En las primeras horas del domingo, la cuenta oficial de Instagram de la Agencia de Seguridad, Energía y Ambiente fue tomada por actores desconocidos, recordándonos que las instituciones públicas no son inmunes a las mismas vulnerabilidades digitales que afectan a cualquier ciudadano. La ASEA, guardiana del equilibrio entre industria de hidrocarburos y medio ambiente, se encontró de pronto sin voz propia en una plataforma que debía ser suya. Su respuesta pública —rápida y transparente— revela tanto la fragilidad de la presencia digital del Estado como la madurez de sus protocolos ante la crisis
ASEA reporta hackeo de su cuenta de Instagram en la madrugada del domingo
No debían responder a ningún mensaje que llegara desde la cuenta
¿Por qué es importante que una agencia como ASEA tenga su cuenta de Instagram hackeada? ¿No es solo una red social?
Porque ASEA es una dependencia federal que comunica información sobre seguridad y regulación en la industria de hidrocarburos. Si su cuenta está comprometida, los atacantes pueden impersonarla y enviar información falsa a miles de seguidores que confían en que es la agencia quien habla.
Pero el comunicado no dice qué se envió desde la cuenta durante esas horas. ¿Sabemos si alguien recibió mensajes maliciosos? ¿Si se compartió información sensible?
No, el comunicado solo advierte que no respondan a mensajes. No detalla qué pasó realmente mientras la cuenta estuvo comprometida.
¿Cómo entran los hackers a una cuenta así? ¿Fue un error de seguridad de ASEA o de Instagram?
El comunicado no lo especifica. Podría ser que alguien dentro de la agencia tuviera una contraseña débil, o que Instagram tuviera una vulnerabilidad, o que usaran ingeniería social.
Exacto. Sabemos que pasó el hackeo, sabemos la hora, sabemos que pidieron a la gente que no responda mensajes. Pero no sabemos el mecanismo, no sabemos qué se envió, no sabemos cuánto tiempo tardaron en darse cuenta.
¿Esto afecta la credibilidad de ASEA en otras plataformas?
Potencialmente. Si la gente no confía en que es realmente ASEA quien habla en Instagram, pueden dudar de sus comunicados en otras redes o en su sitio web.
Aunque vale notar que ASEA sí comunicó el problema públicamente y rápido. Eso es lo correcto. Lo que falta es transparencia sobre qué exactamente pasó.
O Pulso
- A las 1:52 de la madrugada del domingo, actores no identificados tomaron el control de @agencia_asea, dejando a una dependencia federal sin acceso a su propia voz en redes sociales.
- Horas después del hackeo, la cuenta seguía fuera del alcance de la agencia, manteniendo abierta la posibilidad de que los atacantes continuaran operando desde ella.
- La ASEA emitió una advertencia urgente a sus seguidores: ignorar cualquier mensaje recibido desde la cuenta comprometida, ante el riesgo de estafas, enlaces maliciosos o robo de información personal.
- El gobierno federal anunció que informará al público en cuanto recupere el control, señalando que la resolución del incidente no sería inmediata.
- El caso se suma a un patrón creciente de ataques a cuentas oficiales mexicanas, donde las instituciones públicas se han convertido en blancos frecuentes de actores maliciosos.
En las primeras horas del domingo, la cuenta oficial de Instagram de la Agencia de Seguridad, Energía y Ambiente fue tomada por actores desconocidos, recordándonos que las instituciones públicas no son inmunes a las mismas vulnerabilidades digitales que afectan a cualquier ciudadano. La ASEA, guardiana del equilibrio entre industria de hidrocarburos y medio ambiente, se encontró de pronto sin voz propia en una plataforma que debía ser suya. Su respuesta pública —rápida y transparente— revela tanto la fragilidad de la presencia digital del Estado como la madurez de sus protocolos ante la crisis.
En la madrugada del domingo, a las 1:52, alguien accedió sin autorización a la cuenta de Instagram de la Agencia de Seguridad, Energía y Ambiente (ASEA), dependencia federal adscrita a Semarnat que supervisa temas de seguridad y ambiente en el sector de hidrocarburos. La agencia confirmó el incidente al mediodía mediante un comunicado oficial, reconociendo que su perfil @agencia_asea había sido comprometido.
Al momento del anuncio, la cuenta permanecía fuera del control de la institución, lo que significaba que los atacantes podían seguir utilizándola para contactar a los seguidores. La ASEA advirtió con claridad que nadie debía responder mensajes enviados desde la cuenta durante el período de compromiso, una medida estándar ante hackeos, donde los atacantes suelen valerse de cuentas secuestradas para distribuir enlaces maliciosos o intentar estafas.
El gobierno federal se comprometió a informar al público una vez que recuperara el acceso, momento en que también podría determinarse qué mensajes fueron enviados y si se compartió información sin autorización. La rapidez de la comunicación institucional sugiere protocolos de respuesta establecidos, aunque la demora en recuperar la cuenta evidenció que la solución no estaba al alcance inmediato. El incidente se inscribe en un patrón más amplio de ataques a cuentas oficiales mexicanas en redes sociales.
En la madrugada del domingo, a las 1:52, alguien obtuvo acceso no autorizado a la cuenta de Instagram de la Agencia de Seguridad, Energía y Ambiente (ASEA), la dependencia federal que opera bajo la Secretaría de Medio Ambiente y Recursos Naturales. La agencia confirmó el incidente a través de un comunicado oficial distribuido al mediodía, reconociendo que su perfil @agencia_asea había sido comprometido.
La ASEA, que supervisa cuestiones de seguridad y ambiente en el sector de hidrocarburos, informó que ya había iniciado acciones para recuperar el control de la cuenta. Sin embargo, en el momento del anuncio, la cuenta seguía fuera de su alcance, lo que dejaba abierta la posibilidad de que los atacantes continuaran usando la plataforma para comunicarse con los seguidores de la agencia.
La dependencia emitió una advertencia clara a quienes la seguían en Instagram: no debían responder a ningún mensaje que llegara desde la cuenta durante el período en que estuviera comprometida. Esta recomendación es estándar en casos de hackeo, ya que los atacantes frecuentemente usan cuentas secuestradas para enviar enlaces maliciosos, solicitar información personal o intentar estafas dirigidas a los seguidores de la cuenta.
El gobierno federal se comprometió a mantener informado al público una vez que lograra retomar el control de la plataforma. En ese momento, la agencia podría verificar qué mensajes se habían enviado desde la cuenta comprometida y qué información, si la había, se había compartido sin autorización.
Este incidente forma parte de un patrón más amplio de vulnerabilidades en las redes sociales de instituciones públicas mexicanas, donde las cuentas oficiales son objetivos frecuentes de actores maliciosos. La rapidez con la que la ASEA comunicó el problema al público sugiere que tenía protocolos de respuesta establecidos, aunque el hecho de que la cuenta permaneciera fuera de servicio varias horas después del incidente inicial indicaba que la recuperación no era inmediata.
Citações Notáveis
La dependencia llamó a sus seguidores a hacer caso omiso a cualquier mensaje enviado desde sus redes en Instagram— ASEA, en comunicado oficial