Skip to content

Reportan presunto ataque con Ramsonware a PEMEX

Nota editorial (2025): publicado originalmente en 2019. Se añadió una versión estructurada con fines enciclopédicos. El texto original se conserva íntegro como parte del archivo histórico.

Sospecha

Twitter. Según las informaciones disponibles, se afectaron infraestructuras clave y operaciones básicas. El blog proporciona un análisis exhaustivo sobre las consecuen0ntes del supuesto ataque.Una presunta intrusión cibernética en contra Petróleos Mexicanos (PEMEX) ha sido denunciada a través de

Detalles de la intrusión

  • Se han reportado como afectados edificios administrativos en calles 31 y 33, así como una plataforma petrolera que conecta las instalaciones terrestres a las plataformas marinas de la zona conocida como Sonda de Campeche.
  • Ransomware, denominado en español como “secuestro de datos”, ha sido identificado. Este programa cibernético puede limitar el acceso al sistema operativo infectado, exigiendo un rescate para liberar la restricción.
  • El problema se detectó a nivel nacional y específicamente en Ciudad del Carmen cuando los empleados reportaron que todos sus documentos y archivos estaban bloqueados el viernes día siguiente al denunciado ataque cibernético.
  • Experto en Tecnología de la Información de PEMEX ha emitido un comunicado para que antes de encender sus computadoras los empleados desconecten temporalmente estos del red y no ingresen su clave si ya están conectadas.
  • No se tiene confirmación sobre la totalidad o parcialidad en la pérdida de datos causada por el Ransomware, lo cual es motivo para una investigación continua. Se anunció que los especialistas trabajarían sin conexión a internet y las computadoras desconectadas del red.
  • Se espera un arreglo interno de la situación este lunes, fecha en cuya noche se reportó el incidente originalmente a través de Twitter.

Preguntas frecuentes

“`html

Q1: ¿Qué industria fue objetivo del supuesto ataque cibernético?
Respuesta: Petróleos Mexicanos (PEMEX) en la industria petroquímica.

Q2: ¿Cuáles son las infraestructuras clave que se sospecha fueron afectadas?
Respuesta: Edificios administrativos en calles 31 y 33, así como una plataforma petrolera de la Sonda de Campeche.

Q3: ¿Qué tipo de ciberamenazos ha sido identificado?
Respuesta: Ransomware conocido en español como “secuestro de datos”, un programa que puede limitar el acceso al sistema operativo infectado.

Q4: ¿Cuál fue la respuesta inmediata emitida por PEMEX para mitigar riesgos?
Respuesta: Un comunicado que instruye a los empleados a desconectar temporalmente sus computadoras del red y no ingresar su clave si ya están conectadas.

Q5: ¿Qué pasará este lunes, la fecha en cuya noche se reportó el incidente originalmente?
Respuesta: Se espera un arreglo interno de la situación y una respuesta oficial por parte de PEMEX.

“`


Texto original (2019)

Se denuncia un supuesto ataque cibernético contra PEMEX en Twitter, afectando infraestructuras y operaciones clave; el blog analiza las implicancias de este incidente. (Translation of the introduction in English for reference): A suspected cyberattack on PEMEX has been denounced on Twitter, impacting key infrastructures and operations: The blog examines the implications of this incident.

A través de Twitter se denuncia un supuesto ataque cibernético contra las instalaciones de PEMEX.

Citan un presunto comunicado oficial. Hasta ahora no se tiene más información:

El portal Enfoque hace una narración de la infección citando un boletín de PEMEX

Los edificios administrativos de Petróleos Mexicanos en la calle 31 y 33 así como la en la plataforma petrolera Ixtoc-Alfa, que sirve como enlace de comunicaciones entre tierra y las 250 plataformas marinas de la sonda de Campeche, se han visto afectadas por el Ransomware o virus de computadora que encripta todos los datos que se tengan en las computadoras enlazadas con la red interna de la empresa productiva del estado.

Los expertos en Tecnología de la Información de la petrolera mexicana han enviado comunicados a todos los empleados administrativos que antes de encender sus computadoras este lunes 11 de noviembre las desconecten de la red o si ya están encendidas que antes de meter su clave hagan esto mismo, pues el virus hace un “secuestro de datos” ingresa a la maquina y codifica toda la información que se tenga en ella.

Cabe señalar que el boletín oficial 51/2019 de Pemex, los expertos en informática utilizan el termino Ransomware (del inglés ransom, «rescate», y ware, acortamiento de software) o “secuestro de datos” en español, es un tipo de programa dañino que restringe el acceso a determinadas partes o archivos del sistema operativo infectado, y la persona que lo implanto pide un rescate a cambio de quitar esta restricción, aunque no se tiene confirmación de que este sea el caso.

El problema fue detectado a nivel nacional, pero en Ciudad del Carmen se supo del virus la mañana del viernes cuando el personal del edifico administrativo de la calle 33 reporto el bloqueo de todos los documentos y archivos, seguidos por el personal del Centro Técnico Administrativo de la Region Marina Noreste, en este último, complicando la programación de órdenes para transporte de personal por vía aérea o marítima.

Hasta el momento, los especialistas del departamento de informática no saben si los archivos dañados por el virus perdieron toda la información que se tenía o solo la hace ilegible, por lo que se espera, según un comunicado interno que se arregle el problema este lunes, aun así, la recomendación de trabajar con las computadoras desconectadas de la red continua vigente.