Un hacker muy conocido vuelve al juego… y ahora ofrece hackeos a la carta. Eternal (también conocido como Holistic-K1ller) no es ningún novato en el mundo del cibercrimen en México. Este viejo conocido está de vuelta y ha lanzado un servicio que pone los pelos de punta: hackeos personalizados para infiltrarse en sistemas del gobierno mexicano.
¿Lo más alarmante? Lo está ofreciendo abiertamente en un foro de ciberdelincuentes. Literalmente cualquiera puede acercarse y pedirle que ataque una institución específica, una plataforma en particular o hasta una cuenta individual. Es como pedir comida a domicilio, pero en lugar de tacos, estás ordenando un ataque cibernético.
¿Cómo funciona? Tú eliges qué hackear
En su publicación, Eternal explica que su “servicio” es 100% a la medida. El cliente puede seleccionar exactamente qué quiere vulnerar: dominios, usuarios, plataformas… lo que sea. Y no se limita solo a México: también ofrece ataques dirigidos a objetivos internacionales.
Desde entidades del gobierno federal hasta servidores de estados y municipios, Eternal promete acceso a lo que pidas: credenciales activas, accesos administrativos, datos confidenciales y más. Pero esto no es solo conseguir una lista de contraseñas filtradas en internet. Va mucho más allá.
¿Qué incluye el ‘combo’?
El hacker afirma que puede:
-
Acceder a infraestructura crítica.
-
Montar campañas de phishing muy dirigidas.
-
Mapear redes de instituciones completas.
-
Y extraer grandes cantidades de información sensible.
Todo depende, claro, de lo que pidas y cuánto estés dispuesto a pagar. Porque sí, el precio varía según el nivel de dificultad y el tipo de acceso que estés buscando.
El caso de Nuevo León: la carta de presentación de Eternal
Para presumir de lo que es capaz, Eternal no dudó en soltar una “muestra gratis”: publicó credenciales que, según él, pertenecen a instituciones del estado de Nuevo León. Y ojo, no eligió ese estado al azar. Nuevo León ha sido uno de los más afectados por ataques cibernéticos en lo que va del año.
Y esto no es algo nuevo ni aislado. Solo en los primeros meses de 2025, ya se han filtrado varias bases de datos con información delicada de ciudadanos y funcionarios de ese estado. Muchas de ellas terminaron en venta en foros del bajo mundo digital.
Entre los casos más sonados está la enorme filtración del padrón electoral del INE en esa región, así como bases de datos laborales de la Secretaría del Trabajo local y hasta datos académicos de estudiantes y personal de la UANL.
El hacker Eternal ofrece hackeos personalizados contra sistemas del gobierno mexicano (Fuente: Publimetro México)
Podría interesarte leer: Hackeo a Servoescolar en México: Un Millón de Estudiantes en Riesgo
Las credenciales filtradas muestran hasta dónde llega Eternal
Como parte de su “demostración de poder”, Eternal compartió varios archivos de ejemplo donde se ven credenciales activas de distintas dependencias del gobierno de Nuevo León.
Entre lo más delicado: accesos al Poder Judicial del estado, con correos institucionales del dominio pjenl.gob.mx y contraseñas que todavía funcionan. También expuso cuentas de funcionarios de la Fiscalía General de Justicia, incluyendo correos, portales internos y registros relacionados con proveedores del sistema judicial.
Pero eso no fue todo. El paquete también incluye accesos a plataformas del Gobierno del Estado, como Declaranet (el sistema de declaraciones patrimoniales), módulos de autenticación y cuentas institucionales con correos nuevoleon.gob.mx. En algunos casos, hasta se ven contraseñas absurdamente comunes o claves personales que podrían estar asociadas a celulares o dispositivos usados por servidores públicos.
¿Quién es este hacker? Viejo conocido en México
El nombre Holistic-K1ller no es nuevo para quienes siguen de cerca el mundo de la ciberseguridad en México. En los últimos meses ha estado detrás de filtraciones bastante serias, incluyendo una en la que publicó información privada de la presidenta Claudia Sheinbaum: direcciones, teléfonos, correos y hasta datos de su familia. Este tipo no solo sabe lo que hace, sino que claramente está dispuesto a cruzar todas las líneas.