La información de 115 mil personas que tramitaron el permiso de circulación quedó expuesta en la red por una falla de seguridad

Los datos corresponden a solicitantes de la provincia de San Juan. La base de datos estuvo accesible durante dos semanas, hasta que una firma de ciberseguridad alertó al gobierno

Guardar

Una empresa especializada en seguridad informática descubrió el pasado 25 de julio que una base de datos con información de 115.000 argentinos que solicitaron el permiso para circular durante la cuarentena quedó expuesta en la web sin ningún tipo de medida de seguridad que la resguardara.

La firma, llamada Comparitech, explicó en su propio sitio que la base en cuestión contenía nombres, números de documento, número de CUIL, números telefónico y otros datos personales.

Según revelaron, el jefe de investigación en seguridad Bob Diachenko fue quien descubrió el problema e inmediatamente alertó a las autoridades del Ministerios de Salud de la Nación. La información pertenece a trabajadores esenciales de la provincia de San Juan.

La base de datos estuvo expuesta durante más de dos semanas. El 12 de julio, según detallaron desde la empresa, fue indexada por el buscador BinaryEdge. El 28, tres días después del primer aviso, fue dada de baja pero “inexplicablemente” volvió a estar online.

Ante esta situación Diachenko alertó a la Dirección Nacional de Ciberseguridad quien reconoció el incidente y finalmente agilizó la baja de la información el 29 de julio.

Si bien es imposible determinar si la base de datos fue captada por alguna persona sin autorización, desde la empresa especulan con que sería lo más probable. Incluso descubrieron que ya había sido infiltrada por un bot (robot automatizado) “Meow”. Este conocido malware destruyó cientos de bases de datos expuestas en las últimas semanas. Sin embargo, en este caso la información no fue dañada.

La base de datos contenía
La base de datos contenía información personal de los aplicantes (Gentileza Comparitech)

Para comprobar si la información puede ser utilizada malintencionadamente, la empresa de seguridad hizo una prueba: utilizó el DNI, el género y el número de teléfono para autoenviarse por mail copias del permiso de circulación de los aplicantes a través de una app del gobierno de San Juan. De los 115.281 contactos almacenados en la base, unos 33.790 contenían también el número telefónico.

Por otro lado, muchas de las solicitudes incluían nombre del empleador, su dirección y número de contacto.

Al ser consultados por Infobae, desde el gobierno sanjuanino confirmaron la vulnerabilidad y destacaron la rapidez con la que la empresa les advirtió del problema.

“Ahora estamos haciendo auditorías sobre la base de datos y sobre cualquier otro sistema que pueda ser target (objetivo) de la información que fue vulnerada”, explicó Raúl Rodríguez, subsecretario de Infraestructura Tecnológica de San Juan.

Un archivo cookie fue clave
Un archivo cookie fue clave para determinar a quién pertenecía la base de datos (Gentileza Comparitech)

Comparitech reconoce que “no son expertos en Argentina” pero señalan la posibilidad de que la información filtrada sea utilizada para estafas como el robo de identidad y el fraude fiscal. “Los números de DNI y CUIL podrían ser valiosos para los cibercriminales”, plantearon.

“Como demostramos, el sistema es vulnerable. Los criminales podrían obtener permisos de circulación a nombre de otra persona y usarlos para evadir las restricciones de la cuarentena”, dijeron.

“Los datos que se vulneraron es muy poco probable que sean utilizados para hacer scams (estafas) de transacciones bancarias, pero sí se pueden usar para hacer phishing, es decir utilizar los datos que tienen para contactar a una persona y solicitarles más datos”, detallaron desde el gobierno de San Juan.

Y agregaron: “Estamos advirtiendo a la ciudadanía porque los datos son tan específicos que las personas pueden no advertir que se trata de una estafa”.

El descubrimiento de la falla de seguridad fue parte de las investigaciones de rutina que los equipos que se realizan constantemente en busca de bases de datos vulnerables. Cuando las descubren, tratan de determinar quiénes son sus dueños, quiénes podrían verse afectados y cuáles son las posibles consecuencias si un hacker obtiene esa información. Finalmente, alertan a los responsables y publican un informe para “generar consciencia” sobre los peligros de la falta de medidas de seguridad adecuadas.

Seguí leyendo:

Últimas Noticias

Liberaron al comerciante que persiguió, atropelló y mató a un ladrón por robarle la bicicleta en Mendoza

La causa se investiga como homicidio simple en exceso de la legítima defensa. Fue la propia pareja del imputado quien comunicó a las autoridades lo que había sucedido

Liberaron al comerciante que persiguió,

De la risa constante al abismo: las últimas horas de Alberto Olmedo y la madrugada que dejó a la Argentina en shock

De sus orígenes en Rosario a la cima del éxito, y de allí a una madrugada que cambió la historia del espectáculo argentino. Lo que ocurrió tras la función de “Éramos tan pobres” en Mar del Plata, la reconciliación amorosa que lo llenaba de ilusión y el anuncio de una paternidad que hacía aún más inesperado el desenlace

De la risa constante al

Discutió con su pareja, salió enojado de su casa y mató a un vecino: lo detuvieron tras 10 años prófugo

Durante un largo tiempo, Enrique Marcelo Paz (48) permaneció fuera del radar en Villa Tranquila hasta que un familiar de la víctima lo reconoció y avisó a la Justicia. Lo encontraron y capturaron en el mismo barrio

Discutió con su pareja, salió

El primer pedido de extradición de un brujo experto en el arte de desaparecer: cuando a López Rega se le rompió el hechizo

El 5 de marzo de 1976, a 19 días del golpe, la Cámara de Diputados pidió la captura del exministro de Bienestar Social. El exprotegido de la aún presidenta estaba en Europa, adonde había huido disfrazado de embajador después de dejar un país al borde del abismo con una economía destrozada por un hombre nombrado por él, con la violencia descarnada en las calles autoría del escuadrón de la muerte fundado por él, para lo que había robado fondos del Estado. Lograría evadirse por una década, luego se convertiría en uno de los primeros extraditados de la democracia

El primer pedido de extradición

Mataron a un soldado del Ejército a la salida de un boliche en Jujuy y detuvieron al principal sospechoso en Bolivia

La víctima se encontraba junto a su hermano, quien resultó herido. La madre señaló: “Lo dejaron tirado como un perro”. La tragedia de la familia no terminó con el crimen, puesto que, durante el velorio, colapsó el techo debido a un temporal de granizo

Mataron a un soldado del