su acceso al crimen organizado y delincuentes comunes.

Confirmación de expertos en ciberseguridad
Víctor Ruiz, fundador de Silikn, y Manuel Rivera, de NEKT Group, confirmaron que la base de datos de pensionados se encuentra en la dark web desde el 9 de agosto de 2025, con un tamaño de 1.4 gigabytes, lo que coincide con los registros del IMSS.
Ambos expertos coincidieron en que el robo de datos representa un riesgo grave para la seguridad de los pensionados y sus familias, y que la información podría ser distribuida o vendida a delincuentes en el mercado negro.
Medidas y seguimiento
El IMSS aseguró que cuenta con mecanismos de seguridad y análisis de prevención de vulnerabilidades, aunque especialistas advierten que la institución necesita actualizar sus sistemas, capacitar personal en ciberseguridad y establecer protocolos claros ante estos ataques.
Mientras tanto, los investigadores de amenazas continúan monitoreando la dark web y realizando seguimientos a los grupos responsables para prevenir mayores daños.
Con información de El Universal
*BC














