TAMPA, Florida.- El estado de Florida confirmó un ataque cibernético en su sistema de vehículos y conductores después de que un grupo de hackers asegura haber robado más de 200,000 registros. Las autoridades aún investigan qué información fue extraída.
Hackers irrumpen en sistemas de Florida para robar datos de conductores
Florida confirmó que una cuenta policial fue utilizada para acceder a su sistema de datos de conductores.
Una cuenta vinculada con un empleado de la Policía de Plant City fue utilizada para acceder a un sistema del Departamento de Seguridad Vial y Vehículos Motorizados de Florida (FLHSMV), en una brecha de seguridad que el estado confirmó esta semana y que ya fue contenida.
La agencia dijo que se enteró del incidente el 4 de septiembre y que una investigación determinó que un actor criminal aprovechó las credenciales de un solo usuario del Departamento de Policía de Plant City. Esas credenciales, según el FLHSMV, estaban almacenadas de manera inapropiada en el dispositivo electrónico personal del empleado.
El estado describió al responsable como parte de una organización internacional de ciberdelincuentes, pero no identificó públicamente al grupo. La organización ShinyHunters, que se dedica a la extorsión mediante el robo de información, había asegurado previamente que consiguió acceso a los datos de vehículos y conductores de Florida.
La agencia estatal no ha confirmado públicamente la cifra de registros que el grupo asegura haber obtenido.
ShinyHunters afirma haber robado más de 200,000 registros de conductores de Florida. El grupo también ha mostrado supuestas imágenes de registros del sistema como prueba de que consiguió entrar a la plataforma. Sin embargo, esa cifra y el contenido exacto de los archivos no han sido confirmados por las autoridades.
Florida confirmó la intrusión, pero no ha informado públicamente cuántas personas podrían estar afectadas ni qué campos específicos de sus registros fueron consultados, descargados o sustraídos.
Notas Relacionadas

Una nueva estafa preocupa a hospitales de Florida: falsos mensajes de MyChart apuntan a adultos mayores
Florida dice que el ataque ya fue contenido
El FLHSMV aseguró que la brecha fue rápidamente mitigada y que no existe otro acceso no autorizado en curso.
La agencia notificó a la Oficina del Fiscal General de Florida y trabaja con el Servicio Digital de Florida y el Departamento de Aplicación de la Ley de Florida para investigar el incidente. Debido a que se trata de una investigación criminal todavía abierta, las autoridades dijeron que proporcionarán más información cuando sea apropiado.
La investigación señala a las credenciales de un usuario de una agencia policial como el punto utilizado por el atacante.Todavía no está claro cómo los delincuentes consiguieron esas credenciales. Tampoco se ha establecido públicamente si pudieron consultar o extraer información más allá de los registros que aseguran haber obtenido.
El sistema mencionado en los reportes sobre el ataque es DAVID, utilizado en Florida para consultar información relacionada con conductores y vehículos. No obstante, la declaración pública del FLHSMV sobre la brecha no ha detallado qué componentes del sistema fueron consultados ni ha confirmado las afirmaciones técnicas realizadas por los ciberdelincuentes.
La investigación también ocurre mientras las autoridades enfrentan otro incidente reciente relacionado con información de licencias de conducir. Expertos habían considerado inicialmente la posibilidad de una relación con una filtración que involucró datos de millones de licencias almacenados por una empresa de verificación de identidad, aunque no existe evidencia pública que demuestre que ambos incidentes formen parte del mismo ataque.















