Una organización criminal internacional hackeó la base de datos de conductores de Florida tras apoderarse de las credenciales de un empleado policial, confirmó el Departamento de Seguridad Vial y Vehículos Motorizados del estado (FLHSMV). La intrusión, desconocida hasta ahora por la mayoría de los conductores, permitió el acceso a la plataforma Driver and Vehicle Information Database, identificada como DAVID, un sistema de acceso restringido utilizado por organismos autorizados que contiene información sensible como nombres, números de Seguro Social, fechas de nacimiento, direcciones, fotografías, firmas, historiales de conducción y datos de vehículos.
El FLHSMV indicó que descubrió la brecha de seguridad el 4 de septiembre de 2026. Una investigación preliminar determinó que los ciberdelincuentes ingresaron mediante la cuenta de un usuario del Departamento de Policía de Plant City, en el condado Hillsborough. Las credenciales de acceso habían sido almacenadas indebidamente en un dispositivo electrónico personal, circunstancia que habría permitido que terminaran en manos de los atacantes. La agencia estatal aseguró que la brecha fue mitigada rápidamente y que no se ha producido ninguna otra intrusión ni existe una en curso.
El grupo de hackers ShinyHunters se atribuyó el ataque y aseguró haber robado más de 200.000 registros de conductores. Como evidencia, los atacantes publicaron una captura de pantalla de un registro perteneciente a Jeffrey Epstein que mostraba información sensible, incluyendo dirección, número de Seguro Social, fecha de nacimiento, número de licencia de conducir y vehículos registrados. Sin embargo, esa cifra no ha sido confirmada por las autoridades de Florida, que no han precisado cuántos expedientes fueron consultados o descargados ni identificaron los campos de información a los que pudieron acceder los responsables.
Según reportes de NBC News y otros medios especializados en ciberseguridad, ShinyHunters es un conocido grupo de ciberdelincuentes dedicado al robo de información y la extorsión. El grupo había dado al FLHSMV un plazo hasta el 11 de septiembre para negociar antes de liberar la información robada. Ese plazo venció y, hasta el 12 de septiembre, no había surgido ningún volcado público confirmado del caché de 200.000 registros reclamado.
La intrusión ocurre en un contexto de creciente preocupación por la seguridad de los datos de licencias de conducir en Estados Unidos. Earlier en septiembre, la empresa de verificación de identidad IDScan reconoció una brecha de datos en la que hackers obtuvieron información de clientes almacenada en su plataforma en la nube, conectada a reportes de una base de datos que exponía escaneos de aproximadamente 153 millones de licencias de conducir de ciudadanos canadienses y estadounidenses. El incidente se hizo público cuando el periodista independiente de ciberseguridad Brian Krebs reportó que Nexus, un mercado dark web vinculado a Rusia, estaba comercializando acceso a más de 153 millones de escaneos de licencias de conducir.
El FLHSMV señaló en un comunicado publicado en su sitio web que la intrusión fue llevada a cabo por una organización internacional de ciberdelincuentes. Las fuerzas del orden investigan el incidente y, según el organismo, la brecha ya fue contenida. No está claro cuánto tiempo tuvieron los hackers acceso al sistema DAVID. La agencia atribuyó la intrusión a una operación criminal internacional en lugar de a un actor individual, un enfoque que importa para cómo se procesará el caso y cómo otros estados interpretarán el incidente.
Expertos en ciberseguridad advierten que una licencia de conducir funciona como una «llave maestra» para la identidad de una persona. Danny Jenkins, CEO de ThreatLocker, declaró que las licencias de conducir son particularmente valiosas para los ciberdelincuentes porque contienen múltiples puntos de datos que pueden usarse para robo de identidad, fraude financiero y otros delitos. La posible exposición de datos de conductores genera inquietud en Florida, donde millones de residentes dependen de sus licencias para actividades diarias como conducir, trabajar, viajar y acceder a servicios financieros.
El Departamento de Seguridad Vial y Vehículos Motorizados de Florida se convirtió así en la segunda organización que almacena información de licencias de conducir de estadounidenses en ser víctima de un ataque informático este mes. La agencia sostuvo que no hay una brecha activa, de acuerdo con NBC News. Sin embargo, el incidente pone de relieve la vulnerabilidad de las credenciales de acceso cuando no se almacenan adecuadamente y la importancia de que las agencias gubernamentales implementen protocolos de ciberseguridad robustos para proteger información sensible de los ciudadanos.
Las autoridades no han detallado exactamente cuántos registros fueron accedidos, qué sistemas más allá del punto de acceso inicial fueron tocados, o si alguna fotografía de licencia de conducir, número de Seguro Social o historial de registro de vehículo salió de la red. El FLHSMV dijo que aprendió de la brecha de datos el 4 de septiembre de 2026 y agregó que la intrusión fue mitigada rápidamente sin que ocurriera o estuviera ocurriendo ninguna otra brecha.
Discover more from
Subscribe to get the latest posts sent to your email.

