SAT niega haber sido blanco de un ciberataque con Inteligencia Artificial
El SAT aseveró que a raíz de la información publicada en medios, realizó una revisión de bitácoras de operación y no encontró incidentes.
El Servicio de Administración Tributaria (SAT) de México negó haber sido blanco de un ciberataque por medio de Inteligencia Artificial (IA).
Y es que de acuerdo con la firma de ciberseguridad Gambit Security, más de 195 millones de datos de identidad de ciudadanos mexicanos quedaron expuestos por una intrusión hecha a través de IA.
El SAT se refirió a la situación como “supuesto ciberataque”, por lo que negó que haya ocurrido. La institución aseveró que está alineado a protocolos internacionales.
“En temas de ciberseguridad, el SAT se encuentra alineado con las directrices y marcos de gestión establecidos por el Gobierno Federal, basados en estándares internacionales como la familia ISO/IEC 27000, y los estándares ISO 22301 e ISO 31000, para mantener un constante monitoreo y poder efectuar la temprana detección y correspondiente respuesta a incidentes de índole informática”, explicó la institución gubernamental en un comunicado.
El Servicio de Administración Tributaria dijo que en caso de que ocurran estos incidentes, el SAT despliega los protocolos correspondientes de monitoreo y, de ser el caso, de contención y mitigación de amenazas de ciberdelincuencia para salvaguardar la información de las y los contribuyentes.
Aseveró que a raíz de la información publicada en diversos medios de comunicación, realizó una revisión de bitácoras de operación para identificar algún problema, a lo que afirmó no haber encontrado alguno.
“De las revisiones efectuadas, no se identifican accesos ilegítimos ni comportamiento anómalo en la operación de dichos sistemas”, afirmó la institución pública.
El SAT dijo que es consciente de la creciente amenaza de ataques auxiliados por herramientas de IA Generativa, por lo que mantendrá un monitoreo constante de sus plataformas informáticas.
Agregó que mantendrá una actualización continua de sistemas y herramientas de protección ante la ciberdelincuencia.
La firma de seguridad Gambit Security ha advertido que el presunto ataque viene desde finales del 2025, en donde un ciberatacante utilizó modelos de IA como Claude de Anthropic, que le permitió extraer más de 150 gigabytes de información de dependencias mexicanas.