La plataforma de autoescuelas en la nube Matferline.com habría sufrido un ciberataque, según ha asegurado un actor de amenazas apodado ‘Macaroni’ en la dark web.
El pirata informático afirma haber accedido a este servicio mediante un ataque de inyección SQL y presume de tener en su poder más de 703.000 registros de estudiantes.
Los ataques de SQL Injection o SQLi son una de las técnicas más antiguas y peligrosas contra las páginas web, ya que aprovechan vulnerabilidades en formularios, buscadores o campos de entrada de una página para introducir código SQL malicioso que el servidor ejecuta directamente sobre la base de datos.
Así, el atacante además de acceder a la base puede extraer información sensible, modificar registros y eliminar datos a su antojo. Lamentablemente, estos incidentes siguen siendo frecuentes por malas prácticas de desarrollo, especialmente en aplicaciones antiguas o que no se han dotado de mecanismos modernos de protección.
En esta ocasión, entre los detalles presuntamente expuestos habría números de DNI, nombres y apellidos, direcciones de email, teléfonos, nombres de usuario, contraseñas almacenadas en texto plano, datos de registro, estados de las cuentas y fotos de perfil.
La presencia de claves sin cifrar sería uno de los aspectos más preocupantes del incidente, ya que facilitaría ataques posteriores como accesos no autorizados, suplantación de identidad o reutilización de credenciales en otros servicios (ataques de relleno de credenciales).
Además, los afectados podrían enfrentarse a campañas de phising dirigidas, fraudes relacionados con documentación personal o exposición de imágenes y datos académicos.

















Deja una respuesta