
Comentario político del periodista Raymundo Medellín para el programa radiofónico “Hablando Claro”, de Radio Expresión México, que conduce Manuel Aparicio.
Bueno, pregunto a nuestros radioescuchas de México ¿Ustedes ya registraron sus datos biométricos?
Para quienes no lo han hechos les voy a proporcionar una serie de informaciones, que indican la desconfianza que hay para con el gobierno mexicano para confiarle nuestros datos.
Hacia finales de enero de 2026 el grupo “Chronus” vulneró al menos 25 instituciones federales, estatales, municipales y educativas. No usaron ransomware: entraron con credenciales válidas a plataformas obsoletas administradas por terceros; el volumen de la filtración fue de 2.3 terabytes de datos filtrados en la dark web y canales de Telegram; resultaron afectadas un promedio de 36 a 36.5 millones de mexicanos, cerca del 28% de la población; las dependencias que fueron hackeadas: SAT, IMSS, IMSS-Bienestar, SEP, Secretaría de Salud, Conagua, padrones estatales de CDMX, Edomex, Nuevo León, DIF Sonora, universidades, fiscalías locales, padrón de afiliados de Morena; los datos que fueron expuestos fueron: nombres, domicilios, CURP, RFC, NSS, teléfonos, correos institucionales, historiales médicos, expedientes judiciales, registros académicos. El padrón del IMSS Bienestar solo eran 1.8 TB con 3.1 millones de personas incluyendo validaciones con RENAPO y códigos QR.
Una de las causas comunes identificadas en el anterior hackeo, fue infraestructura obsoleta y un sistema de 20 años o más sin mantenimiento, la Agencia de Transformación Digital reconoció el incidente, pero dijo que “la infraestructura central federal no fue vulnerada”. La Secretaría Anticorrupción abrió investigación de oficio el 31 dic 2025.
En abril de 2026 Hackeo al SAT el Grupo Sc0rp10n; 6.5 millones de registros fiscales expuestos gratis en foros de ciberdelincuencia, se expusieron nombres, direcciones, fechas de nacimiento, RFC y CURP, especialistas advirtieron que esta información deriva en fraudes, suplantación de identidad y extorsiones.
Uno de los casos muy notables fue en septiembre 2022, cuando colectivo de hacktivistas “Guacamaya” vulneró los servidores de la SEDENA, si de la Secretaría de la Defensa Nacional y extrajo 6 terabytes de información. Fueron más de 4 millones de documentos y correos electrónicos desde 2016 hasta 2022.
¿Por qué se considera NO confiable el registro biométrico que pretende el gobierno?
Antecedentes de los fracasos anteriores por parte del gobierno indican que RENAUT y PANAUT: Los 2 intentos previos de padrón telefónico terminaron cancelados tras filtraciones masivas y comercialización ilegal de bases de datos. El PANAUT de 2021 fue declarado inconstitucional por vulnerar privacidad.
Los riesgos de centralizar la información es que una base centralizada se vuelve objetivo prioritario para ciberdelincuentes. ESET advierte que la información biométrica es extremadamente sensible: su exposición permite suplantación de identidad o accesos no autorizados; datos biométricos como la cara, huella e iris no puedes cambiarlos. Una vez comprometidos, las afectaciones son permanentes e irreversibles y bueno, se desconoce qué medidas tomará el gobierno para resguardar datos. Los antecedentes de fugas indican que puede existir filtración por fallo de configuración o error humano.
Aunque la presidenta con “a”, Claudia Sheinbaum, dijo que no sería obligatoria, el decreto establece que será un documento nacional de identificación obligatorio.
Expertos señalan que la seguridad digital de México, está en estado crítico y gravemente deficiente para proteger estos datos, considerando que todas las dependencias, desde federal hasta municipal, presentan vulnerabilidades desde hace varios años.
Solo 20% del padrón telefónico se había registrado hasta el pasado mes mayo de 2026, por desconfianza tras ciberataques masivos de inicio de año.
Ante lo anterior la pregunta obligada es ¿Registrarás tus datos biométricos?
Yo no.

