Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

ShinyHunters afirma haber vulnerado la base de datos del DMV de Florida

El grupo de extorsión ShinyHunters afirma que vulneró DAVID, una plataforma en línea operada por Florida Highway Safety and Motor Vehicles (FLHSMV), y robó más de 200.000 registros sobre conductores de Florida.

ShinyHunters añadió a FLHSMV a su sitio de filtraciones de datos y amenazó con publicar la información presuntamente robada si la agencia no negociaba con el grupo. Como prueba, publicó una captura de pantalla del registro de Jeffrey Epstein en DAVID. Según se informó, la captura incluía una dirección, Social Security number, fecha de nacimiento, identificación del permiso de conducir, fechas de expedición y vencimiento, y vehículos registrados.

DAVID, abreviatura de Driver and Vehicle Information Database, es utilizado por las fuerzas del orden y funcionarios para consultar información sobre conductores y vehículos motorizados. El sistema también contiene datos sobre transacciones de permisos de conducir, direcciones, seguros, vehículos anteriores y permisos de estacionamiento. FLHSMV describe DAVID como el mecanismo principal de notificación de Fatalities and Serious Bodily Injury (FSBI).

ShinyHunters dijo a BleepingComputer que los atacantes utilizaron un fallo de restablecimiento de contraseñas para comprometer varias cuentas que supuestamente pertenecían a empleados del DMV y a un agente del FBI. Después, según el grupo, recorrieron los registros mediante sus identificadores y descargaron el HTML y las imágenes asociados. El grupo afirmó que el robo comenzó el 3 de septiembre y que desde entonces perdió el acceso mientras se corrige el fallo.

BleepingComputer afirmó que contactó con FLHSMV y el FBI para solicitar comentarios. Una fuente también aseguró que los atacantes están apuntando a plataformas del DMV de otros estados. ShinyHunters dijo que espera anunciar otras vulneraciones durante las próximas semanas. El nombre ShinyHunters está asociado con robos de datos y ataques de extorsión desde 2018.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.