Vendían 153 millones de licencias de conducir en la dark web: el dato que destapó todo
Más de 153 millones de licencias de conducir aparecieron a la venta en la dark web, y el periodista que destapó todo recibió una prueba escalofriante: su propio registro en manos de los ciberdelincuentes. ¿Cómo lograron acceder a tanta información?
Un escándalo de magnitudes colosales sacude el mundo de la ciberseguridad: más de 153 millones de licencias de conducir estuvieron a la venta en la dark web. El hallazgo lo hizo un periodista especializado, que además confirmó la autenticidad de los documentos tras hablar con los propios delincuentes.
Brian Krebs, reconocido reportero de seguridad informática, reveló en un informe que el paquete filtrado no solo incluía registros de manejo, sino también credenciales médicas, información laboral y de residencia de ciudadanos de Estados Unidos y Canadá.
¿Cómo confirmó que los datos eran reales?
Krebs logró contactarse con los ciberdelincuentes que operan a través de un servicio llamado Nexus. En un gesto que muestra el nivel de impunidad con el que actúan, ellos mismos le compartieron la imagen de su propia licencia de conducir. Pero eso no fue todo: también le mostraron un escaneo del registro de manejo de Pete Hegseth, actual secretario del Departamento de Defensa de Estados Unidos.
Las primeras pesquisas indican que el origen de la filtración estaría en un ataque a IDScan, una empresa de verificación de identidad que brinda servicios a distintas compañías. Según Krebs, muchas de las personas afectadas tienen algo en común: alquilaron un auto en la empresa Hertz.
El FBI ya investiga el caso
Según informó Engadget, el FBI inició su propia investigación del incidente después de que Krebs publicara su informe y presentara las pruebas recopiladas. Mientras tanto, las licencias ya no aparecen a la venta en la web oscura, aunque inicialmente Nexus las ofreció en un foro ruso de ciberdelincuencia.
Esta filtración se suma a una seguidilla de ataques recientes. La semana pasada, un leak expuso información interna de la plataforma de videojuegos Steam. En el sector sanitario también hubo múltiples incidentes, como el ataque a un distribuidor de productos farmacéuticos que confirmó que los datos robados corresponden a áreas de cirugía, medicina general y oncología.
Otro caso que tuvo repercusión fue el ataque a Unlimited Technology Systems, firma que desarrolla software para miles de clínicas y centros médicos. El mes pasado, la compañía confirmó que sufrió una intrusión que derivó en la filtración de datos de más de 3,8 millones de pacientes.