• Reporte 24
  • Fundeco
lunes, julio 27, 2026
Reporte 24
  • Home
  • Chaco
  • Politica
  • Economia
  • Sociedad
  • Deportes
  • Salud
  • Opinion
  • + Secciones
    • Espectaculos
    • Ciencia & Tecnologia
    • El Campo
    • Informacion General
    • Internacionales
  • Home
  • Chaco
  • Politica
  • Economia
  • Sociedad
  • Deportes
  • Salud
  • Opinion
  • + Secciones
    • Espectaculos
    • Ciencia & Tecnologia
    • El Campo
    • Informacion General
    • Internacionales
No Result
View All Result
Reporte 24
No Result
View All Result

Coronavirus: por una falla oficial, hackearon los datos de 115 mil argentinos que pidieron permisos de circulación

7 agosto, 2020
in Sociedad
Compartir en FacebookCompartir en Twitter

Una base de datos de más de 115.000 trabajadores esenciales argentinos que solicitaron permisos de circulación para poder transitar durante la cuarentena por coronavirusfue expuesta en la web

sin una contraseña o cualquier otra autenticación para acceder a ella. Los datos incluyeron nombres, números de DNI, números de identificación fiscal y otra información sobre los solicitantes. El agujero de seguridad fue detectado por la empresa Comparitech, que alertó al gobierno argentino.

Los datos pertenecen al gobierno de San Juan, según admitió la propia provincia. La empresa de ciberseguridad descubrió la base de datos desprotegida el 25 de julio e inmediatamente alertó al gobierno. Según informaron, los datos estuvieron expuestos durante al menos dos semanas, desde el 12 al 29 de julio, cuando la base fue retirada de la web luego de que la Dirección Nacional de Ciberseguridad de Argentina reconociera el incidente y avisara a las autoridades sanjuaninas.

Según la empresa que investiga este tipo de incidentes, la base ya había sido infiltrada por un “bot”, un robot automatizado responsable de destruir cientos de bases de datos expuestas en las últimas semanas. En este caso, sin embargo, el bot dejó los datos intactos. Allí había registros de 115,281 personas, cada uno de los cuales incluía parte o la totalidad de la siguiente información: nombre completo, número DNI, número CUIL, género, fecha de nacimiento, foto, número de teléfono y dirección de correo electrónico.

Del total, 33,790 de los registros contenían un número de teléfono. La empresa comprobó que pudo usar el DNI, el género y el número de teléfono para enviar por correo electrónico copias de los permisos de circulación de los solicitantes utilizando el verificador de estado de solicitud en línea del gobierno de San Juan. “Cualquier dirección de correo electrónico funciona; no tiene que coincidir con lo que hay en la base de datos”, explicaron los expertos.

Los permisos incluían además información del empleador, su ubicación, número de teléfono y el código de validación del documento. Determinaron que los datos pertenecían al Ministerio de Salud de San Juan en base a una cookie emitida en la misma dirección IP en la base de datos. La cookie tenía la etiqueta “certificados_covid_19_ministerio_de_salud_publica”.

Según la compañía de ciberseguridad, la información contenida en esta base parece adecuada para el “robo de identidad y el fraude fiscal. Los números CUIL y DNI en particular podrían ser valiosos para los cibercriminales”, dijeron. Y dijeron que lograron demostrar que el sistema de solicitud de permisos de circulación es vulnerable al abuso. “Los delincuentes pueden obtener permisos a nombre de otra persona y usarlos para eludir las restricciones de cuarentena”, dijeron.

“Los solicitantes también deben estar atentos a intentos de phishing y estafas”, dijeron desde la empresa y agregaron: “Los delincuentes podrían usar la información en la base de datos para elaborar mensajes convincentes que engañen a las víctimas para que hagan clic en enlaces de phishing y entreguen información personal o financiera aún más sensible”.

Los investigadores de Comparitech, según contaron, escanean rutinariamente la web en busca de bases de datos no seguras de información personal. Al descubrir una base de datos vulnerable, comienzan una investigación para determinar quién es el propietario, quién podría verse afectado y cuáles serían las posibles consecuencias si un atacante malintencionado obtiene los datos.

