Hackers filtraron casi 1 millón de datos en Sinaloa y el gobierno dice que no pasó nada

El colectivo Hackers$ Crew vulneró cuatro sistemas en Sinaloa y expuso casi un millón de registros. El hackeo gobierno Sinaloa incluye datos bancarios,

El hackeo al gobierno de Sinaloa que nadie quiere reconocer ya es un hecho documentado: en aproximadamente tres días, el colectivo Hackers$ Crew vulneró cuatro sistemas gubernamentales del estado y expuso los datos personales de casi un millón de personas, incluyendo información fiscal, bancaria y de identidad que ahora circula libremente en canales de Telegram.

¿Qué sistemas del hackeo gobierno Sinaloa cayeron?

El golpe fue quirúrgico y sistemático. En cuestión de días, el colectivo accedió a cuatro plataformas estratégicas de la administración pública sinaloense:

  • Hacienda Municipal de Culiacán: el padrón de 817 mil contribuyentes, con datos bancarios, domicilios, RFC y CURP incluidos.
  • Nómina del Ayuntamiento de Culiacán: los registros de 20 mil empleados municipales, que una parte está circulando gratis y otra fue puesta a la venta en 20 mil pesos.
  • Portal de Avalúos de Sinaloa (Catastro): los registros catastrales de 84 mil 200 propietarios del estado.
  • Secretaría de Educación Pública y Cultura (SEPyC): 45 mil perfiles de maestros y personal administrativo, con domicilios particulares y números telefónicos personales.

En total: cerca de un millón de registros con información que va desde tu dirección hasta tus datos bancarios, todo en manos de quien quiera bajarlos.

La respuesta oficial: «no tenemos alertas»

Aquí viene lo bueno. Ante la evidencia pública del hackeo al gobierno Sinaloa, el Ayuntamiento de Culiacán emitió una tarjeta informativa con una respuesta que se resume en: «las áreas técnicas iniciaron una revisión y hasta el momento no contamos con alertas que nos permitan confirmar alguna vulneración.»

Traducción libre: los datos de 20 mil de sus empleados están en Telegram, pero ellos técnicamente no han recibido ninguna notificación de que algo pasó.

No es un error de comunicación. Es un patrón. Las instituciones mexicanas han normalizado la postura de negación mientras la evidencia circula en foros abiertos de internet. Los archivos son descargables. Los datos son reales. Y la respuesta institucional es el silencio o la negación.

¿Quién está detrás del hackeo gobierno Sinaloa?

El ataque se lo adjudica el colectivo Hackers$ Crew, que no es nuevo en esto: ya tiene antecedentes documentados de vulneraciones contra el gobierno de Guanajuato y el municipio de León. En diciembre de 2025, Sinaloa ya había sido blanco de otro ciberataque, cuando el Ayuntamiento de Ahome sufrió la filtración de datos de más de 2 mil empleados municipales, con CURP, RFC, domicilios y credenciales institucionales expuestos.

O sea que Sinaloa lleva dos golpes digitales en menos de un año, y la respuesta del Estado ha sido la misma: negar, revisar internamente y no comunicar.

Por qué te importa el hackeo gobierno Sinaloa aunque no seas de ahí

Simple: si alguna vez pagaste impuestos, trabajaste para un gobierno o tramitaste algo en una dependencia pública, tus datos también están en alguna base de datos tan vulnerable como ésta.

Los datos filtrados en Sinaloa incluyen RFC, CURP, domicilios y datos bancarios. Con esa información, cualquier persona puede:

  • Abrir créditos a tu nombre.
  • Ubicar físicamente dónde vives.
  • Suplantar tu identidad en trámites fiscales.
  • En un estado como Sinaloa, con presencia activa de grupos del crimen organizado, esos domicilios de funcionarios y maestros representan un riesgo físico real.

Y no es paranoia: este es exactamente el tipo de información que se usa para extorsión dirigida. En un contexto donde Sinaloa lidera los asesinatos de policías en 2026, exponer los datos personales de miles de servidores públicos no es un problema técnico menor, es un riesgo de seguridad pública.

El problema de fondo: México sin ciberseguridad real

Este hackeo no es un evento aislado ni una casualidad. México registró más de 85 mil millones de intentos de ciberataques solo en 2025. El país tiene infraestructura digital pública que en muchos casos no ha sido actualizada en años, sin protocolos de respuesta a incidentes, sin personal especializado y sin una ley de ciberseguridad que tenga dientes reales.

Mientras tanto, los gobiernos estatales y municipales acumulan bases de datos masivas de sus ciudadanos —contribuyentes, empleados, propietarios, docentes— sin tener la capacidad técnica mínima para protegerlas. Y cuando pasa lo inevitable, la respuesta es una tarjeta informativa diciendo que «no hay alertas».

La pregunta no es si volverá a pasar. La pregunta es cuándo, y en qué estado, y si esa vez los datos serán tuyos.