Mariana LOVERA// El portal oficial del Secretariado Ejecutivo del Sistema Estatal de Seguridad Pública (SESESP) de Tlaxcala presentó una aparente vulneración de seguridad este lunes 24 de agosto, al mostrar contenido ajeno a la institución y posteriormente quedar fuera de servicio, de acuerdo con capturas obtenidas por La Bestia Política.
Al ingresar al dominio oficial sesesptlax.gob.mx, usuarios encontraron una página con contenido en otros idiomas que promocionaba aparentemente un sitio de apuestas, con botones de acceso, registro y promociones. Posteriormente, al intentar ingresar al portal apareció el mensaje “Not Found. The requested URL was not found on this server”.
Las imágenes documentan que el contenido irregular fue mostrado bajo el dominio correspondiente al SESESP. Hasta el momento, con la información disponible, no es posible determinar públicamente el alcance de la vulneración, si existió extracción o compromiso de información, ni qué sistemas adicionales pudieron resultar afectados.
El incidente cobra especial relevancia debido a que dentro de la estructura del propio SESESP se encuentra la Dirección de Operación de Tecnologías de Información, encabezada por Alejandro Canales Cruz, área que tiene atribuciones directamente relacionadas con la seguridad de la información y la atención de incidentes tecnológicos.
El Reglamento Interior del SESESP establece entre las facultades de esta Dirección diseñar y desarrollar la estrategia estatal de ciberseguridad ciudadana, generar protocolos para la prevención, disuasión, contención y desactivación de riesgos y amenazas a las tecnologías de información, preservar evidencia digital y crear y operar un Centro Estatal de Respuesta a Incidentes.
Además, esta Dirección participa en la estrategia estatal contra la extorsión. La legislación de Tlaxcala establece que la Unidad Antiextorsión es un órgano interinstitucional dependiente del SESESP y contempla expresamente la participación de un representante de la Dirección de Operación de Tecnologías de Información, junto con el C5i, Guardia Nacional, Fiscalía estatal y otras instituciones.
En marzo pasado, el propio Alejandro Canales Cruz explicó públicamente que la estrategia de la Unidad Antiextorsión contempla herramientas de ciberseguridad, inteligencia tecnológica y coordinación interinstitucional para enfrentar delitos cometidos mediante llamadas, redes sociales y plataformas digitales.
El Gobierno del Estado también había informado desde octubre de 2025 que Tlaxcala fortalecería la Unidad Estatal Antiextorsión mediante coordinación con la Policía Cibernética y el área de ciberseguridad, particularmente para atender denuncias recibidas mediante el 089 y rastrear redes de comunicación utilizadas para actividades delictivas.
*** El C5i forma parte de la estructura del SESESP
El incidente también resulta relevante porque dentro del SESESP opera el Centro de Control, Comando, Comunicaciones, Cómputo, Coordinación e Inteligencia (C5i), encargado de servicios estratégicos de seguridad.
De acuerdo con información oficial, el C5i tiene bajo su responsabilidad la atención de emergencias mediante el 911, la denuncia anónima 089, el sistema de videovigilancia y tareas de coordinación e inteligencia con corporaciones de seguridad, emergencias, procuración de justicia y Protección Civil.
El propio SESESP señala que entre sus responsabilidades se encuentran la coordinación de corporaciones de seguridad, la gestión de bases de datos criminalísticas y la implementación de sistemas tecnológicos para fortalecer la seguridad pública.
Hasta el momento de esta publicación, La Bestia Política no ha localizado una explicación oficial que precise qué originó la alteración del portal, durante cuánto tiempo permaneció comprometido, si hubo acceso a bases de datos o información institucional y si otros sistemas vinculados al SESESP permanecen seguros.
La aparición de contenido ajeno en un dominio gubernamental encargado precisamente de áreas relacionadas con tecnología, ciberseguridad e inteligencia abre interrogantes sobre las medidas de protección implementadas y los protocolos que deberán activarse para determinar el alcance del incidente.
También deberá aclararse si la afectación estuvo limitada exclusivamente al sitio web público o si alcanzó infraestructura interna. La caída o vulneración de un portal web, por sí sola, no permite afirmar que sistemas operativos del C5i, el 911, el 089, videovigilancia o bases de datos hayan sido comprometidos.
Por ahora, las capturas obtenidas por este medio muestran primero contenido ajeno dentro del dominio oficial y, posteriormente, el portal con un mensaje de página no encontrada.