“Una vez que determinamos quién es responsable de los datos, enviamos una alerta para que se pueda proteger. Después de eso, publicamos un informe como este para crear conciencia y limitar el daño a los usuarios finales”, dijeron.

Fuentes de la provincia gobernada por Sergio Uñac dijeron a Clarín que “la Dirección de Ciberseguridad recibió el 29 de julio pasado y desde el organismo a nivel nacional que coordina la respuesta ante incidentes de ciberseguridad, una alerta acerca de una vulnerabilidad de una herramienta de búsqueda específica, ELK. Esta vulnerabilidad afectó unas 4.000 bases de datos en el mundo, entre ellas, una de la nuestras que utiliza este producto como motor de búsqueda”.

Las autoridades agregaron que “el mismo día de recepcionada la alerta, se identificó, aisló y corrigió el problema. Se continúa trabajando en la incorporación de medidas adicionales de seguridad para todos los sistemas, incluyendo el reportado de Permisos de Circulación”. Sein embargo, desde Comparitech dijeron que habían dados un primer alerta el 25 de julio al Ministerio de Salud y que no habían recibido respuesta.

Mirá también

Mirá también

Confirman 40 nuevas muertes por coronavirus en Argentina en las últimas 12 horas

Mirá también

Coronavirus y 7 pecados capitales: por qué la cuarentena argentina es la más larga del mundo
Mirá también

Coronavirus y 7 pecados capitales: por qué la cuarentena argentina es la más larga del mundo

PS

COMENTARIOS

TEMAS QUE APARECEN EN ESTA NOTA

  • Coronavirus En Argentina

  • Coronavirus

COMENTARIOS CERRADOS POR PROBLEMAS TÉCNICOS.ESTAMOS TRABAJANDO PARA REACTIVARLOS EN BREVE.

Comentarios

CARGANDO COMENTARIOS

Clarín

Para comentar debés activar tu cuenta haciendo clic en el e-mail que te enviamos a la casilla ¿No encontraste el e-mail? Hace clic acá y te lo volvemos a enviar.

Ya la active
Cancelar
Clarín

Para comentar nuestras notas por favor completá los siguientes datos.

Previous Post

El verano en cuarentena de Justin Bieber y su esposa Hailey Baldwin

Next Post

Remueven a la cúpula policial de la ciudad de Córdoba tras el asesinato de Blas Correas

Related Posts

Informacion General

El fin de las indirectas: qué es el “Clear-Coding” y por qué es tendencia en Argentina

25 marzo, 2026
La infancia de Oriente Medio está sumida en el miedo y la incertidumbre ante la escalada de violencia
Internacionales

La infancia de Oriente Medio está sumida en el miedo y la incertidumbre ante la escalada de violencia

1 marzo, 2026
Jorge Acuña: Tributeando en la Librería de la Paz, espectáculo musical gratuitto este 01 de marzo
Chaco

Jorge Acuña: Tributeando en la Librería de la Paz, espectáculo musical gratuitto este 01 de marzo

28 febrero, 2026
Expectativa por la Edición 2025 de la Expo Trabajo en el Campus Sargento Cabral
Chaco

Expectativa por la Edición 2025 de la Expo Trabajo en el Campus Sargento Cabral

22 mayo, 2025
¡Regresan! Los jeans cigarette de los 80 están de vuelta para conquistar lo mejor del estilo en Primavera-Verano 2025
Sociedad

¡Regresan! Los jeans cigarette de los 80 están de vuelta para conquistar lo mejor del estilo en Primavera-Verano 2025

9 abril, 2025
Cuna del carnaval: todo listo para la gran fiesta en Libres
Sociedad

Cuna del carnaval: todo listo para la gran fiesta en Libres

22 enero, 2025
Next Post

Remueven a la cúpula policial de la ciudad de Córdoba tras el asesinato de Blas Correas

Deja un comentario Cancelar respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Busca Notas por fecha

agosto 2020
L M X J V S D
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« Jul   Sep »
  • Reporte 24
  • Fundeco

© 2023 Powered by Julio Molisano.

No Result
View All Result
  • Home

© 2023 Powered by Julio Molisano.

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In