Las autoridades de Nuevo León investigan una presunta filtración de datos en el sistema de Control Vehicular del estado, ocurrida según se informó como consecuencia de un ciberataque. El incidente podría haber comprometido información personal de titulares de registros vehiculares en la entidad.
Según se informó el 12 de agosto de 2026, el caso fue detectado en el sistema estatal encargado del registro y control vehicular en Nuevo León. Las autoridades competentes iniciaron una investigación formal para determinar el alcance del acceso no autorizado, aunque al cierre de esta nota no se habían confirmado públicamente el volumen de registros afectados ni la identidad de los presuntos responsables. La información del incidente fue difundida por Heraldo de México.
Datos confirmados y lo que aún falta establecer
- Se investiga una presunta filtración en el sistema de Control Vehicular del estado de Nuevo León, México.
- La causa sería un ciberataque, según se informó; el vector de intrusión no ha sido confirmado oficialmente.
- Autoridades estatales abrieron una investigación formal sobre el incidente.
- El número de registros expuestos, la naturaleza exacta de los datos comprometidos y la identidad de los atacantes permanecen sin confirmar.
- No se ha emitido notificación pública a los titulares de los datos afectados hasta el momento de publicación.
La LFPDPPP y la obligación de notificación en México
El incidente activa obligaciones concretas bajo la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y, en el ámbito público, bajo la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados (LGPDPPSO), que rige a entidades gubernamentales como el control vehicular estatal. Esta última obliga a los responsables a notificar a los titulares afectados cuando exista una vulneración de seguridad que pueda afectarles de forma significativa, sin dilación indebida. El Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) es la autoridad de control competente para supervisar el cumplimiento en el sector público federal, mientras que en el ámbito estatal intervienen los organismos garantes locales de Nuevo León.
Los datos vehiculares —que típicamente incluyen nombre completo, domicilio, RFC, número de placa y datos del vehículo— constituyen información personal susceptible de uso en fraudes de identidad, clonación vehicular y esquemas de phishing dirigido. En regímenes como el brasileño, la Lei Geral de Proteção de Dados (LGPD) exige notificación a la Autoridade Nacional de Proteção de Dados (ANPD) en un plazo de 72 horas para incidentes de riesgo relevante. México no establece ese plazo de forma tan explícita para el sector público, lo que representa una brecha regulatoria que este caso vuelve a poner sobre la mesa.
El próximo hito crítico es la emisión de un comunicado oficial por parte de las autoridades de Nuevo León que precise el volumen de registros afectados y los plazos de notificación a titulares, información que el INAI y el organismo garante estatal tienen facultad de requerir formalmente.





