• Nosotros
  • Semana del Combustible 2026
  • Contacto
  • Media Kit
  • Términos y Condiciones
martes, septiembre 29, 2026
energynews.mx
  • energy news
    • EnergyNews Express
    • Petróleo y Gas
    • Política y Regulación
    • Finanzas y Mercados
    • Electricidad y Redes
    • Renovables
    • Sustentabilidad y ESG
  • EnergyIndex
  • Análisis
  • Contracorriente
    • Conexiones Ocultas
  • Rompiendo el Mito
  • Dashboard
  • Centro de Datos
    • ICOG™
    • Monitor Energético
    • El Semáforo del Litro
    • Monitor Renovable
    • Monitor de Contratos Mixtos Pemex
    • Producción de Crudo vs. Condensados de Pemex
Sin resultados
Ver todos los resultados
  • energy news
    • EnergyNews Express
    • Petróleo y Gas
    • Política y Regulación
    • Finanzas y Mercados
    • Electricidad y Redes
    • Renovables
    • Sustentabilidad y ESG
  • EnergyIndex
  • Análisis
  • Contracorriente
    • Conexiones Ocultas
  • Rompiendo el Mito
  • Dashboard
  • Centro de Datos
    • ICOG™
    • Monitor Energético
    • El Semáforo del Litro
    • Monitor Renovable
    • Monitor de Contratos Mixtos Pemex
    • Producción de Crudo vs. Condensados de Pemex
Sin resultados
Ver todos los resultados
energynews.mx
Sin resultados
Ver todos los resultados

Pemex, no paga certificado digital y web se queda sin operar

El certificado HTTPS de Pemex expiró sin renovarse, dejando su sitio oficial marcado como “no seguro” y exhibiendo fallas básicas de ciberseguridad en plena era digital.

Jaime BarreraporJaime Barrera
agosto 5, 2026
Tiempo de lectura:4 mins read
Pemex, no paga certificado digital y web se queda sin operar

En la era de la soberanía energética y de los ciberataques a infraestructura crítica, que el sitio oficial de Petróleos Mexicanos aparezca como “No seguro” evidencia lo que sucede al interior de la empresa estatal. Una captura reciente muestra que www.pemex.com carga un certificado HTTPS emitido por Let’s Encrypt que venció el 26 de julio de 2026. Hoy es 5 de agosto y el candado digital de la petrolera estatal sigue caducado.

El certificado, identificado por el navegador como perteneciente a “www.pemex.com”, fue emitido el lunes 27 de abril de 2026 y tenía un periodo de validez hasta el domingo 26 de julio a las 5:56 p.m. Let’s Encrypt trabaja con certificados de corta duración —normalmente 90 días— diseñados para renovarse automáticamente vía herramientas como certbot. Esa automatización es justamente lo que parece haber fallado: el proceso de renovación no se ejecutó o no se configuró correctamente, y el sitio quedó operando con un certificado expirado.

Para el usuario común, el síntoma es claro: el navegador muestra el aviso de “Error de privacidad” y etiqueta la página como “No seguro”. El tráfico puede seguir viajando cifrado, pero la identidad del sitio ya no está respaldada por un certificado vigente. En términos prácticos, se rompe la confianza mínima que deberían ofrecer portales donde se manejan datos personales, accesos a sistemas internos y consultas sensibles, especialmente cuando hablamos de una empresa que maneja información estratégica sobre producción, contratos y operaciones.

El problema va más allá de lo técnico. Pemex es una de las empresas más atacadas en el mundo en materia de ciberseguridad; la propia firma ha reconocido incidentes de ransomware y accesos no autorizados en sistemas operativos en años recientes. En ese contexto, descuidar la renovación de certificados HTTPS en su sitio corporativo proyecta una imagen de desorden digital que contrasta con los discursos sobre modernización de sistemas y protección de datos.

La renovación de un certificado HTTPS es una tarea básica dentro de cualquier política de seguridad informática. Para una organización con el tamaño y la exposición pública de Pemex, los estándares internacionales recomiendan procesos automatizados, monitoreo continuo y alertas que se disparan días antes de la expiración. Que un vencimiento como éste llegue a la fecha de caducidad sin que nadie lo corrija sugiere fallas en la gobernanza tecnológica: falta de responsables claros, procesos poco robustos o una desconexión entre el área de sistemas y las prioridades de comunicación institucional.

También hay implicaciones políticas. Pemex y el gobierno federal han insistido en que la empresa avanza hacia una “transformación digital” que incluye portales de datos abiertos, sistemas de licitación en línea y servicios para proveedores y trabajadores. Un sitio marcado como “no seguro” es un recordatorio incómodo de que la transformación digital no sólo se trata de interfaces modernas, sino de capas de seguridad básicas que protegen a los usuarios.

¿Qué debería ocurrir ahora? Del lado técnico, la solución es relativamente simple: renovar el certificado HTTPS de www.pemex.com, revisar el cron de certbot o el sistema equivalente que se use con Let’s Encrypt, y reiniciar los servidores web para cargar el nuevo certificado. De cara al futuro, Pemex tendría que reforzar sus mecanismos de monitoreo: dashboards que muestren el estado de todos los certificados, alertas automatizadas y un proceso formal para evitar que ningún sitio crítico alcance la expiración.

