
La mañana del 11 de noviembre de 2025, el grupo de hackers autodenominado Tekir APT aseguró haber vulnerado por completo los sistemas informáticos de la Fiscalía General del Estado de Guanajuato (FGEG).
Los atacantes declararon haber comprometido y cifrado todos los subdominios, incluyendo los pertenecientes a la oficina del Fiscal General, al departamento de policía y al gobierno municipal.
Según su mensaje, eliminaron las copias de seguridad y exfiltraron más de 250 GB de datos que contenían identificaciones personales, archivos de casos legales y comunicaciones internas.
El sector afectado es de gobierno y se trata de un incidente de cibercrimen bajo la categoría de amenaza APT (Advanced Persistent Threat).
Hasta ahora, la fuente permanece en estado “pendiente de verificación”, ya que la información aún no ha sido corroborada por organismos oficiales.
El grupo Tekir APT no aparece en listados públicos reconocidos de actores APT de alta difusión, lo que impide determinar con certeza su origen, motivación o vínculos con actores estatales o criminales conocidos.
También lee: Falla en sistema de la Fiscalía de Guanajuato genera incertidumbre entre abogados y activistas
Especialistas en ciberseguridad sostienen que las APT suelen tener objetivos políticos o estratégicos, manteniendo acceso persistente para robar información o sabotear sistemas de instituciones gubernamentales.
La elección de objetivos —una fiscalía estatal y sus dependencias— sugiere que los atacantes apuntan a debilitar la capacidad operativa, reputación o confidencialidad de la administración de justicia en Guanajuato.
La FGEG y autoridades estatales aún no han emitido un comunicado público que confirme la magnitud del ataque ni la presencia de “Tekir APT” en su infraestructura.




