FGR cierra investigación sobre hackeo a Pemex de 2019 sin detalles públicos
La Fiscalía General de la República cerró la investigación sobre el ataque cibernético que sufrió Pemex en noviembre de 2019 sin revelar detalles. El 4 de abril de 2024, la autoridad ministerial dictó el Acuerdo de No Ejercicio de la Acción Penal en la carpeta de investigación, notificado una semana después. Conforme al artículo 218 del Código Nacional de Procedimientos Penales, el expediente permanecerá reservado durante tres años a partir de la determinación firme, lo que significa que los detalles del ataque solo serían públicos a partir de abril de 2027.
- FGR dictó no ejercicio de acción penal el 4 de abril de 2024 respecto a ataque cibernético de Pemex de noviembre 2019; información reservada hasta abril 2027
- EL UNIVERSAL solicitó datos sobre autor del hackeo, país de origen, datos secuestrados y si se pagó rescate, pero Pemex rechazó entregar información
- Pemex afirmó en 2019 que sistemas de operación y producción no fueron comprometidos y que el ataque afectó menos del 5% de equipos personales
A través de la Plataforma Nacional de Transparencia, Pemex respondió que la Fiscalía General de la República dictó el Acuerdo de No Ejercicio de la Acción Penal el 4 de abril de 2024 en la carpeta de investigación FED/SEIDO/UEI AARVCDMX/000001338/2019, notificado el 9 de abril del mismo año. Sin embargo, la petrolera rechazó proporcionar detalles argumentando que el expediente continúa reservado. El Código Nacional de Procedimientos Penales establece un período de reserva de tres años a partir de que la determinación queda firme, por lo que la información será accesible en principio en abril de 2027.
EL UNIVERSAL solicitó a través de transparencia identificar al autor cibernético, el país de origen del ataque, el tipo de datos o funciones secuestrados, si se pagó por su liberación y el monto y destinatario de cualquier pago efectuado. También preguntó cómo se liberaron los datos en caso de no haberse pagado. Pemex rechazó responder a cada una de estas preguntas invocando la reserva legal del expediente. El comité de Transparencia de la petrolera argumentó que divulgar la información vulneraría el interés público ya que el beneficio se limitaría únicamente al solicitante.
Cuando ocurrió el ataque hace casi siete años, Pemex sostuvo que sus sistemas de operación y producción estaban blindados y no resultaron comprometidos. La empresa declaró entonces que la red interna recibe con frecuencia amenazas y ataques cibernéticos que no han prosperado, y que el incidente del 10 de noviembre de 2019 afectó el funcionamiento de menos del 5% de equipos personales. Según reportó EL UNIVERSAL, un informe de la Auditoría Superior de la Federación de 2019 reveló que Pemex fue vulnerable antes del ataque, reflejando desafíos de gobernanza corporativa en la compañía dirigida actualmente por Juan Carlos Carpio Fragoso.
Este artículo fue redactado con asistencia de IA a partir de fuentes públicas y está sujeto a revisión editorial de Ahora.