Advertisement

Si estás preparándote para el carnet de conducir, tus datos pueden estar en manos de los cibermalos

La plataforma de autoescuelas en la nube Matferline.com habría sufrido un ciberataque, según ha asegurado un actor de amenazas apodado ‘Macaroni’ en la dark web.

El pirata informático afirma haber accedido a este servicio mediante un ataque de inyección SQL y presume de tener en su poder más de 703.000 registros de estudiantes. 

Los ataques de SQL Injection o SQLi son una de las técnicas más antiguas y peligrosas contra las páginas web, ya que aprovechan vulnerabilidades en formularios, buscadores o campos de entrada de una página para introducir código SQL malicioso que el servidor ejecuta directamente sobre la base de datos.

Así, el atacante además de acceder a la base puede extraer información sensible, modificar registros y eliminar datos a su antojo. Lamentablemente, estos incidentes siguen siendo frecuentes por malas prácticas de desarrollo, especialmente en aplicaciones antiguas o que no se han dotado de mecanismos modernos de protección. 

En esta ocasión, entre los detalles presuntamente expuestos habría números de DNI, nombres y apellidos, direcciones de email, teléfonos, nombres de usuario, contraseñas almacenadas en texto plano, datos de registro, estados de las cuentas y fotos de perfil. 

La presencia de claves sin cifrar sería uno de los aspectos más preocupantes del incidente, ya que facilitaría ataques posteriores como accesos no autorizados, suplantación de identidad o reutilización de credenciales en otros servicios (ataques de relleno de credenciales).

Además, los afectados podrían enfrentarse a campañas de phising dirigidas, fraudes relacionados con documentación personal o exposición de imágenes y datos académicos. 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *