Home TecnologíaMillones de datos de ecuatorianos se filtraron de servidor en Miami.

Millones de datos de ecuatorianos se filtraron de servidor en Miami.

by Monica10

La empresa israelí de seguridad informática vpnMentor reveló una filtración de datos personales y financieros de millones de ciudadanos de Ecuador. Datos personales e información sensible de casi todos los ciudadanos ecuatorianos ha sido filtrada y expuesta en línea, según identificó la compañía israelí de seguridad informática vpnMentor, en el marco de un proyecto de mapeo web a gran escala.

Entre los datos filtrados (alrededor de 18GB) constan nombres, información financiera y datos de más de 17 millones de personas, incluidos 6,7 millones de niños. Algunos datos, incluso, pudieran ser de personas que ya han fallecido.  El equipo de vpnMentor descubrió la violación de datos en un servidor no seguro (en la nube de Amazon) ubicado en Miami, Florida. 

«El servidor parece ser propiedad de la empresa ecuatoriana Novaestrat, que es una empresa de consultoría que brinda servicios de análisis de datos, marketing estratégico y desarrollo de software», indica la investigación.  Según la compañía de seguridad, la base de datos filtrada parece contener información obtenida de fuentes externas.

Esta fuentes incluirían registros del gobierno ecuatoriano, una asociación automotriz llamada Aeade, y el Banco del Instituto Ecuatoriano de Seguridad Social (Biess).  Las personas en la base de datos se identifican por un código de identificación de diez dígitos. En algunos lugares de la base de datos, ese mismo código de diez dígitos se denomina «cedula» y «cedula_ruc».

El equipo de vpnMentor explica que para verificar la validez de la base de datos realizaron una búsqueda con un número de identificación aleatorio. Al hacer esto, también pudieron encontrar una variedad de información personal confidencial.  Entre la información que se ha encontrado constan: nombres completos (nombre, segundo nombre, apellido); género; fecha de nacimiento; lugar de nacimiento; dirección de domicilio; dirección de correo electrónico; números de teléfono de casa, trabajo y celular; estado civil; fecha de matrimonio; fecha de fallecimiento; y hasta nivel de educación. Además, la búsqueda arrojó información financiera específica relacionada con las cuentas mantenidas en el Biess que incluyen: estado de la cuenta; saldo actual en la cuenta; monto financiado; tipo de crédito; entre otros. Pero lo que más preocupó a la compañía de seguridad sobre esta violación de datos es que incluye información detallada sobre los miembros de la familia. «Pudimos ver el nombre completo de su madre, padre y cónyuge. 

Además la validez de la cédula de cada miembro de la familia, que puede ser un número de identificación nacional», acota la investigación.  En otra parte de la base de datos, vpnMentor encontró información detallada sobre la situación laboral de las personas como nombre el empleador, ubicación, título profesional, información salarial, fechas de inicio y finalización del trabajo. La brecha de datos también expuso varios registros automotrices que pueden estar vinculados a propietarios de automóviles, a través de su número de identificación de contribuyente. La información filtrada incluye el número de placa del vehículo, la marca, el modelo, la fecha de compra, la fecha de registro más reciente y otros detalles técnicos sobre el modelo.

Hasta del Presidente y de Julian Assange Según vpnMentor, de los registros filtrados se encontró una entrada para el fundador de WikiLeaks, Julian Assange. «Pudimos ver su nombre, así como el valor de «cédula» que puede ser un número de identificación nacional en Ecuador. El portal ZDNet, que recoge la información de vpnMentor, verificó la autenticidad de estos datos contactando a algunos usuarios listados en la base de datos. «La base de datos estaba actualizada y contenía información tan reciente como 2019», subraya.  «Pudimos encontrar registros del Presidente del país», dice. 

También compañías La filtración reveló detalles relacionados con varias empresas en Ecuador. «Pudimos ver el número de identificación de contribuyente ecuatoriano (RUC) de muchas compañías, junto con la dirección y la información de contacto de cada compañía». La base de datos también enlistó al representante legal de cada empresa y proporcionó su información de contacto detallada.

Aunque la violación de datos está cerrada (11 de septiembre del 2019), los datos filtrados podrían crear problemas de privacidad duraderos para las personas afectadas. «Esta información deja a las personas en riesgo de estafas por correo electrónico y teléfono. Los piratas informáticos y otras partes maliciosas podrían usar las direcciones de correo electrónico y los números de teléfono filtrados para atacar a las personas con estafas y spam», dice vpnMentor. Incluso, «podrían reunir suficiente información para obtener acceso a cuentas bancarias y más», añade.  Autoridades investigan filtración El Gobierno de Ecuador investiga la filtración.

El ministro de Telecomunicaciones, Andrés Michelena, convocó este lunes 16 de septiembre a expertos en seguridad cibernética para analizar la situación y verificar si realmente se ha producido esa filtración masiva, según indicaron fuentes gubernamentales a la agencia EFE.  «Por el momento no tenemos confirmación a la información», indicaron las fuentes, que aseguraron que «se está trabajando y levantando información», a fin de evaluar lo que puede haber ocurrido. Según las fuentes, Michelena convocó a los directivos de todas las entidades mencionadas o presuntamente afectadas por la posible filtración para conocer si han existido daños o qué estrategias se han de adoptar.

En abril del 2019, Ecuador reveló que había solicitado a Israel cooperación en materia de ciberseguridad para afrontar una oleada de ataques informáticos en respuesta a la retirada del asilo el 11 de ese mes a Julian Assange en su embajada en Londres.

El mismo día fuerzas de seguridad ecuatorianas arrestaron a un informático sueco, Ola Bini, bajo las sospechas de acceso no autorizado a organismos oficiales, cuyo caso sigue en los tribunales. Y unos días después el Ministerio de Telecomunicación reveló que los servidores nacionales habían sido blanco de una ola de 40 millones de ataques, después de que la organización Anonymous amenazara con represalias por la finalización del asilo al fundador de WikiLeaks. Por el momento se desconoce si esa oleada guarda relación con la filtración de datos del servidor en Miami.

FUENTE: EL TELÉGRAFO

Related Articles