Sin embargo, el episodio deja varias preguntas abiertas para el ecosistema energético: ¿cuántas otras dependencias y empresas del sector operan con prácticas de seguridad digital igual de laxas? ¿Qué implica para proveedores y ciudadanos que la ventanilla digital de la petrolera estatal pueda estar expuesta a ataques de intermediario (“man‑in‑the‑middle”) cuando el navegador ya no confía en su certificado? En tiempos en que la infraestructura energética se ha convertido en objetivo de grupos criminales y actores estatales, fallas como ésta ya no deberían ser toleradas como meros “descuentos administrativos”.

Análisis y reportes que no vas a leer en el sitio

Únete al canal de WhatsApp de energynews.mx

Seguir canal →

📌 Ficha del caso

Sitio afectado: www.pemex.com (portal corporativo de Petróleos Mexicanos).

Proveedor de certificado: Let’s Encrypt, certificado identificado con CN “E8”.

Periodo de validez: Emitido el 27 de abril de 2026; vencido el 26 de julio de 2026 a las 5:56 p.m.

Síntoma para el usuario: Navegador marca la conexión como “No seguro” y despliega aviso de error de privacidad.

Causa probable: Falta de renovación automática del certificado HTTPS (procesos de certbot o equivalentes mal configurados o no ejecutados).

Riesgo principal: Pérdida de confianza en la identidad del sitio, posibilidad de ataques de intermediario y exposición de datos en un portal de empresa estratégica.

Actualización: El certificado ya fue renovado.

EnergyIndexMX DIRECTORIO ENERGETICOEmpresas del sector relacionadas con este tema
Diavaz
Diavaz✓
Exploración y ProducciónCDMX

Empresa operadora con presencia en exploración, producción e ingeniería en el sector energético mexicano.

NOTAS RELACIONADAS

derrame

Lluvias provocan descargas atípicas de Pemex al río Pánuco

septiembre 28, 2026
Pemex

Denuncian cobros irregulares a transportistas de Pemex

septiembre 28, 2026
Tumut‑101EXP: el nuevo hallazgo ligero de Pemex en aguas someras

El campo de distorsión de Pemex

septiembre 27, 2026
Ver perfil completo →
Explorar EnergyIndex MX completo →
Compartir2Tweet1CompartirEnviar
Jaime Barrera

Jaime Barrera

Economista especializado en Finanzas Públicas. No me conformo con la versiones oficiales por ello, siempre busco el otro lado de los datos.

RelacionadoEntradas

derrame
Petróleo y Gas

Lluvias provocan descargas atípicas de Pemex al río Pánuco

septiembre 28, 2026
Pemex
Petróleo y Gas

Denuncian cobros irregulares a transportistas de Pemex

septiembre 28, 2026
Tumut‑101EXP: el nuevo hallazgo ligero de Pemex en aguas someras
Conexiones Ocultas

El campo de distorsión de Pemex

septiembre 27, 2026
Pemex
Petróleo y Gas

Pemex vuelve a retrasar sus datos, agosto sigue en blanco en producción, refinación e importaciones

septiembre 27, 2026
Pemex contraataca: por qué las gasolineras están regresando a la marca que querían abandonar
Whitepaper

Pemex contraataca: por qué las gasolineras están regresando a la marca que querían abandonar

septiembre 27, 2026
Pemex
Petróleo y Gas

Pemex reactiva su maquinaria petrolera

septiembre 27, 2026
Siguiente entrada
Pemex

El costo de mantener a Pemex frente a la inversión del futuro

Pemex

Pemex destina $84 MDD a coberturas financieras ante volatilidad de precios en el primer semestre

energynews.mx

Información estratégica donde el sector energético mexicano toma decisiones. Petróleo · Gas · Renovables · Regulación · Mercados ⚡ energynews.mx
(+52) 55 872 44443
hola@energynews.mx

Entradas recientes

  • CATL y CIP firman el primer proyecto de baterías a escala gigavatio
  • México ante el costo de ignorar el etanol: Oportunidad energética y ambiental
  • CFE energiza autotransformador de 100 MVA en Caborca, Sonora

Categorías

  • Análisis
  • Bajo la Lupa
  • Conexiones Ocultas
  • Dashboard
  • Electricidad y Redes
  • Finanzas y Mercados
  • Minería Energética
  • Opinión
  • Petróleo y Gas
  • Política y Regulación
  • Principal
  • Renovables
  • Reportajes
  • Rompiendo el Mito
  • Sustentabilidad y ESG
  • Uncategorized
  • Whitepaper

SIGUENOS EN REDES SOCIALES

© 2026 todos los derechos reservados. energynews.mx

Sin resultados
Ver todos los resultados
  • energynews
    • Petróleo y Gas
    • Electricidad y Redes
    • Renovables
    • Política y Regulación
    • Finanzas y Mercados
    • Sustentabilidad y ESG
  • EnergyIndex
  • Análisis
  • Contracorriente
    • Conexiones
  • Rompiendo el Mito
  • Dashboard
  • Centro de Datos
    • ICOG™
    • Monitor Energético
    • Semáforo
    • Monitor Renovable
    • Monitor de Contratos Mixtos Pemex
    • Producción de Crudo vs. Condensados de Pemex
  • EnergyNews Express

© 2026 todos los derechos reservados. energynews.mx

Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?

Obtén acceso a contenido Premium

Únete a nuestra lista envíos PREMIUM y accede a contenido especial SIN COSTO.

Invalid email address
Acceso a análisis, dashboards y reportes especiales.
¡Gracias por suscribirte!