Tierra Adentro

En México los hackeos a instituciones gubernamentales eran escasos y poco difundidos en las noticias. Fueron acontecimientos observados a la distancia, con el protagonismo de Wikileaks y el gobierno de Estados Unidos. La rutina era reconfortante para las dependencias del gobierno hasta el 29 de septiembre de 2022, el día que la Secretaría de Defensa Nacional (Sedena) perdió seis terabytes de información confidencial en el mayor ciberataque de su historia.

El ejecutor del hackeo masivo fue el grupo de hacktivismo Guacamaya Leaks, que logró acceder a correos entre funcionarios de alto nivel, almacenados desde aproximadamente 2016 hasta 2022. Entre las revelaciones que avivaron los cuestionamientos hacia la seguridad nacional destacaron detalles sobre el operativo fallido conocido como Culiacanazo, el primero en el que Ovidio Guzmán, hijo de Joaquín El Chapo Guzmán, fue capturado y liberado horas después. 

Además del fracaso de seguridad, las críticas al entonces presidente Andrés Manuel López Obrador (AMLO) aumentaron debido a que las filtraciones de Guacamaya expusieron cómo el ejército vigilaba a periodistas a causa de su labor y a los opositores del Tren Maya, la construcción insignia del sexenio morenista. El mandatario intentó minimizar el hackeo y acusó que sus opositores usaban el incidente para afectar su imagen, pero el ciberataque nunca buscó ese objetivo. El resultado fue una libre exposición de los datos censurados por Sedena que involucran a la sociedad mexicana, una consigna que se asemeja a las bases del hacktivismo.

El hacktivismo como última salida ante la corrupción

El hacktivismo es un término acuñado en 1984 por el grupo de hackers estadounidenses llamado La Secta de la Vaca Muerta, cuya principal consigna fue que la información de carácter online debía de ser un derecho humano, lo que los llevó a emprender una lucha de ciberactivismo contra la censura en la red. Plantaban cara contra los gobiernos opresores a través de la liberación de datos censurados.

Actualmente, la principal característica del movimiento es la ilegalidad. Al ser un fenómeno en constante evolución, carece de bases y criterios para que determinadas acciones puedan encajar en este término. Los grupos hacktivistas suelen actuar sin violencia, en búsqueda de un libre acceso a la información.

Derivado de los atentados del 2001 en Washington y Nueva York, la figura del hacker adquirió una connotación criminal. Uno de los casos más grandes y conocidos del hacktivismo fue el de WikiLeaks en 2010, la filtración contenía documentos clasificados de EE. UU. sobre las guerras de Irak y de Afganistán y la prisión de Guantánamo, y más de 250 mil cables diplomáticos de diversos lugares del mundo.

En México hay irrupciones de hacktivismo en las dependencias de gobierno con un historial de censura y abusos a los derechos humanos. A diferencia del caso estadounidense, la motivación de los ciberataques ha sido la ineficacia de las autoridades para asegurar procesos democráticos libres, la negligencia como el colapso de la línea 12 del Sistema de Transporte Colectivo Metro, y la censura a las voces críticas al gobierno en turno.

La información es la única arma contra los abusos hacia la sociedad mexicana. Filtrar datos que involucran a funcionarios de altos rangos en redes de corrupción fue la respuesta ante la impunidad. Con la exposición de la realidad incómoda para las esferas privilegiadas, se esperaba que llegara la justicia y las personas demostraran su hartazgo. En algunos casos, llevarían sus ambiciones a buen puerto e irritarían a las instituciones.

Entre los primeros ciberataques en México se destaca el perpetrado contra los Zetas en octubre de 2011. El detonante del ataque fue el secuestro de un miembro de Anonymous a manos de este grupo del crimen organizado. En represalia, los hacktivistas amenazaron con hacer pública información de sus nexos con diversos políticos, policías y fuerzas armadas.

Más allá del peligro que podría significar encontrarse en medio de una riña entre narcos y Anonymous, la alerta para la sociedad fue la complicidad de las autoridades con Los Zetas. Esta es una de las principales diferencias entre el hacktivismo en otros países con México. Es la medida desesperada contra un sistema corrupto, en el cual se desdibuja la línea entre los criminales y las autoridades.   

Meses antes, en febrero de 2011, Anonymous apoyó a la periodista Carmen Aristegui luego de ser despedida de MVS Noticias y censurada por evidenciar el alcoholismo del entonces presidente Felipe Calderón, el arquitecto de la Guerra contra el Narco. En este mismo año, los sitios web de la Cámara de Diputados, la Secretaría de Gobierno (Segob) y de la Secretaría de Seguridad Pública (SSP) fueron hackeados. La motivación detrás del acto fue la propuesta de reforma a la Ley Federal de Derechos de Autor, llevada a cabo por el Partido Acción Nacional (PAN). La iniciativa tenía similitudes con la ley SOPA, que violentaba la libertad de expresión bajo la excusa de combatir la piratería. 

En 2012 se conocieron diversos ciberataques. El de mayor trascendencia fue autoría del grupo #Yosoy132 contra el expresidente Enrique Peña Nieto. Un año más tarde, en 2013, el grupo Anonymous Hispano hackeó la página de la Sedena en por lo menos tres ocasiones y la dejó fuera de servicio durante horas.

Las páginas del Ejército Mexicano y de la Secretaría de Marina también fueron hackeadas de la misma forma; en las tres ocasiones, al ingresar a las páginas se podía escuchar un mensaje leído del Manifiesto Zapatista Anonymous, mientras se proyectaban imágenes de la violencia que acaeció en la toma de protesta del expresidente Enrique Peña Nieto.

Luego de este periodo de intensa actividad, pasarían casi 10 años para el siguiente gran golpe. En 2020 hackearon la página del Consejo Nacional para Prevenir la Discriminación (CONAPRED). Se colocó un mensaje de Anonymous Iberoamerica que hablaba de la censura del entonces presidente Andrés Manuel López Obrador. Lo acusaron de intentar desaparecer a este organismo.

Las motivaciones detrás de los ciberataques en México son el descontento social hacia la censura y la corrupción. Cuando el 3 de mayo de 2021 la línea 12 del Metro colapsó debido a una infinidad de malas obras permitidas por la negligencia, Anonymous amenazó con exponer un “sinfín de depravaciones de quienes estuvieron involucrados y son culpables de estos cobardes asesinatos”. 

Es en este punto donde el historial de ciberataques en México se distancia del hacktivismo tradicional. El objetivo de garantizar el acceso a la información pasa a segundo plano. La prioridad es mostrar resistencia ante las violaciones a los derechos humanos que parecen permisibles en el gobierno mexicano. Por desgracia, exhibir las corruptelas e información oculta se volvió insuficiente y fue necesario cometer un acto de insurrección. Esta vez, Guacamaya asestó el golpe.  

El surgimiento de Guacamaya Leaks y los seis terabytes filtrados

Guacamaya Leaks es una organización de hackers a nivel internacional. Surgió en el año 2022 y opera dentro del territorio latinoamericano con fines ecologistas, según comenta la misma organización. También, se anexan fines antiimperialistas, así como la defensa de las comunidades y los grupos nativos vulnerables e incluso de los recursos naturales.

En septiembre de 2022, hackeó seis terabytes de información de la Sedena que compartieron con algunos diarios. En esta información se encontraron nexos entre alcaldes, diputados, policías y políticos con diversos grupos del crimen organizado. 

Los documentos revelaron que al menos 14 candidatos a presidentes municipales y diputados, de los cuales nueve resultaron electos, fueron señalados por la Sedena por posibles vínculos con el narco en estados como Morelos, Guerrero y San Luis Potosí

Los documentos filtrados esclarecen que 20 alcaldes del estado de Guerrero tenían posibles conexiones con grupos criminales, durante la desaparición de los estudiantes de Ayotzinapa. La red de corruptelas es más compleja de lo que el oficialismo había reconocido. 

Uno de los casos más indignantes fue el de Edgar Veytia, exfiscal de Nayarit y protector de dos cárteles peligrosos para México. Durante su gestión (2013-2017), Veytia protegió al Cártel Jalisco Nueva Generación (CJNG) y al Cártel de los Beltrán Leyva. Facilitó sus operaciones en la región al permitir el tráfico de drogas y brindándoles apoyo logístico.

Veytia utilizó a las fuerzas policiales para llevar a cabo extorsiones, torturas y desapariciones forzadas de civiles, con el objetivo de despojarlos de sus propiedades y entregarlas a los cárteles como bodegas.

