Pasar al contenido principal

Hackeo masivo a la UNAM expone correos y datos de más de 380 mil universitarios


Un hackeo masivo vulneró servidores de la UNAM y expuso correos, contraseñas y datos sensibles de más de 380 mil alumnos, académicos y personal
Por Redacción | 8 Enero, 2026
Nacional
Hackeo masivo a la UNAM expone correos y datos de más de 380 mil universitarios

La Universidad Nacional Autónoma de México (UNAM) sufrió un hackeo masivo que comprometió información sensible de la institución, incluyendo correos de Rectoría y datos de más de 380 mil integrantes de la comunidad universitaria, entre estudiantes, académicos y trabajadores.

Especialistas en ciberseguridad confirmaron que el ataque ocurrió entre el 31 de diciembre y el 1 de enero, periodo en el que la Dirección General de Cómputo y de Tecnologías de Información y Comunicación (DGTIC) perdió el control de servidores por al menos 18 horas.

 

¿Cómo ocurrió el hackeo a los sistemas de la UNAM?

El periodista especializado en temas digitales Ignacio Gómez Villaseñor explicó que el atacante, identificado como ByteToBreach, logró acceder a servidores de la Secretaría de Desarrollo Institucional (SDI).

Lo que inició como la colocación de una imagen de una calavera en el sitio web de la SDI derivó en una crisis de seguridad digital, confirmada tras una investigación forense que evidenció que la vulneración no fue un hecho aislado.

UNAM sufre hackeo con acceso total a correos, contraseñas y documentos internos

 

Qué información fue expuesta tras el ciberataque

De acuerdo con el análisis, el hackeo incluyó correos electrónicos privados, así como datos altamente sensibles:

  • Contraseñas cifradas

  • Matrículas universitarias

  • Números de cuenta

  • Comprobantes de transferencias bancarias

  • Facturas y documentación administrativa

  • Denuncias internas

Entre los correos comprometidos se encuentran al menos 200 comunicaciones vinculadas a Rectoría, además de mensajes de estudiantes y académicos.

 

Antecedentes ignorados y fallas internas

Gómez Villaseñor advirtió que la UNAM ya tenía conocimiento de vulneraciones previas. Un oficio de la Abogacía General confirma que el 13 de marzo de 2025 se detectó un primer acceso ilícito a los sistemas de la SDI, hecho que fue denunciado ante la Fiscalía General de la República (FGR).

Sin embargo, cinco meses después, la investigación quedó estancada debido a que la universidad no entregó información solicitada por la autoridad, en medio de conflictos administrativos y laborales.

 

Personal técnico sin pago y vulnerabilidad crítica

Una carta firmada en septiembre de 2025 por personal de la Coordinación de Proyectos Tecnológicos (CPTI) reveló que ingenieros y desarrolladores trabajaron durante meses sin recibir honorarios, debido a auditorías y retrasos administrativos.

La vulnerabilidad explotada en el ataque masivo, identificada como CVE-2025-66478 en servidores Next.js, coincide con ese periodo de incertidumbre laboral, lo que habría debilitado el mantenimiento de sistemas críticos.

 

Acceso total y control de la red universitaria

El atacante comprometió balanceadores de carga F5 BIG-IP mediante llaves SSH privadas que permanecían expuestas, lo que le permitió controlar el tráfico de red de diversas facultades.

Además, obtuvo acceso Root al directorio LDAP, exponiendo correos y credenciales cifradas de más de 380 mil alumnos y académicos, con posibilidad de mantener persistencia dentro de los sistemas.

 

Denuncias, plagio y documentos internos exhibidos

Entre los archivos filtrados se encuentran correos que evidencian que la Junta de Gobierno conocía denuncias por presunto acoso laboral y conductas inapropiadas contra el director de UNAM Canadá, así como documentos que revelan la premiación de una patente señalada por presunto plagio.

El hacker publicó el acceso bajo el título "[SELLING] [MX] UNAM University Databases" en un foro internacional de ciberdelincuencia, sin fijar precio, lo que confirma la gravedad del incidente.

Este 7 de enero, la UNAM volvió a ser vulnerada, confirmando que el riesgo persiste. Especialistas advierten que, de no corregirse las fallas estructurales y administrativas, la universidad podría enfrentar nuevas filtraciones masivas con consecuencias legales y de seguridad.

Con información de Milenio

*BC

 

Lo de Hoy Noticias te recomienda leer:

Pese a reclamos de EU, Pemex despachó a Cuba un buque con 14 millones de litros
ISSSTE reduce la edad de jubilación: trabajadores del Estado podrán retirarse desde los 53 años
Retienen a diputada de Morena al intentar cruzar a EU con 800 mil pesos sin declarar

Etiquetas

Equipo editorial encargado de la cobertura general del medio: boletines oficiales, coyuntura del día y notas que por su naturaleza se cubren de forma colectiva entre varios integrantes del equipo. Cada nota firmada por Redacción pasa por el mismo proceso de verificación y edición que el resto del contenido del sitio, y su compromiso es informar con veracidad y rigor, sin importar quién la firme.
Lo de hoy
Lo de Hoy Noticias
No se reportan variaciones o incremento fuerte al tabulador presidencial, sino pequeñas variaciones relacionadas con la integración de prestaciones y retenciones.
Lo de hoy
Lo de Hoy Noticias
Maribel Alvarado, madre de los gemelos de 18 años acusados de atacar la Secundaria 13 en el ejido La Unión, compartió su testimonio previo a la audiencia inicial
Lo de hoy
Lo de Hoy Noticias
La conductora de N+ Guadalajara quedó a disposición de autoridades luego de un choque ocurrido durante la madrugada en el que falleció un joven motociclista de 19 años; la investigación continúa.
Lo de hoy
Lo de Hoy Noticias
Ministerio Público reportó un muerto y Protección Civil habló de dos víctimas en Las Tacitas
Lo de hoy
Lo de Hoy Noticias
Las empresas con la API tendrán 1,000 mensajes de servicio gratis al mes por número antes del cobro
Lo de hoy
Lo de Hoy Noticias
El conductor fue detenido en Azcapotzalco y separado de sus funciones; la víctima sufrió una probable fractura de fémur
Lo de hoy
Lo de Hoy Noticias
El conductor ofreció devolver el pasaje, pero varios usuarios decidieron continuar con la persecución
Lo de hoy
Lo de Hoy Noticias
La actriz protagoniza “Just Sports”, pero también es accionista de Novig y ayudó a crear la campaña.
Lo de hoy
Lo de Hoy Noticias
Autoridades informaron la detención del presunto responsable del feminicidio de Claudia Tacoronte, estudiante española asesinada en Cuautla, Morelos
Lo de hoy
Lo de Hoy Noticias
Del Reportero