La exposición de bases de datos en canales como Telegram está abriendo un nuevo frente de riesgo para las empresas en México: además del costo de enfrentar un incidente de ciberseguridad, las compañías podrían sufrir daños comerciales y reputacionales antes de que se determine si realmente fueron responsables de una filtración.
La Asociación Mexicana de Internet (AIMX) advirtió que anunciar investigaciones contra empresas a partir de bases de datos supuestamente vinculadas con ellas podría generar incentivos para que grupos criminales utilicen información robada como mecanismo de presión o extorsión.
El pronunciamiento surge después de que la Secretaría Anticorrupción y Buen Gobierno informó, en comunicados publicados el 20 y 24 de septiembre, sobre monitoreos que detectaron en Telegram ofertas de bases de datos atribuidas a compañías privadas y anunció investigaciones de oficio.
Uno de los casos involucra una muestra con información de más de 100 mil personas, dimensión que eleva los riesgos tanto para los usuarios como para las organizaciones involucradas.
Lina Rodríguez, presidenta de la AIMX, señaló que un modelo donde cada publicación criminal pueda detonar una investigación y eventualmente una sanción puede convertirse en una nueva “palanca de extorsión” contra las propias empresas víctimas de un ataque. La asociación también advierte que una confirmación pública prematura podría incrementar el valor de una base robada en el mercado ilícito.
Para reducir esos riesgos, la industria planteó seis medidas, entre ellas alertas confidenciales a las empresas, coordinación con policías cibernéticas y fiscalías, preservación de evidencia digital y una mesa permanente entre autoridades e industria.
La AIMX sostiene que una detección temprana puede reducir de días a horas el tiempo de respuesta empresarial frente a una brecha, pero pide que primero se determine autenticidad, origen y responsabilidades antes de atribuir públicamente una filtración.

