Ir al contenido
CIBERDEFENSA

Trust Center

Confianza basada en controles y transparencia.

Publicamos el estado real de la arquitectura, los límites y los compromisos de seguridad. No declaramos certificaciones que no hayan sido obtenidas y verificadas.

Observatorio México

Instituciones en seguimiento.

Señales editoriales basadas en fuentes públicas; no son monitoreo en vivo.

Security Architecture

Fronteras explícitas, componentes mínimos y revisión antes de añadir integraciones.

Data Protection

Minimización, finalidad definida y cero persistencia de formularios durante esta fase.

Encryption

HTTPS será obligatorio en producción; secretos y cifrado administrado quedan fuera del cliente.

Access Controls

Mínimo privilegio y autorización backend por rol, recurso y organización en la plataforma futura.

Responsible Disclosure

Canal y proceso público para recibir reportes de buena fe sin prometer recompensas inexistentes.

Incident Management

Ciclo de vida y cadena de custodia previstos; todavía no se opera un sistema público de casos.

Privacy

Diseño alineado a minimización, limitación de propósito, retención y auditabilidad.

Data Retention

Contacto se entrega por correo sin base de datos propia; emergencia no conserva ni transmite envíos.

Observatorio México / información externa

Estado documentado de instituciones y servicios.

Lectura editorial de fuentes públicas. No evaluamos las redes de estas entidades ni monitoreamos sus sistemas en tiempo real. Una negativa oficial tampoco prueba que no exista un incidente.

Incidente o evidencia técnica Seguimiento Sin hallazgos documentados, no garantía
SHFIncidente confirmado

SHF confirmó un incidente de ciberseguridad en su infraestructura

Sociedad Hipotecaria Federal informó de un incidente identificado el 20 de enero de 2026 y de medidas de contención y continuidad.

Señal desde: Revisado: Ver evidencia →
SATEvidencia técnica externa

SAT informó que no detectó accesos ilegítimos en sistemas revisados

El SAT no identificó accesos ilegítimos; una investigación forense posterior atribuye a un atacante acceso y extracción de registros.

Señal desde: Revisado: Ver evidencia →
INEEvidencia técnica externa

INE negó una extracción de datos; un informe técnico externo la atribuye

La negativa del INE de febrero de 2026 y la investigación posterior de Gambit describen resultados incompatibles que requieren aclaración.

Señal desde: Revisado: Ver evidencia →
IMSSExposición reportada

Datos de pensionados del IMSS: venta reportada y origen por aclarar

Periodistas reportaron una base ofrecida en foros clandestinos; el IMSS negó un hackeo externo, pero reconoció una posible filtración interna.

Señal desde: Revisado: Ver evidencia →
TelcelFalla reconocida

Registro de líneas: falla reconocida en Telcel, filtración masiva no demostrada

El registro obligatorio vincula la línea con la identidad. Reportes documentaron exposición de datos en el portal de Telcel; la empresa negó una filtración masiva.

Señal desde: Revisado: Ver evidencia →

El indicador se actualiza cuando revisamos la ficha enlazada en Radar. Verde nunca significa “institución segura”; no lo asignamos sólo porque una entidad niegue un ataque.

Relaciones con criterio

La confianza comienza con una conversación clara.

Cada propuesta se define según la necesidad y se formaliza antes de actuar.