Según investigaciones de la Sedena, filtradas en el hackeo de Guacamaya Leaks, y el Tribunal de Nueva York, Veytia facilitó la distribución mensual de 500 kilos de heroína, 100 de cocaína, 200 de metanfetaminas y 3 mil de marihuana hacia Estados Unidos. Veytia fue sentenciado en 2019 a 20 años de prisión en aquel país por sus crímenes. Sin embargo, su condena fue reducida a 10 años tras colaborar con las autoridades estadounidenses.

En febrero de 2025, Veytia salió de la prisión federal de Ashland, Kentucky, un mes antes de lo programado. Aunque debería haber sido liberado oficialmente el 10 de marzo de 2025, su paradero actual es incierto. 

Por si la corrupción fuese poco clara, los documentos de la defensa filtrados muestran que Veytia tenía vínculos con altos mandos del crimen organizado, en especial con Juan Francisco Patrón Sánchez, alias El H-2, líder del brazo armado de los Beltrán Leyva. Este criminal también fue relacionado con Salvador Cienfuegos Zepeda, a quien presuntamente sobornaba. 

El ejército también sería expuesto. Se descubrió que altos mandos militares intercambiaron armas, como granadas y equipo táctico, con organizaciones de narcotraficantes. Un caso específico involucró a un soldado que ofreció información y armamento a un cártel en Tejupilco, Estado de México.

En la información filtrada, los políticos fueron protagonistas. Se expuso que buscaron a las fuerzas armadas para conectar empresas contratistas con proyectos clave como el Aeropuerto Internacional Felipe Ángeles y el Tren Maya. Incluso el narco llegó a las aduanas. Los reportes detallan cómo las debilidades en esas zonas han facilitado el tráfico de drogas y productos ilegales. Esto incluye sobornos a empleados y la falta de controles efectivos en puertos y fronteras.

Lo preocupante de la corrupción es pensar en las oportunidades que se ofrecen a la delincuencia, y el ciberataque dio forma a estos temores. Los correos electrónicos filtrados mencionaron la formación de un nuevo cártel, Los Exiliados, liderado por un exmarine mexicano, Carlos Enrique El Marino Martínez Cuesta. Este grupo ha sido vinculado al aumento de la violencia en Colima y Jalisco.

El ejército, pese a tener regulaciones estrictas en la posesión de armas, estuvo implicado en su venta ilegal. El hackeo del grupo Guacamaya Leaks destapó al Campo Militar No. 1 como el centro de este delito. Los militares vendían armas a los criminales. 

Un hackeo con consecuencias históricas 

En marzo de 2023 se difundió la noticia del primer detenido respecto al hackeo. Fue el coronel de la Sedena Jesús “N”, recluido en prisión en el Campo Militar 1-A y acusado de cargos de “infracción a los deberes militares”.

La controversia del ciberataque empeoraría cuando hubo otro hackeo al gobierno. Esta vez, los datos difundidos se alejarían de cualquier dependencia. Sería información sensible de aproximadamente 300 periodistas que asistían a La Mañanera de AMLO. La versión oficialista, al principio, culpó a los mismos integrantes de Guacamaya Leaks. Después, acusó a sus opositores de la filtración. 

Lo último de lo que se tiene noticia respecto a los ciberataques fue otra vulneración de datos de la Sedena y al Portal del Empleo, a principios del 2024. En este movimiento se filtraron datos delicados de al menos 12 millones de personas que habían sido usuarias del portal.

Los culpables de la exposición de datos personales se desdibujan. El rostro del perpetrador, según el oficialismo, podría verse como los partidos opositores o un montón de hackers al servicio del mejor postor solo porque tienen el potencial para hacerlo.   

Guacamaya Leaks logró el mayor hackeo de la historia de México. Los secretos de la Sedena paralizaron al país y ofrecieron un vistazo de cuán profundas son las redes de corrupción, la impunidad y el horror del crimen organizado bajo el beneplácito del ejército y funcionarios de alto nivel en diversos estados. 

Cuando las instituciones fallan y surgen las preguntas respecto a cómo México llegó a tal punto de impunidad, el hacktivismo aparece como la última alternativa para obtener respuestas. De forma paradójica, es una vía ilegal con el propósito de exigir el derecho a saber, aunque la verdad en el caso mexicano sea más terrible que la censura.

A diferencia de otros países, el impacto del hacktivismo en México parece desencadenar aún más impunidad. Las consecuencias legales son nulas para los implicados en diversos crímenes, en especial cuando son expuestos en las filtraciones de documentos clasificados, como sucedió con Sedena. La impotencia aumenta tras entender que conocer la verdad tampoco garantiza el acceso a la justicia.

