¡Aviones si! ¡Hackeos por falta de ciberseguridad también!

En el mismo día en el que el Gobierno nacional hizo un show para justificar la millonaria compra de los aviones F-16 a Dinamarca, un grupo de hackers informó que robó los datos personales de más de 5 millones de licencias de conducir, entre ellos el del Presidente y los ministros Luis Petri y Patricia Bullrich.

Pero la muestra en la que se ofrece la base de datos no están, solo, los funcionarios nacionales sino que también se pueden observar los carnet de conducir de, por ejemplo, el expresidente Mauricio Macri y famosos como Marcelo Tinelli y Tini Stoessel.Pasando en limpio, el hacker vende un lote de 5.7 millones de licencias de conducir, que pesa 1.25 TB y publicó, en forma gratuita, una muestra de 70.000 registros en formato JSON, un formato  que permite almacenar información de forma estructurada, facilitando su intercambio e interpretación.

No pasaron veinticuatro horas de la publicación del carnet de conducir Javier Milei -y de miles de argentinos más- que estaban alojados en las licencias de la Seguridad Vial, que el país sufrió otro hackeo. Esta vez, por la magnitud y las informaciones publicadas, parece ser el más de mayor gravedad: en la deep web venden la base de datos del Registro Nacional de las Personas, que involucran los datos personales de más de 65 millones de argentinos, esto es, los 47 millones de ciudadanos vivos más los datos de miles de personas fallecidas (vale decir que es el segundo hackeo del RENAPER en la era Milei). 

La información la publicó el experto en seguridad informática Cristian Borgello, quien alertó que no sólo quedaron colgados los datos personales sino también se publicaron contraseñas, fotos y huellas digitales. Según pudo conocer este diario, los hackers publicaron la base de datos en el dominio ONION, un servidor anónimo accesible por medio de la red TOR. Las huellas digitales, fotos y datos personales quedaron a la venta, no así los códigos fuentes y direcciones API, que quedaron de libre acceso.

Horas después de que se conociera la noticia, el Gobierno publicó: “Los equipos técnicos del Renaper y la empresa de ciberseguridad DANAIDE S.A confirmaron que no existió un hackeo a la base de datos del organismo ni una nueva filtración de información. Además de que no se detectó ningún hackeo, los expertos de seguridad del organismo remarcaron que la capacidad necesaria para obtener la información de 65 millones de personas requeriría de una infraestructura similar a la fábrica de DNIs del Renaper y una cantidad de hardware cercana a la adquirida por el Gobierno nacional, dando por descartado que la información sea real. Asimismo, implicaría una capacidad de almacenamiento de 500 teras de storage, fuera de la escala de un hackeo”.

En un comunicado, el Gobierno habló de “hackers profesionales” que accedieron “a un caudal acotado” de datos que se utilizan para la confección de las Licencias Digitales. Por el ciberdelito, la Justicia abrió un expediente y cuya investigación premilinar estará a cargo de la Unidad Fiscal Especializada en Ciberdelincuencia (UFECI) que conduce el fiscal Horacio Azzolin.

Tampoco es la única filtración del Renaper. La semana pasada, también en internet, circuló un archivo comprimido de 2,2 GB que contenía datos sensibles de miles de personas. 

Y no son pocos los que, dentro del Renaper, alertan por el grado de inexperiencia de las nuevas autoridades.