Hackean el sistema de licencias de conducir de Florida y crece la preocupación por los datos personales

Imagen de referencia creada con Inteligencia Artificial de una licencia de Florida frente a una alerta cibernética. © ChatGPT
Imagen de referencia creada con Inteligencia Artificial de una licencia de Florida frente a una alerta cibernética. Foto © ChatGPT

El Departamento de Seguridad Vial y Vehículos Motorizados de Florida (FLHSMV) confirmó que ciberdelincuentes lograron acceder a uno de sus sistemas mediante las credenciales de un empleado policial, en un incidente que pudo exponer información personal sensible de conductores del estado.

Según el comunicado oficial publicado por la agencia, las autoridades tuvieron conocimiento del acceso no autorizado el 4 de septiembre y actuaron para contenerlo.

La investigación determinó que los atacantes utilizaron las credenciales de un empleado del Departamento de Policía de Plant City, que habían sido almacenadas de manera inapropiada en un dispositivo electrónico personal.

El sistema afectado fue DAVID, la base de datos de conductores y vehículos de Florida, una plataforma de acceso restringido utilizada por organismos autorizados y que contiene información como nombres, números de Seguro Social, fechas de nacimiento, direcciones, fotografías, firmas, historiales de conducción y datos de vehículos.

De acuerdo con NBC News, el incidente había sido reivindicado por ShinyHunters, un conocido grupo de ciberdelincuentes dedicado al robo de información y la extorsión. La organización publicó en su sitio de la red oscura que el sistema de vehículos de Florida estaba entre sus víctimas y fijó el 11 de septiembre como fecha límite para negociar antes de divulgar supuestamente los datos obtenidos.

Como prueba de su presunto acceso, el grupo mostró una captura de pantalla que parecía corresponder al registro de licencia de conducir del fallecido financiero y delincuente sexual convicto Jeffrey Epstein, antiguo residente de Florida. La imagen incluía supuestos datos como su número de Seguro Social, licencia de conducir y vehículos registrados.

NBC News señaló que no pudo verificar de manera independiente la autenticidad de esa captura.

ShinyHunters asegura haber obtenido más de 200,000 registros de conductores, pero esa cifra tampoco ha sido confirmada por las autoridades de Florida.

Un detalle llamó la atención después de que el FLHSMV reconociera públicamente el incidente. El viernes por la tarde, ShinyHunters eliminó de su sitio las referencias a Florida.

Ian Gray, vicepresidente de inteligencia de la empresa de monitoreo de amenazas Flashpoint, explicó a NBC News que ese comportamiento puede producirse después de contactos entre los atacantes y sus víctimas.

«Cuando una víctima no aparece en un blog, normalmente significa que hubo una negociación», señaló Gray.

Sin embargo, no existe confirmación pública de que Florida haya pagado un rescate ni alcanzado algún acuerdo con los ciberdelincuentes. El FLHSMV no respondió a NBC News cuando el medio preguntó si mantenía negociaciones con el grupo.

El incidente ocurre pocos días después de conocerse otro ataque relacionado con información de identificaciones en Estados Unidos.

A comienzos de septiembre, IDScan.net, una compañía que ofrece servicios de verificación de identidad y escaneo de licencias de conducir a empresas privadas, informó que un tercero no autorizado pudo haber accedido o copiado determinada información almacenada en cuentas en la nube de sus clientes.

Los responsables de ese ataque afirmaron haber obtenido 160 millones de registros de identificación, una cifra que no ha sido confirmada oficialmente. Entre la información supuestamente comprometida figuraría una identificación del secretario de Guerra de EE.UU., Pete Hegseth. El FBI abrió una investigación sobre el incidente.

Por el momento, no existen indicios públicos de que ambos ataques estén relacionados. Los casos, sin embargo, vuelven a poner el foco sobre los riesgos asociados al almacenamiento y acceso a grandes bases de datos con información de identificación personal.

El acceso no autorizado al sistema DAVID resulta especialmente relevante para Florida, donde reside una numerosa comunidad cubana y donde miles de sus integrantes poseen licencias de conducir y vehículos registrados, aunque las autoridades no han precisado cuántas personas resultaron afectadas ni qué registros concretos fueron sustraídos.

El FLHSMV informó del incidente a la Oficina del Fiscal General de Florida y trabaja junto al Servicio Digital de Florida y el Departamento de Aplicación de la Ley de Florida (FDLE) en la investigación.

Debido a que se trata de una investigación criminal en curso, la agencia indicó que divulgará información adicional cuando considere que sea apropiado.

El incidente se conoce días después de que autoridades estadounidenses abrieran otra investigación relacionada con ciberdelincuentes que intentaron atacar cientos de miles de cuentas en la red social X.

Preguntas frecuentes sobre el hackeo al sistema de licencias de conducir de Florida

CiberCuba te lo explica:

¿Qué ocurrió con el sistema de licencias de conducir de Florida?

El sistema de licencias de conducir de Florida fue hackeado por ciberdelincuentes que accedieron de manera no autorizada utilizando las credenciales de un empleado policial. El ataque comprometió información personal sensible de los conductores, incluidos nombres, números de Seguro Social y más.

Publicidad

¿Qué información fue expuesta en el hackeo al sistema DAVID de Florida?

El sistema DAVID contiene datos como nombres, números de Seguro Social, direcciones, fotografías y más. Los atacantes pudieron haber accedido a más de 200,000 registros de conductores, aunque esta cifra aún no ha sido confirmada por las autoridades.

Publicidad

¿Quién está detrás del ataque al sistema de licencias de Florida?

El grupo de ciberdelincuentes conocido como ShinyHunters reivindicó el ataque. Dijeron haber accedido al sistema DAVID y amenazaron con divulgar los datos obtenidos si no se llegaba a un acuerdo antes del 11 de septiembre.

Publicidad

¿Qué medidas están tomando las autoridades de Florida tras el hackeo?

Las autoridades están trabajando junto al Servicio Digital de Florida y el Departamento de Aplicación de la Ley de Florida para investigar el incidente. La Oficina del Fiscal General de Florida también ha sido informada del hackeo.

Publicidad

COMENTAR

Vídeos relacionados:

Archivado en:

Redacción de CiberCuba

Equipo de periodistas comprometidos con informar sobre la actualidad cubana y temas de interés global. En CiberCuba trabajamos para ofrecer noticias veraces y análisis críticos.






¿Tienes algo que reportar?
Escribe a CiberCuba:

editores@cibercuba.com

+1 786 3965 689


Este artículo ha sido generado o editado con la ayuda de inteligencia artificial. Ha sido revisado por un editor antes de su publicación.



Redacción de CiberCuba

Equipo de periodistas comprometidos con informar sobre la actualidad cubana y temas de interés global. En CiberCuba trabajamos para ofrecer noticias veraces y análisis críticos.

Sigue leyendo 👇

No hay más noticias que mostrar, visitar Portada