⛔️ | Esto es sumamente grave y muestra por qué NO estamos listos para la CURP biométrica.
Aclaro que lo publico con fines periodísticos y para demostrar una grave vulnerabilidad en diversos portales gubernamentales de México.
Actualmente un hacker vende 73 mil constancias de antecedentes penales directamente extraídas de los sistemas de la @FiscaliaSLP
Esto no es menor, hay fotografías, CURP y otros datos que pueden ser utilizados en casos de fraude y extorsión. Además, sería la misma vulnerabilidad explotada para extraer datos sumamente sensibles —como tipo de sangre— de niños tras un ataque similar a la @SEDUZAC
El problema es que es sumamente sencillo descargar toda esta información. Solo basta la contraseña de un usuario cualquiera (hay millones filtradas) y modificar la URL para obtener los documentos de todos los usuarios del sistema.
Repito, esta falla crítica afecta a diversos portales de gobierno. La información de nadie está segura, pues ya hay ciberdelincuentes que están explotando la vulnerabilidad de forma masiva.
Agradezco a @nicotechtips por su apoyo. Tenemos algunos días documentando este problema y hago un exhorto para que TODAS las autoridades tomen medidas inmediatas para evitar mayores afectaciones (sin descartar la posibilidad que ya se hayan robado millones de datos sin saberlo).