Especialistas en ciberseguridad alertaron de un presunto ataque a los servidores de la Secretaría de Salud en el que habrían quedado expuestos datos personales como CURP, RFC, correos electrónicos y fechas de nacimiento, principalmente, aunque también podrían haber obtenido datos sensibles como orientación sexual, identidad de género, origen étnico y discapacidad.
¿Que se sabe hasta el momento?
Según información del Periodista especializado en ciberseguridad, transparencia y corrupción, Ignacio Gómez Villaseñor, el pasado 15 de junio de 2026 un grupo de hackers habría robado 1.7 millones de expedientes del sistema de salud del gobierno federal y podría tener en su poder accesos internos a registros del IMSS, PEMEX, entre otros.
Reportes indican que la plataforma vulnerada se trata de AAMATES (Ambiente para la Administración y Manejo de Atenciones en Salud), la cual se encarga de digitalizar, estandarizar y unificar expedientes clínicos y procesos médicos en las instituciones de salud pública de México.
⛔ | HACKEAN SECRETARÍA DE SALUD: EXPONEN CURP, RFC Y ORIENTACIÓN SEXUAL DE 1.7 MILLONES
Un grupo de ciberdelincuentes robó 1.7 millones de expedientes del sistema de salud del gobierno federal y tendría en su poder accesos internos a registros del @Tu_IMSS, @Pemex y más.
El… pic.twitter.com/3HadMb9YD6
— Ignacio Gómez Villaseñor (@ivillasenor) June 15, 2026
El propósito de esta plataforma, es facilitar en intercambio de información entre las unidades de salud, entre las que destaca el Instituto Mexicano del Seguro Social (IMSS), del Instituto de Seguridad y Servicios Sociales de los Trabajadores del Estado (ISSSTE), Secretaría de la Defensa Nacional (SEDENA), la Secretaría de Marina (SEMAR), entre otras, para asegurar la integridad de registros y datos clínicos y con esto mejorar la atención en materia de salud.
Se dice que, el ciberdelincuente identificado como “vansel”, presuntamente del grupo Soul Hem Team, habría extraído un archivo de 1 GB con registros que van de noviembre de 2024 a febrero de 2026.
Hasta el momento las autoridades correspondientes no han confirmado públicamente los hechos y se está en espera de algún comunicado para saber si hay avance en la presunta vulneración.
Otros ataques a dependencias
Recordemos que, a finales de enero del 2026, ocurrió un mega hackeo realizado por un grupo de ciberdelincuentes denominado Chronus, el cual afectó a más de 36 millones de personas en el país.
En este ataque, se vieron afectadas dependencias como el Sistema de Administración Tributaria (SAT), IMSS, la Secretaría de Educación Pública (SEP), la Secretaría de Salud, gobiernos estatales y municipales, así como a partidos políticos.
La Agencia de Transformación Digital señaló en ese momento, que el análisis realizado indicó que se trató en su mayoría de información que ya había circulado el mismo grupo anteriormente, que no se había identificado la publicación de datos sensibles y que, las autoridades activaron los protocolos desde el primer momento que tuvo conocimiento de esa amenaza.


