¿Qué ocurrió?

El pasado mes de septiembre, el colectivo de ciberdelincuentes conocido como ShinyHunters reveló una filtración sin precedentes que afecta a la base de datos del Departamento de Vehículos Motorizados de Florida (DAVID). Tras no recibir el rescate exigido, los atacantes decidieron publicar cientos de miles de archivos que contienen información personal de propietarios de automóviles, direcciones, números de identificación vehicular y, en algunos casos, datos gubernamentales como pasaportes y documentos de inmigración.

Cómo se llevó a cabo la intrusión

Según el comunicado oficial de la agencia estatal de transporte, la brecha se originó cuando los hackers lograron obtener las credenciales de un oficial de policía almacenadas en un dispositivo móvil personal. Con esas claves, accedieron al sistema interno y extrajeron los registros sin que los mecanismos de detección internos emitieran una alerta inmediata.

Uso de credenciales policiales

El acceso mediante credenciales legítimas permitió a los intrusos moverse dentro de la infraestructura como si fueran usuarios autorizados, eludiendo barreras de seguridad que normalmente protegerían datos tan sensibles.

Tipo de información expuesta

Los documentos filtrados incluyen certificados de propiedad que detallan el nombre del comprador, la dirección de residencia y el número de serie del vehículo (VIN). Aunque la mayoría de los archivos no contienen imágenes de licencias de conducir, sí aparecen números de Seguro Social y copias de pasaportes extranjeros, lo que eleva el riesgo de suplantación de identidad.

Datos de vehículos y propietarios

Los registros de propiedad revelan la relación entre vehículos y sus dueños, facilitando la creación de perfiles detallados que pueden ser explotados para fraudes financieros o robos de identidad.

Documentos gubernamentales sensibles

La presencia de pasaportes y documentos de inmigración en la filtración indica que la base de datos contenía información más allá de la simple titularidad de automóviles, ampliando el alcance del daño potencial.

Repercusiones y contexto

Esta filtración coincide con otro ataque de gran escala ocurrido en el mismo mes, cuando la empresa de verificación de identidad IDScan sufrió una vulnerabilidad que expuso más de 150 millones de imágenes de licencias de conducir. La simultaneidad de ambos incidentes subraya la creciente exposición de datos sensibles en el sector de la movilidad y la identificación.

Qué pueden hacer los usuarios

Para los ciudadanos cuyas informaciones fueron comprometidas, la recomendación inmediata es vigilar sus reportes de crédito, activar alertas de fraude y, de ser posible, solicitar la congelación de sus historiales crediticios. Asimismo, es prudente cambiar contraseñas de cuentas vinculadas a datos de vehículos y estar atentos a comunicaciones sospechosas que pudieran intentar explotar la filtración.

Respuesta de la autoridad estatal

El Departamento de Vehículos Motorizados de Florida confirmó la brecha y aseguró que está trabajando con agencias federales y expertos en seguridad para contener el daño y reforzar sus defensas. Sin embargo, la agencia no ha ofrecido detalles sobre la magnitud exacta de los registros comprometidos ni ha anunciado compensaciones para los afectados.

Source: https://techcrunch.com/2026/09/16/hackers-publish-thousands-of-drivers-data-after-breaching-florida-motor-vehicle-database/

Related Articles