Ciberataque al INM de México filtra datos de pasaportes colombianos
Un ciberatacante afirma haber obtenido una base de datos que contendría información personal sensible de cientos de extranjeros, mayoritariamente colombianos, la cual atribuye al Instituto Nacional de Migración (INM) de México..
El ciberatacante publicó en un foro especializado la supuesta extracción de lo que serían más de 250,000 pasaportes, acompañando la publicación con capturas de pantalla y un archivo de muestra.

El archivo de muestra analizado, que contiene 198 registros detallados en formato json, confirma la exposición de información personal altamente sensible.
Según el análisis de esta muestra realizado por Muchohacker.lol, el 96% de las personas afectadas (190 individuos) son de nacionalidad colombiana. Los datos incluyen nombres completos, apellidos, sexo, fecha y país de nacimiento, nacionalidad, número de documento, fechas de expedición y vencimiento, y el estatus del pasaporte.
La distribución por sexo es casi equitativa: 100 hombres (50.5%) y 98 mujeres (49.5%). La mayoría de los registros (58.6%) corresponden a “Titular de la cuenta”, mientras que el resto se reparte entre “Familiar” (27.3%) y “Amigo” (14.1%). En cuanto a la vigencia de los documentos comprometidos, 164 pasaportes (82.8%) se encontraban vigentes al momento de la filtración, y 34 (17.2%) estaban vencidos. Casi todos los documentos eran de tipo ordinario.
Aunque el atacante afirma que la base de datos completa contiene pasaportes de varios países como Ecuador, Perú, Honduras, Costa Rica, Venezuela, España y Cuba, la muestra analizada refleja una abrumadora mayoría de colombianos. En ella, 186 personas (93.9%) nacieron en Colombia. Otros países de nacimiento presentes en la muestra son Venezuela (3.0%), España (1.0%), Costa Rica (1.0%) y Perú (1.0%).
Este incidente representa una grave vulneración a la privacidad y seguridad de los afectados, cuyos datos podrían ser utilizados para suplantación de identidad, fraudes financieros u otros delitos. La exposición de información migratoria oficial también plantea serias preguntas sobre los protocolos de ciberseguridad en instituciones gubernamentales claves para la gestión fronteriza. Hasta el momento, las autoridades mexicanas no se han pronunciado oficialmente sobre la veracidad o el alcance total de este presunto ataque cibernético.
