Una falla generalizada dejó fuera de línea este miércoles 19 de agosto diversos portales del Gobierno de México alojados en el dominio gob.mx, incluida la plataforma que concentra información, trámites y servicios de la Administración Pública Federal.
La Agencia de Transformación Digital y Telecomunicaciones (ATDT) atribuyó inicialmente la interrupción a un “corte de conectividad” y calculó que los servicios quedarían rehabilitados en aproximadamente 25 minutos. El aviso fue difundido alrededor de las 16:54 horas.
La afectación, sin embargo, se prolongó más de lo previsto. Reportes posteriores señalaron que los sitios volvieron a estar disponibles alrededor de las 18:30 horas, después de más de una hora de intermitencias. La ATDT atribuyó finalmente el problema a una “incidencia ajena”.
Falla pega a Presidencia, Defensa, Marina y Hacienda
La caída no se limitó al portal principal.
Durante la interrupción no fue posible consultar páginas de Presidencia de la República, Gobernación, Defensa, Marina y Bienestar, entre otras dependencias federales.
En algunos casos los usuarios encontraron errores 500, correspondientes a fallas internas del servidor, mientras que el portal central mostró referencias a WildFly, el servidor de aplicaciones Java utilizado por la plataforma gubernamental.
La Secretaría de Economía también presentó problemas de acceso, aunque alrededor de las 17:50 horas su portal ya estaba nuevamente disponible.
ATDT prometió 25 minutos; la falla duró más
La primera explicación oficial fue breve.
La Agencia informó que los sitios de gob.mx estaban temporalmente inhabilitados por un corte de conectividad y estimó su recuperación en 25 minutos.
El plazo no se cumplió de manera generalizada.
Posteriormente, la autoridad informó que los servicios habían sido restablecidos y señaló que la interrupción obedeció a una “incidencia ajena”, sin identificar públicamente al responsable de ésta ni detallar, hasta los reportes disponibles, la causa técnica específica.
¿Fue un hackeo contra el Gobierno de México?
Hasta ahora no existe evidencia pública que permita afirmar que la caída de gob.mx del 19 de agosto haya sido consecuencia de un hackeo.
La explicación oficial disponible apunta a una falla de conectividad y posteriormente a una “incidencia ajena”. Por ello, atribuir el episodio a ciberdelincuentes sin pruebas sería incorrecto.
El incidente ocurre, sin embargo, sobre un antecedente relevante: distintas instituciones federales han sufrido ataques informáticos, intrusiones o ransomware durante los últimos años.
Al menos seis grandes incidentes han golpeado sistemas federales
No existe un registro público único que permita responder con precisión “cuántas veces han hackeado al Gobierno de México”. Además, no todos los incidentes reportados implicaron robo de información.
Pero desde 2019 pueden documentarse al menos seis episodios relevantes contra instituciones o empresas del Gobierno federal:
Pemex, 2019. Petróleos Mexicanos reconoció intentos de ataques cibernéticos que afectaron menos del 5 por ciento de sus equipos personales de cómputo. La empresa aseguró que sus sistemas de operación y producción no fueron comprometidos.
Secretaría de Economía, 2020. La dependencia detectó un ataque cibernético contra algunos de sus servidores el 23 de febrero. Como medida preventiva ordenó aislar redes y servidores; oficialmente sostuvo que la información sensible no había sido comprometida.
Condusef, 2020. Su página fue vulnerada en julio y mostró un mensaje atribuido a Anonymous México. El portal fue posteriormente inhabilitado como medida de protección.
Lotería Nacional, 2021. El grupo de ransomware Avaddon atacó sus sistemas y sustrajo información administrativa. La propia institución reconoció posteriormente la intrusión y dio aviso a la Policía Cibernética.
Sedena, 2022. El colectivo Guacamaya penetró servidores de la Secretaría de la Defensa Nacional y obtuvo aproximadamente seis terabytes de información, incluidos millones de correos y documentos. El entonces Presidente Andrés Manuel López Obrador reconoció públicamente el ataque.
SICT, 2022. La Secretaría de Infraestructura, Comunicaciones y Transportes detectó software malicioso en equipos de cómputo el 24 de octubre y suspendió temporalmente sistemas para contener su propagación. La dependencia sostuvo que no fueron vulnerados datos personales ni dañados sus sistemas internos.
Guacamaya, la mayor filtración
De esos episodios, el golpe contra la Sedena permanece como uno de los casos de mayor alcance por el volumen y sensibilidad de los archivos extraídos.
Documentos legislativos posteriores consignaron que fueron sustraídos aproximadamente seis terabytes de información interna y confidencial, acumulada durante alrededor de una década.
La intrusión expuso comunicaciones militares, informes y documentos relacionados con seguridad nacional y convirtió la vulnerabilidad informática del Gobierno federal en un asunto de seguridad del Estado.
Caída de gob.mx revive alerta por ciberseguridad
La falla de este miércoles no puede clasificarse, con la información disponible, como un nuevo hackeo.
Pero la interrupción volvió a colocar bajo escrutinio la capacidad del Gobierno federal para garantizar la disponibilidad de una infraestructura digital de la que dependen trámites, servicios y millones de consultas ciudadanas.
La diferencia es relevante: una caída de conectividad no equivale a una intrusión informática.
El antecedente de Pemex, Economía, Condusef, Lotería Nacional, Sedena y SICT muestra, no obstante, que los sistemas federales han enfrentado desde ataques a páginas públicas y ransomware hasta penetraciones capaces de extraer cantidades masivas de información.
Esta vez, el Gobierno reportó una “incidencia ajena”.
La incógnita que permanece es qué provocó exactamente el corte que consiguió dejar fuera de línea, simultáneamente, una parte sustancial de la ventanilla digital del Gobierno mexicano.















Deja una respuesta