COMUNICADO
Ciudad de México, septiembre de 2026.
En días recientes ha trascendido información relacionada con un incidente de seguridad que habría afectado a uno de nuestros clientes, derivando presuntamente en el acceso y posible extracción de datos personales de un número aún desconocido de personas, entre ellas clientes y colaboradores de dicha organización.
Ante estos acontecimientos, y considerando cualquier posibilidad de que los hechos pudieran guardar relación con servicios o infraestructura proporcionados por ARCII Cloud, Grupo ARCII instruyó a su equipo de Information Security (AIISAA) la realización de una revisión exhaustiva de seguridad sobre nuestra infraestructura tecnológica y de telecomunicaciones.
Como resultado de dicha revisión, AIISAA informa que no se identificó evidencia de una vulnerabilidad pública conocida (CVE), ni de una vulnerabilidad asociada a los protocolos internos de control de ARCII Cloud que pudiera vincularse con los hechos referidos.
Asimismo, se verificó el funcionamiento de nuestros mecanismos automatizados de actualización y gestión de vulnerabilidades, constatándose que estos han ejecutado satisfactoriamente sus procesos de actualización y parcheo en los componentes correspondientes de nuestra red de telecomunicaciones, herramientas de monitoreo, infraestructura de NOC y sistemas perimetrales, sin registrarse incidentes atribuibles a dichos procesos durante más de un año.
La revisión realizada comprendió, entre otros elementos, la infraestructura perimetral, mecanismos de monitoreo, sistemas de gestión y supervisión de red, así como los controles de seguridad aplicables a los servicios de ARCII Cloud.
Es importante señalar que la revisión de nuestra infraestructura no constituye, por sí misma, una conclusión respecto del origen, alcance o responsabilidad del incidente que pudiera haber afectado a nuestro cliente, cuya determinación corresponde a las investigaciones técnicas y, en su caso, a las autoridades competentes.
ARCII Cloud reitera su compromiso permanente con la seguridad de la información, la protección de la infraestructura de nuestros clientes y el cumplimiento de las obligaciones legales y contractuales aplicables.
En caso de que las autoridades competentes o nuestros clientes requieran información relacionada con la infraestructura bajo nuestra responsabilidad, ARCII Cloud colaborará dentro del alcance que permitan nuestras herramientas forenses, los registros técnicos disponibles, así como nuestros contratos, obligaciones de confidencialidad y los requerimientos legalmente procedentes.
Continuaremos monitoreando nuestra infraestructura y mantendremos activos nuestros mecanismos de prevención, detección, actualización y respuesta ante incidentes de seguridad.