Economía

Hackers secuestran 300 mil documentos de gigante mexicano que exporta para Apple y Google en EE. UU.

El grupo criminal INC Ransom dio un plazo de tres días a Manesa para pagar el rescate antes de filtrar la información completa en la dark web

Entre los datos comprometidos hay contratos, información financiera, expedientes de empleados y registros de clientes internacionales.
Entre los datos comprometidos hay contratos, información financiera, expedientes de empleados y registros de clientes internacionales. Foto: Dall-E y Publimetro

La empresa mexicana Manesa, un proveedor clave de autopartes y componentes metálicos para gigantes como Apple, Google, General Motors, Ford, BMW, Chrysler, Audi, BRP, Philips y Osram, fue enlistada como víctima del grupo de ransomware INC Ransom.

En su portal de la dark web, los atacantes aseguran haber exfiltrado más de 300 mil archivos sensibles y haber cifrado los sistemas internos, impidiendo que la información sea utilizada por la compañía. Asimismo, el grupo criminal dio un plazo de tres días para pagar el rescate antes de liberar el total de los datos.

El ataque podría afectar operaciones administrativas y abrir riesgos de fraude y filtración masiva de información confidencial.
El ataque podría afectar operaciones administrativas y abrir riesgos de fraude y filtración masiva de información confidencial. Foto: Ignacio Gómez Villaseñor

Evidencia y datos verificados del ciberataque a Manesa

La publicación en la dark web incluye capturas de documentos internos que, de acuerdo con lo revisado por Publimetro México, contienen nombres de empleados, minutas corporativas, planes de acción y datos financieros coincidentes con información pública y operativa de Manesa.

Te interesa leer: Hackeo destapa más de 25 años de ‘secretos’ de contratista del gobierno mexicanoOpens in new window ]

Entre los archivos filtrados como “prueba de vida” se encuentran minutas de enero de 2025 con métricas de accidentes y ventas, planes internos de producción con códigos específicos, y estructuras de carpetas con áreas como Aduanas Finanzas, Cuentas por Cobrar, Legal, Staff y Tráfico y Logística.

El volumen de la exfiltración, que los atacantes estiman en más de 315 mil archivos y cerca de 90 gigabytes de información, abarca datos financieros, contratos, expedientes de personal y registros de clientes.

Tras revisar los documentos expuestos, Publimetro México pudo confirmar que varios nombres incluidos corresponden efectivamente a empleados activos de Manesa, lo que refuerza la credibilidad de la filtración, aunque no puede asegurarse con certeza que todos los archivos publicados correspondan al total exfiltrado.

La empresa cuenta con 450 empleados y ventas anuales de más de 64 millones de dólares.
La empresa cuenta con 450 empleados y ventas anuales de más de 64 millones de dólares. Foto: INC Ransom

Quién es Manesa y por qué su caso es relevante

Manesa, formalmente Manufacturas Estampadas S.A. de C.V., es una empresa fundada en 1988 en Chihuahua y cuenta con tres plantas industriales. Su especialidad es el estampado de metales, fabricación de troqueles, pintura y soldadura industrial.

Te interesa leer: Hacker que liberó padrón del INE filtra documentos de Colima, Campeche y mucho másOpens in new window ]

Con alrededor de 450 empleados y ventas estimadas en 64.4 millones de dólares anuales, la compañía exporta diariamente componentes a Estados Unidos y otros mercados para sectores automotriz, electrónico y de iluminación.

Entre sus clientes están nombres de alto perfil como General Motors, Ford, BMW, Chrysler, Audi, BRP, Philips, Osram, Apple, Google, Facebook y Oracle, lo que coloca a Manesa como un engranaje estratégico en cadenas de suministro globales.

Te interesa leer: Confirman 2.5 millones de usuarios expuestos en empleo.gob.mx tras amenaza de hackerOpens in new window ]

INC Ransom: un grupo con historial peligroso

El grupo INC Ransom surgió en 2023 y rápidamente se posicionó como uno de los actores más activos en ataques de ransomware a nivel global. De acuerdo con reportes públicos y seguimientos de firmas internacionales de ciberseguridad, han ejecutado ataques contra organizaciones en sectores críticos como salud, educación, manufactura y gobiernos locales en Estados Unidos, Reino Unido y Europa.

INC Ransom es uno de los grupos de ransomware más activos, con ataques globales en sectores críticos desde 2023.
INC Ransom es uno de los grupos de ransomware más activos, con ataques globales en sectores críticos desde 2023. Fuente: Ransomware Live
  • Su modus operandi consiste en infiltrarse en redes corporativas, extraer grandes volúmenes de información y cifrar los servidores para luego exigir rescates que pueden alcanzar millones de dólares.
  • En julio de 2025, INC Ransom fue responsable del 14 % de los ataques de ransomware a nivel mundial, con más de 50 organizaciones afectadas solo ese mes.

El hecho de que Manesa haya sido añadida a esta lista coloca a la empresa mexicana en una posición crítica, tanto por el volumen de información comprometida como por el riesgo de exposición de datos estratégicos de sus clientes globales.

DV Player placeholder

Tags


Lo Último