¿Se filtró la base de datos del RENAPER?

Compartí esta noticia !

En diversos foros, señalaron que en la deep web se había revelado la base del RENAPER con datos de decenas de millones de argentinos.

En las redes sociales se encendió la alarma este miércoles 17 de abril por una supuesta filtración masiva de la base de datos del RENAPER en la deep web. La información, que incluiría fotos, contraseñas, huellas digitales y otros datos sensibles de los argentinos, generó gran preocupación entre la población.

¿Qué dicen las versiones periodísticas?

Diversos medios digitales se hicieron eco de la denuncia, afirmando que la totalidad de los datos personales registrados en el RENAPER habían quedado expuestos a potenciales estafadores.

El licenciado y experto en seguridad informática Cristian Borghello (@SeguInfo) indicó en su cuenta de Twitter que la información se ofrecía a la venta en distintos foros de la deep web.

¿Qué medidas tomó el RENAPER?

Ante la repercusión del caso, el RENAPER emitió un comunicado oficial negando rotundamente la existencia de un hackeo a su base de datos o una nueva filtración de información.

Argumentaron que la capacidad necesaria para obtener y procesar tal cantidad de datos (65 millones de personas) requeriría de una infraestructura similar a la fábrica de DNI y una inversión tecnológica considerable, lo que hace poco probable la veracidad de la información.

¿Qué se recomienda hacer?

  • Si bien el RENAPER desmiente la filtración, es importante tomar medidas de precaución para proteger tus datos personales:
    • Cambia las contraseñas de tus cuentas bancarias, redes sociales y cualquier otro servicio que haya utilizado tu información del RENAPER.
    • Mantente alerta ante cualquier comunicación sospechosa que solicite tus datos personales.
    • Denuncia ante las autoridades cualquier actividad fraudulenta que presumas se haya realizado con tu información.

¿Qué pasa con la aplicación Mi País?

En las redes sociales circuló la recomendación de eliminar los datos de la aplicación Mi País, ya que muchos usuarios temían que la información allí almacenada pudiera ser vulnerable.

Si bien la aplicación utiliza la API del RENAPER para validar operaciones, no hay evidencia que sugiera que la misma haya sido comprometida en este supuesto caso de filtración.

Compartí esta noticia !

Se filtró una base de datos con 11 millones de registros de argentinos

Compartí esta noticia !

La información pudo haber sido extraída de un padrón electoral. Además, se publicó el acceso a más de 120 cámaras de seguridad de todo el país.

Expertos en ciberseguridad denunciaron la publicación de una base de datos de 11 millones de registros de ciudadanos argentinos, extraída ilegalmente de lo que aparenta ser un padrón electoral.

Mauro Eldritch, especialista en ciberseguridad, publicó en su cuenta de Twitter informando sobre esta situación, además de los accesos a 124 cámaras de seguridad de Argentina.

“Publican una base de datos con 11 millones de registros de ciudadanos argentinos, aparentemente de un padrón electoral. También publican accesos a 124 cámaras de Argentina, comprometidas con una vulnerabilidad de hace 6 años (CVE-2017-7921)”, publicó.

Este especialista aclaró que la base de datos comprometida, parece ser la misma que una filtrada la semana pasada: “La primera aparición de esta base fue descubierta por otro investigador en seguridad, @Merlax_. En apariencia serían la misma base de datos. A pesar de que se publicaron muestras distintas, comparten los mismos campos, incluyendo uno intitulado elec2013_analfabeto, lo que respaldaría la idea que tenemos sobre su origen”, explicó el experto.

Con respecto a los datos hackeados, Eldritch aseguró: “La información que contiene la base es la típica de un padrón: nombre completo, DNI, domicilio completo, fecha de nacimiento, sección/circuito/mesa electoral y género”.

Además, hace unos días se filtró un lote con 124 accesos a cámaras web de Argentina. De acuerdo al experto, el actor de amenazas abusó de una vulnerabilidad de hace 6 años (catalogada como CVE-2017-7921), que afecta a una serie de cámaras Hikvision, que permite autenticarse como un usuario específico, sin conocer su clave, bajo ciertas circunstancias.

“Esta vulnerabilidad fue introducida por malas prácticas del fabricante”, explicó. Agregando que “Muchos productos entre los que se encuentran las cámaras -incluso las de primera marca- padecen vulnerabilidades que nunca son remediadas por el fabricante. Generalmente, se debe a que el producto fue discontinuado o está próximo a serlo. En este caso y debido al impacto de la vulnerabilidad el fabricante emitió un parche, que claramente no todos aplicaron”, cerró.

Compartí esta noticia !

Categorías

Solverwp- WordPress Theme and Plugin