Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Venden acceso total a red de gasolineras de México por 500 mil pesos


El usuario “sentap” publicó la venta de acceso total a un sistema de gestión de combustible que opera en estaciones de servicio de Guerrero, Estado de México y Morelos, con la mayoría de las gasolineras afectadas ubicadas en Guerrero.







El acceso, que se ofrece por 25,000 dólares (aproximadamente 500,000 pesos mexicanos), permitiría a los compradores manipular el suministro, modificar registros financieros e incluso desviar combustible sin ser detectado.

Especialistas advierten que el ataque parece auténtico y representa un riesgo grave

Publimetro México buscó al analista de ciberseguridad Nicolás Azuara para preguntar su opinión sobre la veracidad del ataque. De acuerdo con su análisis inicial, confirmó que las estaciones de servicio listadas en la muestra efectivamente existen en Guerrero, Estado de México y Morelos.

Según su análisis, el sistema comprometido podría pertenecer a una empresa encargada de la logística de distribución de combustible, es decir, compañías como Hidrosina, G500 o distribuidores independientes; sin embargo, cabe destacar que el atacante no reveló dicha información.

Según los datos expuestos en la publicación, hay transacciones financieras, registros de clientes, control de inventarios y datos contables, lo que podría otorgar a los atacantes la capacidad de desviar grandes volúmenes de gasolina, alterar precios o manipular facturación.

Asimismo, el instructor certificado en ciberseguridad y fundador de SILIKN, Víctor Ruiz, dijo a Publimetro México que la venta de este acceso representa un riesgo grave: “De ser cierto, es crítico, ya que permitiría a un atacante interrumpir la cadena de suministro alterando inventarios y rutas logísticas, causando desabasto; cometer fraude financiero masivo mediante la manipulación de créditos, ventas y reportes, resultando en pérdidas multimillonarias”.

Espionaje industrial y lavado de dinero, riesgos inminentes

Víctor Ruiz señaló que quien adquiera este acceso podría realizar espionaje industrial aprovechando datos sensibles sobre clientes, precios y distribución para beneficiar a competidores o mercados negros; manipular la infraestructura para generar escasez artificial o lavar dinero; y provocar daños reputacionales y sanciones regulatorias por parte de la Comisión Reguladora de Energía (CRE) o la Secretaría de Energía (Sener), especialmente si la red abastece a servicios críticos o gobiernos locales.

“No se sabe qué empresa es la que ha sido vulnerada (quizá con las capturas de pantalla alguien pueda identificar el sistema), pero empresas como FEMSA Comercio, a través de su división OXXO GAS con 558 estaciones en 17 estados, y Grupo SIMSA, con presencia en el sector energético y distribución de combustibles en igual número de estados, encajan en el perfil de compañías que podrían operar sistemas de gestión integrados avanzados”

—  Víctor Ruiz, fundador de SILIKN

Dark Web Informer también alertó sobre el ataque

El portal especializado en amenazas cibernéticas Dark Web Informer también publicó un informe sobre la venta del acceso. El reporte indica que el sistema comprometido maneja más de 10 estaciones subsidiarias y procesa transacciones diarias de hasta 12.8 millones de pesos.

Además, destaca que la base de datos filtrada contiene información altamente sensible, que podría ser utilizada para fraude, robo de combustible o lavado de dinero.


Fuentes:
https://www.publimetro.com.mx/noticias/2025/03/13/alerta-hackers-venden-acceso-total-a-red-de-gasolineras-de-mexico-por-500-mil-pesos/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.