El pasado domingo 23 de febrero, un usuario de la Dark Web conocido como EDRVendor publicó un anuncio en el que afirmaba vender acceso a una cuenta de correo electrónico de la Suprema Corte de Justicia de la Nación (SCJN). Según la oferta, este acceso incluiría información sensible y documentos legales de la máxima autoridad judicial de México.
La publicación no tardó en generar preocupación entre analistas de ciberseguridad, ya que, de ser real, estaríamos ante una grave brecha en el Poder Judicial del país. Sin embargo, un análisis más detallado sugiere que la autenticidad de esta oferta aún no está confirmada y que bien podría tratarse de una estafa dentro del mercado negro del cibercrimen.
Más allá de si la filtración es legítima o no, este caso nos recuerda lo vulnerable que puede ser la información en el entorno digital. Todos los días, millones de datos circulan por internet, y muchos terminan en manos equivocadas. Pero, ¿cómo es posible que algo así suceda? ¿Qué significa que vendan información en la Dark Web?
El usuario EDRVendor es un viejo conocido en el mundo del cibercrimen. Se dedica a vender accesos a correos gubernamentales en varios países, incluyendo México, Argentina, Brasil y Rumania. Su historial muestra que ha ofrecido credenciales de altos funcionarios de instituciones judiciales y de seguridad pública, con precios que van desde los $35 hasta los $500 dólares, dependiendo del nivel de acceso.
Esta vez, puso a la venta un supuesto acceso a una cuenta de la Suprema Corte de Justicia de la Nación (SCJN) por $350 dólares. Según su anuncio, el correo contiene información interna de alto valor y hasta accesos a paneles de aplicación de la ley en plataformas como Meta y Google (Facebook, Instagram, WhatsApp).
Podría interesarte leer: Cibercrimen en la Dark Web: ¿Cómo operan las redes ocultas?
Si bien la idea de que una cuenta de la SCJN haya sido vulnerada es preocupante, hay varios indicios que hacen dudar de la veracidad de esta oferta:
Podría interesarte leer: Datos de Estudiantes de Quintana Roo Expuestos en la Dark Web
EDRVendor no es nuevo en el mundo del cibercrimen. Lleva tiempo vendiendo accesos a correos gubernamentales y judiciales en varios países, incluyendo México, Brasil, Argentina, Ucrania y Rumania. Sus publicaciones en foros clandestinos siguen un patrón bastante claro:
En México, ha intentado vender accesos a correos de la Secretaría de Seguridad del Estado de México (SSEM), tribunales estatales y, ahora, supuestamente de la SCJN. Sin embargo, hasta el momento, no hay pruebas sólidas de que estas ventas sean legítimas.
A pesar del revuelo que ha causado esta publicación, no hay evidencia concreta de que EDRVendor tenga realmente acceso a una cuenta de la SCJN. Podría estar exagerando o manipulando la información para generar interés en la Dark Web y atraer compradores.
Dicho esto, solo la posibilidad de que información judicial pueda estar en riesgo deja en claro que el Poder Judicial en México debe reforzar su ciberseguridad. Si el acceso que está vendiendo resultara ser real, las consecuencias podrían ser graves:
Real o no, este caso pone sobre la mesa un problema serio: las instituciones deben tomarse la ciberseguridad más en serio para evitar que su información termine en foros clandestinos