Las esferas políticas y los afectados de la filtración se las arreglan para minimizar los daños. También harían historia en lo sucedido con Guacamaya Leaks al usar sus mismos métodos de resistencia y convertirlos en un arma contra los comunicadores, las personas que ejercen el derecho a saber para desempeñar su profesión. Similar al hackeo a la Sedena, se difundieron los datos personales de los periodistas, lo que puede exponerlos a un daño mayor. De esa forma, se infunde el miedo a exigir el derecho a libertad de información, y se usa como método de castigo a la sociedad para establecer un escarmiento: saber demasiado puede ser peligroso.

Fuentes y referencias 

https://www.capital21.cdmx.gob.mx/noticias/?p=33434
https://cnnespanol.cnn.com/2025/03/13/mexico/asi-fue-culiacanazo-fallida-operacion-2019-capturar-ovidio-guzman-orix
https://www.bbc.com/mundo/noticias-america-latina-63167331
https://www.elfinanciero.com.mx/nacional/2022/09/30/ejercito-vigila-a-opositores-al-tren-maya-y-familiares-de-los-43-normalistas-guacamaya/
https://www.seguridadinternacional.es/?q=es/content/una-brev%C3%ADsima-historia-del-hacktivismo-0
https://www.youtube.com/watch?v=zYTxuW2vmzk
https://www.bbc.com/mundo/noticias-internacional-47902652
https://contralacorrupcion.mx/colapso-linea-12-metro/linea-de-tiempo-la-oscura-historia-de-la-linea-12/
https://www.theguardian.com/world/2011/oct/31/anonymous-hackers-mexican-drug-cartel
https://expansion.mx/tecnologia/2011/02/21/anonymous-el-punto-de-conexion-entre-carmen-aristegui-y-julian-assange
https://www.jornada.com.mx/2012/01/28/politica/005n1pol
https://www.infobae.com/america/mexico/2021/05/19/que-es-anonymus-y-como-opera-en-mexico/
https://www.jornada.com.mx/2013/01/17/politica/003n1pol
https://www.eleconomista.com.mx/politica/Anonymous-hackea-pagina-de-Sedena-20130116-0029.html
https://forbes.com.mx/noticias-anonymous-hackea-pagina-conapred/
https://www.capital21.cdmx.gob.mx/noticias/?p=27897
https://www.elfinanciero.com.mx/nacional/2022/09/30/hackers-guacamaya-quienes-estan-detras-del-grupo-y-que-paises-han-atacado/
https://www.elfinanciero.com.mx/nacional/2022/09/30/hackers-guacamaya-quienes-estan-detras-del-grupo-y-que-paises-han-atacado/
https://justiceinmexico.org/sedena-document-leak/
https://www.bbc.com/mundo/noticias-america-latina-63167331
https://emeequis.com/guacamaya-leaks/ejercito-sabia-que-edgar-veytia-era-protector-de-carteles-revela-hackeo-masivo/
https://www.ntv.com.mx/2025/03/10/este-lunes-deberia-ser-liberado-de-prision-edgar-veytia-aunque-nadie-sabe-donde-esta/
https://www.eluniversal.com.mx/nacion/seguridad/que-sabemos-del-h-2-el-capo-abatido-relacionado-con-cienfuegos/
https://justiceinmexico.org/sedena-document-leak/
https://www.bbc.com/mundo/noticias-america-latina-63167331
https://comunicacionsocial.diputados.gob.mx/index.php/notilegis/la-sedena-debe-explicar-venta-de-armas-a-criminales-dado-a-conocer-en-filtraciones-del-grupo-guacamaya-luis-mendoza
https://www.eluniversal.com.mx/nacion/cae-mando-militar-por-caso-guacamaya-leaks/
https://www.jornada.com.mx/noticia/2024/01/29/politica/los-mismos-del-guacamaya-leaks-hackearon-datos-de-300-periodistas-amlo-3792
https://www.milenio.com/politica/amlo-denuncia-hackeo-periodistas-culpa-oposicion-filtrar-datos
https://www.infobae.com/mexico/2024/02/27/reportan-nuevo-hackeo-contra-sedena-y-portal-del-empleo-es-informacion-sensible-de-riesgo-nacional/#google_vignette
https://www.proceso.com.mx/nacional/2022/10/28/revelan-el-surgimiento-de-los-exiliados-cartel-liderado-por-exmarino-que-trabajo-para-el-mayo-295996.html

Similar articles