Al menos 13 universidades e instituciones educativas mexicanas fueron víctimas de un ataque cibernético masivo perpetrado por el actor malicioso conocido como Simsimi, quien dejó su firma en múltiples sitios web alterados con el mensaje: «Hacked by Simsimi». Los portales afectados, en su mayoría revistas científicas, presentaron modificaciones en imágenes clave, lo que reveló graves fallas de seguridad en sus servidores.
El especialista en ciberseguridad Nicolás Azuara, director de Nico Tech Tips: Security, fue el primero en alertar sobre el incidente. Entre las instituciones comprometidas se encuentran destacadas universidades públicas como la UNAM, la UANL, la Universidad de Guadalajara y la UABC, así como centros de investigación como el CIESAS y universidades privadas como La Salle.
Entre los sitios vulnerados figuran revistas académicas de diversas áreas, como la Revista de Ciencias Sociales del CIESAS, la Revista de Ingeniería Mecánica y Eléctrica de la UANL, publicaciones de la Universidad Michoacana y la Revista de análisis cinematográfico de la UAM Xochimilco. También fueron atacados repositorios de la Universidad Autónoma de Sinaloa y revistas de La Salle Oaxaca y Pachuca.
El factor común en todos los casos fue el uso de versiones obsoletas del sistema Open Journal Systems (OJS), una plataforma ampliamente utilizada en el ámbito académico. Los atacantes aprovecharon una vulnerabilidad sencilla, accediendo a directorios públicos para reemplazar archivos visuales sin necesidad de técnicas avanzadas. Esto demuestra que muchas instituciones no están actualizando sus sistemas, dejándolos expuestos a intrusiones.
Simsimi es un actor conocido en el mundo de la ciberseguridad, con más de 685 ataques registrados en plataformas como Zone-H. Aunque sus acciones suelen limitarse a defacements (alteraciones visuales), expertos como Víctor Ruiz, fundador de SILIKN, advierten que estos incidentes son una señal de vulnerabilidades más graves que podrían explotarse para fines más peligrosos, como robo de datos o infecciones con malware. Las instituciones afectadas deben reforzar sus protocolos de seguridad para evitar futuros ataques.
Con información de: Publimetro.com