Ciberseguridad

El grupo ShinyHunters afirma haber hackeado la base de datos de conductores de vehículos de Florida

El grupo ShinyHunters afirma haber hackeado la plataforma DAVID de la Autoridad de Seguridad Vial y Vehículos de Florida y haber robado más de 200.000 registros, aprovechando un fallo en el restablecimiento de contraseñas. La autoridad y el FBI aún no han confirmado el incidente.

2026-09-08
4 min de lectura
9 visitas
فريق تحرير certi.news
El grupo ShinyHunters afirma haber hackeado la base de datos de conductores de vehículos de Florida

El grupo de extorsión cibernética ShinyHunters afirmó haber hackeado la plataforma DAVID de la Autoridad de Seguridad Vial y Vehículos de Florida (FLHSMV), y dijo que robó más de 200.000 registros relacionados con conductores del estado desde el inicio de la operación, el 3 de septiembre de 2026.

La autoridad utiliza la plataforma DAVID, acrónimo de Driver And Vehicle Information Database, para permitir a las fuerzas del orden y a los funcionarios acceder a datos de conductores y vehículos. La autoridad también depende de ella como mecanismo principal para informar sobre muertes y lesiones graves.

¿Qué afirma el grupo?

ShinyHunters añadió a FLHSMV a su sitio de filtración de datos y amenazó con publicar la información que, según afirma, obtuvo, a menos que la autoridad entablara negociaciones con el grupo. Como prueba del hackeo, el grupo publicó una captura de pantalla de un registro en el sistema DAVID correspondiente a Jeffrey Epstein, en el que aparecen datos personales e información sobre vehículos registrados.

Según lo que el grupo declaró a BleepingComputer, el acceso comenzó mediante un fallo en el mecanismo de restablecimiento de contraseñas, que permitió a los atacantes tomar el control de varias cuentas dentro del sistema. Afirma que algunas de estas cuentas pertenecen a empleados de la administración de vehículos, además de una cuenta de cliente del FBI.

Tras obtener acceso, el grupo informó que se desplazó entre identificadores de registros y descargó archivos HTML y las imágenes asociadas. Según el material, los registros incluían datos como direcciones, fechas de nacimiento, números de licencia de conducir, información de seguros, historial de transacciones de licencias, vehículos anteriores y permisos de estacionamiento.

¿Qué cambió en la práctica?

ShinyHunters dijo que perdió el acceso a la base de datos y que el fallo utilizado para hackear las cuentas está siendo corregido. Sin embargo, la pérdida de acceso no responde a la pregunta más importante: ¿qué cantidad de datos se copió realmente y se accedió a registros adicionales antes de cerrar la vulnerabilidad?

BleepingComputer se puso en contacto con FLHSMV y el FBI en relación con el incidente, pero el artículo no incluye una respuesta de ninguno de los dos hasta el momento de su publicación. Por lo tanto, las cifras de los registros robados y la naturaleza del hackeo siguen siendo afirmaciones de la parte atacante y aún no han recibido confirmación independiente de la entidad propietaria del sistema.

Indicadores de un objetivo más amplio

BleepingComputer citó a una fuente que afirmó que los atacantes también están dirigiéndose contra plataformas pertenecientes a administraciones de vehículos de otros estados mediante ataques de ingeniería social. ShinyHunters también dijo que espera anunciar hackeos adicionales durante las próximas semanas, sin proporcionar detalles verificables.

ShinyHunters es conocido por atacar aplicaciones web y entornos de software en la nube, así como por utilizar credenciales robadas y tokens de autenticación para acceder a servicios interconectados. Recientemente, el nombre del grupo se ha relacionado con ataques de phishing por voz dirigidos contra cuentas de Okta, Microsoft y Google, incluidos métodos destinados a robar tokens de inicio de sesión único y de autenticación multifactor.

¿Por qué es importante esta noticia?

La gravedad de la afirmación reside en que DAVID no parece ser una plataforma pública para usuarios, sino un sistema centralizado que reúne datos identificativos y de tráfico que pueden ser extremadamente sensibles. Si se confirma el hackeo, su impacto se extendería a conductores, empleados y entidades que dependen del sistema, mientras que las preguntas relativas al número de registros afectados, el alcance de las cuentas comprometidas y si los datos llegarán a publicarse seguirán abiertas hasta que se emita una confirmación oficial.

Fuente de la noticia
BleepingComputer
Abrir fuente original ↗
ف
Autor

فريق تحرير certi.news

De la misma categoría

También te puede interesar

Ver todas las noticias