El Departamento de Seguridad Vial y Vehículos Motorizados de Florida (FLHSMV) informó el viernes que está investigando una brecha de seguridad, convirtiéndose en la segunda organización que almacena información de licencias de conducir de estadounidenses en ser víctima de un ataque informático este mes.
El anuncio de Florida se produce poco después de otro incidente en el que IDScan.net, una empresa que escanea licencias de conducir para compañías privadas, informó que investigaba una importante brecha de seguridad propia.
Los hackers afirmaron haber robado 160 millones de identificaciones de la empresa, incluida una perteneciente al secretario de Defensa, Pete Hegseth, lo que desencadenó investigaciones federales.
Aunque los dos ataques no parecen estar relacionados, ponen de relieve cómo los ciberdelincuentes, cuyas operaciones se han facilitado con el avance de la inteligencia artificial, pueden acceder a información personal extremadamente sensible de millones de estadounidenses.
Las autoridades han ofrecido pocos detalles sobre la información sustraída del FLHSMV. Sin embargo, la agencia señaló en un comunicado publicado en su sitio web que la intrusión fue llevada a cabo por una organización internacional de ciberdelincuentes.
Las fuerzas del orden investigan el incidente y, según el organismo, la brecha ya fue contenida. Aún no está claro durante cuánto tiempo los atacantes tuvieron acceso a los sistemas.
La semana pasada, ShinyHunters, un grupo de ciberdelincuentes conocido por robar información sensible y exigir pagos para no divulgarla, anunció en un sitio de la red oscura que el “DMV de Florida” era su más reciente víctima.
El sitio, revisado por NBC News, fijó como fecha límite el 11 de septiembre para que Florida negociara un pago a cambio de no publicar los archivos obtenidos. Como prueba, mostró una captura de pantalla que supuestamente provenía de la base de datos de información de conductores y vehículos del estado, con lo que aparentaba ser la licencia de conducir del fallecido financiero y delincuente sexual convicto Jeffrey Epstein, quien residió en Florida.
NBC News no pudo verificar la autenticidad de la imagen, que incluía presuntamente su número de Seguro Social, un antiguo número de licencia de conducir y vehículos registrados a su nombre.
La tarde del viernes, después de que el FLHSMV publicara su comunicado, ShinyHunters eliminó las referencias a Florida de su portal. No está claro por qué retiró la publicación, pero Ian Gray, vicepresidente de inteligencia de la firma de monitoreo de amenazas Flashpoint, señaló que este tipo de acciones suele indicar que la organización afectada se comunicó con los atacantes para discutir un posible pago a cambio de que la información robada no sea divulgada.
“Cuando una víctima desaparece de un sitio de filtraciones, normalmente significa que hubo una negociación”, afirmó.
El FLHSMV no respondió a las preguntas sobre si estaba manteniendo conversaciones con ShinyHunters.
El 3 de septiembre, el periodista independiente Brian Krebs publicó una investigación en la que reveló que un grupo de hackers afirmaba haber vulnerado una empresa de escaneo de licencias de conducir y estaba vendiendo acceso a una herramienta capaz de consultar millones de licencias de estadounidenses.
La compañía IDScan.net no respondió a las solicitudes de comentarios, pero al día siguiente informó en su sitio web que “un tercero no autorizado podría haber accedido y/o copiado cierta información de clientes almacenada en cuentas dentro de la nube de IDScan.net”.
Un portavoz del FBI confirmó a NBC News que la agencia está investigando esa brecha de seguridad.





