Una presunta filtración masiva de información sensible perteneciente a la Comisión Ejecutiva de Atención a Víctimas del Estado de Quintana Roo (CEAVEQROO) encendió las alertas entre especialistas en ciberseguridad y defensores de derechos humanos, luego de que trascendiera la exposición de una base de datos que contendría más de 20 mil expedientes relacionados con víctimas de diversos delitos.
Según reveló un portal de noticias, una presunta filtración masiva de información habría comprometido registros que contienen datos personales de víctimas, testigos y ciudadanos relacionados con investigaciones de homicidio, delitos sexuales, violencia familiar y otros expedientes de alta sensibilidad atendidos por organismos del Estado.
Los reportes señalan que entre la información presuntamente expuesta existirían nombres completos, domicilios, números telefónicos, datos familiares e incluso referencias relacionadas con carpetas de investigación y atención institucional.
De confirmarse el alcance de la filtración, el caso podría convertirse en una de las brechas de seguridad más delicadas registradas en Quintana Roo, debido a que la información comprometida correspondería precisamente a personas que acudieron a las autoridades en busca de protección o justicia.
Uno de los aspectos que más preocupación genera es la posible exposición de datos vinculados a testigos de homicidios y otros delitos de alto impacto. Expertos consultados en materia de seguridad digital advierten que la revelación de identidades, direcciones y medios de contacto podría incrementar significativamente los riesgos para personas que colaboraron con investigaciones ministeriales o que participaron como denunciantes.
La situación también alcanzaría a sectores especialmente vulnerables, como mujeres víctimas de violencia sexual, menores de edad y personas que reciben atención a través de programas de protección y asistencia institucional.
Otro de los elementos que agravan la preocupación es que la información habría circulado sin mecanismos de protección suficientes, permitiendo el acceso a bases de datos completas con información altamente sensible.
La filtración también exhibiría problemas estructurales en los sistemas de resguardo documental, diversos registros internos señalan que parte de la documentación física relacionada con expedientes habría resultado afectada por inundaciones registradas durante 2024, situación que ahora se suma a cuestionamientos sobre la protección de los archivos digitales.
La vulnerabilidad del portal de la CEAVEQROO, atribuida al atacante identificado como Alz-157, se originó probablemente por una grave negligencia técnica en la gestión de su base de datos. Es altamente probable que el acceso fuera facilitado por una técnica de Inyección SQL, aprovechando formularios de entrada sin saneamiento adecuado, o bien, mediante una configuración deficiente del servidor que permitió la descarga directa de un archivo de volcado (backup) SQL, el cual no contaba con ningún tipo de cifrado o capa de protección, exponiendo los registros en texto plano.
Especialistas advierten que este tipo de incidentes no solo representan un problema tecnológico, sino también una amenaza directa para la procuración de justicia, ya que la confianza ciudadana en las instituciones puede verse seriamente afectada cuando la información de víctimas y denunciantes queda expuesta.
Entre los riesgos potenciales se encuentran intentos de extorsión, amenazas, represalias contra testigos, utilización de datos personales para fraudes y afectaciones a procesos judiciales en curso.
Hasta el momento, las autoridades estatales no han emitido un informe técnico detallado que confirme el alcance total de la presunta intrusión ni la cantidad exacta de registros comprometidos.
Tampoco se ha informado públicamente si existe una investigación en curso para determinar responsabilidades administrativas, penales o técnicas derivadas del incidente.
La magnitud del caso ha generado preocupación debido a que la información involucrada no corresponde a simples bases administrativas, sino a expedientes relacionados con personas que acudieron al Estado buscando protección, apoyo institucional o acceso a la justicia.
De confirmarse la autenticidad y el alcance de los datos difundidos, Quintana Roo enfrentaría uno de los mayores desafíos en materia de protección de datos personales y seguridad institucional de los últimos años. Con información de Diario Cambio 22.
