Evidencian vulnerabilidad de satélites en México: interceptan datos de Gobierno, CFE y Telmex con antena de 650 dlls

Fecha:

Comparte esta noticia:

Investigadores de la Universidad de California y la Universidad de Maryland demostraron lo sencillo que es interceptar comunicaciones satelitales no cifradas en México. Desde una azotea en La Jolla, San Diego, y con equipo de consumo —antena parabólica, motor de posicionamiento y tarjeta sintonizadora— lograron captar, de forma pasiva, llamadas y datos sensibles de dependencias federales (incluida la Guardia Nacional), de la Comisión Federal de Electricidad (CFE) y de empresas como Telmex, AT&T México, Banco Santander, Banjército y Banorte.

El estudio académico, titulado Don’t Look Up: There Are Sensitive Internal Links in the Clear on GEO Satellites, documenta que una “cantidad alarmantemente grande” de tráfico crítico viaja sin cifrado: comunicaciones internas gubernamentales y corporativas, inventarios y registros de personal, informes de incidentes e, incluso, voz, SMS y navegación de usuarios finales. Los autores enfatizan que no “hackearon” ni interfirieron satélites: su observación fue completamente pasiva.

Desde su ubicación, el equipo identificó 411 transpondedores en 39 satélites geoestacionarios (GEO). En el caso de la CFE, detectaron órdenes internas, identificadores de suministro a zonas militares y reportes de mantenimiento. En el frente financiero, observaron enlaces satelitales que conectan sucursales remotas, cajeros automáticos e infraestructura interna de bancos como Santander, además de tráfico no cifrado asociado a Banjército y Banorte.

En telecomunicaciones, registraron que AT&T México y Telmex transmitían información sin cifrar; en una captura de 30 minutos se visualizaron datos de control e internet de 710 números, además de llamadas y SMS. Al detectar voz y mensajes en claro, detuvieron la recolección, cifraron de inmediato los archivos y procedieron con divulgación responsable hacia los proveedores.

El tráfico corporativo sin protección también alcanzó a Walmart México: los investigadores identificaron accesos a su sistema de gestión de inventario y correos internos en claro. Parte del material reveló, además, navegación de Wi-Fi a bordo en vuelos comerciales y comunicaciones ligadas a infraestructura crítica como plataformas de energía.

Las vulnerabilidades fueron notificadas al CERT-MX el 4 de abril de 2025, y de forma directa a algunas empresas (como a Grupo Santander el 10 de julio). En varios casos, las organizaciones reportaron mitigaciones y solicitaron nuevas verificaciones que confirmaron correcciones.

El trabajo, realizado durante tres años con una inversión aproximada de 650 dólares en hardware accesible, será presentado el 16 de octubre en Taipéi, Taiwán, en la conferencia CCS de la principal sociedad científica informática. Los autores subrayan que, dado que la escucha es pasiva, es imposible saber cuántos actores podrían estar explotando hoy estas brechas, por lo que urgieron a cifrar todo el tráfico en enlaces satelitales de gobierno e industria.

Caja del agua

Artículos relacionados

Recibe CNTE Oaxaca 800 mdp… y se van

Luego de tres semanas de presión, bloqueos y destrozos, los líderes de la CNTE se van con bolsillos llenos. La Sección...

FGE confirma amenazas contra periodista y aclara proceso contra creador de Código Rojo

La titular de la Fiscalía General del Estado de San Luis Potosí, María Manuela García Cázares, confirmó que Antonio Meza, director...

Gobierno estatal califica de incorrecta invitación de alcalde de El Naranjo a evento con “chicas buena onda”

El titular de la Secretaría General de Gobierno de San Luis Potosí, J. Guadalupe Torres Sánchez, calificó como incorrecto el...

Afirman que Israel y Hezbolá acordaron alto al fuego

Israel y Hezbolá acordaron un alto el fuego que entró en vigor a las 16.00 horas locales (7:00...