Florida confirma la brecha en la base de datos del DMV a través de una cuenta policial robada

Florida confirma la brecha en la base de datos del DMV a través de una cuenta policial robada

El Departamento de Seguridad Vial y Vehículos Motorizados de Florida (FLHSMV, por sus siglas en inglés) ha confirmado que su base de datos de conductores DAVID sufrió una brecha de datos después de que el grupo de extorsión ShinyHunters afirmara haber comprometido el sistema.

La revelación se produce después de que el grupo de extorsión ShinyHunters afirmara haber vulnerado la base de datos DAVID y robado más de 200.000 registros de conductores.

"El 4 de septiembre de 2026, FLHSMV tuvo conocimiento de una brecha de datos llevada a cabo por una organización criminal cibernética internacional", declaró la agencia en un comunicado publicado en X. "La brecha de datos se mitigó rápidamente y no se ha producido ni está en curso ninguna otra brecha".

FLHSMV afirma que su investigación determinó que el atacante utilizó credenciales comprometidas pertenecientes a un único usuario del Departamento de Policía de Plant City que se habían almacenado indebidamente en el dispositivo electrónico personal del empleado.

La agencia dice que ha notificado la brecha a la Oficina del Fiscal General de Florida y está trabajando con el Servicio Digital de Florida y el Departamento de Aplicación de la Ley de Florida como parte de su respuesta.

"Como se trata de una investigación criminal en curso, se publicará más información en el momento apropiado en el futuro", dijo FLHSMV.

ShinyHunters afirmó un método de acceso diferente

Los hallazgos de FLHSMV difieren de cómo ShinyHunters afirmó previamente haber obtenido acceso a la base de datos.

Los hackers afirmaron haber explotado una falla en el restablecimiento de contraseñas para acceder a múltiples cuentas DAVID, incluidas las pertenecientes a empleados del DMV y a un agente del FBI.

ShinyHunters dijo que luego comenzó a iterar a través de los ID de registros DAVID y a descargar las páginas HTML e imágenes asociadas a partir del 3 de septiembre.

Como prueba de la brecha, los actores de amenazas compartieron una captura de pantalla de un registro DAVID perteneciente a Jeffrey Epstein que contenía información personal y vehicular sensible.

ShinyHunters dijo posteriormente a BleepingComputer que había perdido el acceso al sistema y creía que la falla estaba siendo parcheada.

FLHSMV no ha revelado cuántos registros fueron accedidos o robados durante la brecha y no ha confirmado la afirmación de ShinyHunters de que se tomaron más de 200.000 registros.

Construya su plan de seguridad para ataques impulsados por IA

Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre lo que cambian los ataques a velocidad de IA, lo que los defensores deberían dejar de hacer y cómo validar, decidir, corregir y revalidar a velocidad de máquina.

Artículos relacionados:

  • IDScan confirma brecha vinculada a 153 millones de licencias de conducir robadas
  • Los hackers de ShinyHunters afirman haber vulnerado la base de datos del DMV "DAVID" de Florida
  • Mathspace revela una brecha de datos que afecta a más de 1 millón de personas
  • IDScan demandada por presunta brecha de datos que afecta a 153 millones de conductores
  • La brecha de datos de Novocure afecta a más de 1.400 pacientes con cáncer
  • Credenciales comprometidas
  • Brecha de datos
  • Base de datos
  • Licencia de conducir
  • Florida
  • Policía
  • ShinyHunters
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *