Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Investigador consigue acceso administrador en la web la FIA y accede a los datos confidenciales de los pilotos F1


Ni la FIA se libra de los ciberataques. Un fallo en su sistema de seguridad ha permitido el acceso a más de 7.000 documentos personales y confidenciales de los pilotos, entre ellos, el pasaporte o la Superlicencia de Max Verstappen.




  • La web de Categorización de Pilotos, con más de 7.000 documentos personales y confidenciales, ha sufrido un ciberataque
  • Entre los archivos a los que tuvieron acceso está el pasaporte de Max Verstappen

La Federación Internacional ha sido atacada por un hacker que ha accedido a información confidencial y personal de los pilotos. En concreto, se trata de un ataque al sitio web de Categorización de Pilotos de la FIA a través de un registro con una cuenta común y aprovechando las vulnerabilidades del sistema.

El ataque tuvo lugar el pasado 3 de junio, pero no ha sido público hasta ahora, cuando el investigador de seguridad y atacante Ian Carroll lo ha revelado en una entrada de su blog, revelando así la vulnerabilidad del sistema de seguridad de la Federación. 

"Parecía que teníamos acceso total de administrador al sitio web de Categorización de Pilotos de la FIA", ha señalado.

"Detuvimos las pruebas tras comprobar que era posible acceder al pasaporte, currículum, licencia, hash de contraseña e información personal identificable de Max Verstappen. Se pudo acceder a estos datos de todos los pilotos de F1 con una clasificación, junto con información confidencial de las operaciones internas de la FIA. No accedimos a ningún pasaporte ni información confidencial y todos los datos han sido eliminados", ha apuntado Carroll.



La web de Categorización de Pilotos contiene más de 7.000 documentos personales y confidenciales, que según Caroll, no han retenido. Además, avisaron a la FIA de sus hallazgos de forma inmediata. 

Por su parte, la FIA ha confirmado lo ocurrido y ha emitido un comunicado publicado por el portal web RaceFans. “La FIA tuvo conocimiento de un ciberincidente que afectó al sitio web de Categorización de Pilotos de la FIA durante el verano. Se tomaron medidas inmediatas para proteger los datos de los pilotos y la FIA informó del problema a las autoridades de protección de datos competentes, de conformidad con sus obligaciones. También se ha notificado al pequeño número de pilotos afectados por este problema. Ninguna otra plataforma digital de la FIA se vio afectada por este incidente". 

La FIA desconecto el sitio web el mismo día en que se notificó la incidencia y una semana después llevaron a cabo una solución integral. "Hemos invertido ampliamente en ciberseguridad y medidas de resiliencia en todo su patrimonio digital y hemos implementado medidas de seguridad de datos de primer nivel para proteger a todas sus partes interesadas e implementa una política de seguridad por diseño en todas las nuevas iniciativas digitales", ha apuntado la Federación Internacional. 

Fuentes:
https://soymotor.com/f1/noticias/ataque-la-fia-un-hacker-accede-datos-confidenciales-de-los-pilotos-y-revela-la-vulnerabilidad%20del%20sistema

https://ian.sh/fia


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.