Venden datos biométricos presuntamente extraídos del SAT en foros de hacking, usuario las ofrece “en paquetes” de huellas, iris, firma, foto y RFC y estuvo ligado en ataque informático contra Fiscalías de algunos estados
Los especialistas señan que, aunque las plataformas vistas corresponderían a administraciones pasadas, el riesgo podría seguir vigente.

CIUDAD DE MÉXICO.- — Datos biométricos de ciudadanos contribuyentes mexicanos, presuntamente extraídos de sistemas del Servicio de Administración Tributaria (SAT), estarían siendo ofrecidos a la venta en foros vinculados con ciberdelincuencia.
La información fue difundida por Ignacio Gómez Villaseñor a través de su cuenta en X.
Las publicaciones generaron preocupación entre especialistas en seguridad digital, debido al tipo de datos que se estarían ofreciendo y al nivel de acceso que afirma tener el presunto responsable.
¿Qué datos estarían siendo vendidos?
Un usuario identificado como “Straightonumberone” asegura tener acceso en tiempo real a servidores institucionales. Según su oferta, vende paquetes completos de identidad que incluirían:
- Huellas dactilares
- Escaneo de iris
- Firma autógrafa
- Fotografía
- Registro Federal de Contribuyentes (RFC)
🚨 #ALERTA | Venden biométricos de mexicanos presuntamente extraídos del SAT
— Ignacio Gómez Villaseñor (@ivillasenor) January 11, 2026
Un usuario en foros de ciberdelincuencia afirma tener acceso en tiempo real a los servidores del @SATMX y ofrece el paquete completo de identidad: huellas, iris, firma, foto y RFC.
Las pruebas… pic.twitter.com/JKb0qYI4Mv
El usuario también afirma que puede realizar consultas personalizadas, conocidas como pulls, con un costo aproximado de 300 dólares por búsqueda.
¿De dónde surge la alerta del hackeo de datos del SAT?
Ignacio Gómez Villaseñor difundió capturas de pantalla que, según su análisis, provienen de un sistema interno con expedientes completos de contribuyentes.
De acuerdo con su explicación, el mayor riesgo no es solo la exposición de datos fiscales, sino la posible filtración de datos biométricos como huellas e iris, ya que estos datos no pueden modificarse una vez comprometidos.
Las huellas y escaneos de iris se ven con alta nitidez, lo que descarta que sean capturas tomadas de manuales o guías de usuario. Esto indica acceso directo a los archivos de imagen dentro de un repositorio o base de datos. pic.twitter.com/vQKzIx40Mo
— Ignacio Gómez Villaseñor (@ivillasenor) January 11, 2026
¿Qué encontraron los expertos en ciberseguridad?
El análisis técnico fue realizado por Gómez Villaseñor junto con el especialista Nicolás TechTips.
Ambos señalaron que la interfaz mostrada en las capturas coincide con sistemas institucionales antiguos utilizados entre 2012 y 2018, especialmente durante procesos de registro de la e.firma.
Entre los elementos que destacaron están:
- Diseño gráfico y colores propios de sistemas antiguos
- Expedientes con estructura interna coherente
- Alta calidad en imágenes de huellas e iris
- Evidencia de acceso a repositorios internos y no a documentos públicos

Los especialistas indicaron que la nitidez de los biométricos sugiere acceso directo a bases de datos donde se almacenan archivos originales.
¿Por qué consideran que los datos podrían ser reales?
Uno de los ejemplos difundidos incluye una credencial del IFE con vigencia hasta 2020 y un registro fechado en 2017. Esa coincidencia temporal muestra consistencia dentro del expediente.
Aunque la interfaz parezca de un sexenio anterior, el riesgo es actual. Si un servidor, "bucket" o sistema antiguo quedó olvidado y conectado sin seguridad (responsabilidad del gobierno actual), los biométricos de millones siguen ahí. Y esos no caducan. pic.twitter.com/d9vhl5Ylmy
— Ignacio Gómez Villaseñor (@ivillasenor) January 11, 2026
Este tipo de detalles refuerza la hipótesis de que no se trataría de datos fabricados o mezclados de fuentes públicas, sino de registros reales generados en su momento.
Te puede interesar: ¿Hackeo externo o falla interna? Investigan ciberataque que afectó a más de 20 instituciones públicas en México
¿El riesgo es actual aunque los sistemas sean antiguos?
Los especialistas señalaron que, aunque las plataformas observadas corresponderían a administraciones pasadas, el riesgo sigue vigente si existen:
- Servidores antiguos aún activos
- Repositorios sin protección adecuada
- Sistemas heredados sin controles de seguridad actualizados
También puedes leer: ¿Es seguro registrar tu celular con Telcel? La respuesta de la empresa tras las quejas por fallas en el sistema y el reto de vincular 160 millones de líneas en México
Advirtieron que, de confirmarse la exposición, millones de registros biométricos podrían seguir accesibles, lo que implicaría un problema de largo plazo.
¿El usuario ya ha estado ligado a otros ataques de hackeo?
Según la información difundida, el mismo usuario habría filtrado antes bases de datos atribuidas a:
- Fiscalía de Baja California
- Autoridades del Estado de México
El mismo usuario filtró recientemente bases de datos de la Fiscalía de Baja California y del Estado de México para ganar reputación.
— Ignacio Gómez Villaseñor (@ivillasenor) January 11, 2026
Pasó de regalar datos locales a monetizar un potencial acceso federal. pic.twitter.com/FH7L3imewF
Esto, de acuerdo con el análisis, podría responder a una estrategia para ganar reputación en foros de ciberdelincuencia antes de intentar monetizar un presunto acceso a nivel federal.
Sigue nuestro canal de WhatsApp
Recibe las noticias más importantes del día. Da click aquí
Te recomendamos

ABCD Arquitectura construyó tramo del Tren Interoceánico, aunque estaba suspendida por corrupción y fue señalada por despidos sin liquidaciones y otros abusos laborales, además de que a su dueño, Javier Aguilera Peña, le decomisaron tigres y leones

Es oficial: Estados Unidos ha comenzado a tomar fotos y datos biométricos obligatorios como huellas dactilares de extranjeros que entren o salgan del país por aire, tierra o mar

Tras la tragedia en el Tren Interoceánico, FGR realizó necropsia a las 13 víctimas mortales del accidente

Hackers filtran 40 GB de documentos de la Secretaría de Hacienda de Sonora y amenazan con atacar a más estados y al SAT

Grupo Healy © Copyright Impresora y Editorial S.A. de C.V. Todos los derechos reservados