Más de 153 millones de licencias de conducir estuvieron a la venta en la dark web, según reveló en un informe un periodista especializado en ciberseguridad. El paquete de datos filtrado, que se ofreció a través de escaneados, también incluyó credenciales médicas, información laboral y de residencia de estadounidenses y canadienses.

Brian Krebs, el mencionado reportero, confirmó la autenticidad de los documentos luego de interactuar con los ciberdelincuentes que operaron a través de un servicio llamado Nexus, quienes compartieron con él la imagen de su propia licencia de manejo.

Además, haciendo gala de su botín, ellos mostraron un escaneo del registro de conducir de Pete Hegseth, actual secretario del Departamento de Defensa de Estados Unidos.

Filtración masiva de licencias: ¿cómo llegaron a la web oscura?

Según Engadget, el FBI inició su propia investigación del incidente luego del informe de Krebs y de las pruebas recopiladas.

Las primeras pesquisas señalan que el leak tuvo su origen en un ataque a IDScan, una empresa de verificación de identidad que ofrece servicio a diferentes compañías. Además, muchas de las personas involucradas tienen algo en común: alquilaron un auto en la empresa Hertz, según Krebs.

Los ciberdelincuentes compartieron con Krebs muestras de su botín, incluyendo la licencia del actual secretario del Departamento de Defensa de EEUU. (Foto: krebsonsecurity.com)
Los ciberdelincuentes compartieron con Krebs muestras de su botín, incluyendo la licencia del actual secretario del Departamento de Defensa de EEUU. (Foto: krebsonsecurity.com)

De acuerdo a la fuente, en primera instancia Nexus puso a la venta el paquete de información en un foro ruso de ciberdelincuencia; pero actualmente, mientras avanza la investigación del organismo gubernamental, las licencias ya no están a la venta en la web oscura, una región de Internet que se oculta en forma intencional y que no está indexada por los motores de búsqueda.

Esta filtración se suma a otras ocurridas recientemente, aunque con otro tipo de documentación involucrada. La semana pasada, un leak expuso información interna de la plataforma de videojuegos Steam.

A estos casos se añaden múltiples incidentes en el sector sanitario, entre ellos un ataque a un distribuidor de productos farmacéuticos, que confirmó que la información robada pertenece a áreas de cirugía, medicina general y oncología, entre otras.

Otro que ha tenido repercusión es el ataque a Unlimited Technology Systems, una firma dedicada al desarrolllo de soluciones de software para miles clínicas y centros médicos, que el mes pasado confirmó que fue víctima de un ataque que derivó en la filtración de datos de más de 3,8 millones de pacientes.