Nacional Dependencias Federales


Mantiene Pemex bajo reserva el ataque cibernético de 2019

Mantiene Pemex bajo reserva el ataque cibernético de 2019
Pemex confirmó que la FGR determinó no ejercer acción penal por el ciberataque de 2019, sin revelar quién estuvo detrás.

Publicación:10-08-2026
++--

Con lo anterior, se acredita que por disposición expresa del Código Nacional de Procedimientos Penales

La Fiscalía General de la República (FGR) dio por concluida la investigación del ataque cibernético que sufrió Pemex en noviembre de 2019 sin dar detalles, de acuerdo con una respuesta de la petrolera vía Transparencia.

"Petróleos Mexicanos levantó una denuncia el 10 de noviembre de 2019 sobre el evento relacionado con la seguridad de nuestros sistemas informáticos, la cual se encuentra en la carpeta de investigación: FED/SEIDO/UEIA- ARV-CDMX/000001338/2019. 

Sobre el particular, el 04 de abril de 2024 la autoridad ministerial dictó el Acuerdo de No Ejercicio de la Acción Penal en la carpeta de investigación FED/SEIDO/UEI AARVCDMX/000001338/2019, mismo que fue notificado el 09 de abril del mismo año.

"Por lo que, con fundamento en lo dispuesto en el último párrafo del artículo 218 del Código Nacional de Procedimientos Penales, aún no han transcurrido tres años contados a partir de que la determinación quedó firme, motivo por el cual dicha carpeta de investigación continúa reservada.

Con lo anterior, se acredita que por disposición expresa del Código Nacional de Procedimientos Penales, la información solicitada tiene carácter de reservada. 

Por lo que proporcionar la información requerida por el particular vulneraría el interés público, ya que el beneficio se limitaría única y exclusivamente al solicitante", señaló el comité de Transparencia de la petrolera.

Aunque la investigación concluyó, Pemex rechazó entregar los detalles del ataque al argumentar que el expediente continúa reservado con base en el artículo 218 del Código Nacional de Procedimientos Penales, el cual establece un periodo de reserva de tres años a partir de que la determinación queda firme, es decir, en principio será en abril de 2027 cuando se puedan compartir los detalles.

A través de Transparencia, solicitó conocer el autor cibernético y el país de origen del ataque, así como el tipo de datos o funciones que quedaron secuestrados en el evento.

En caso de que se haya tenido que pagar por liberar datos o funciones, se pidió la información del monto, cuándo y a quién. O si no se pagó, se instó a transparentar cómo se liberaron los datos o funciones secuestrados por el hackeo ocurrido hace casi siete años.

En esa fecha, Pemex afirmó que sus sistemas de operación y producción no estaban comprometidos y se encontraban blindados."La red interna de Pemex, al igual que todas las grandes empresas e instituciones gubernamentales y financieras, nacionales e internacionales, recibe con frecuencia amenazas y ataques cibernéticos que al día de hoy no han prosperado", aseguró. 

 



« El Universal »