Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6850
)
-
▼
septiembre
(Total:
108
)
-
Usan ScreenConnect para difundir malware en Windows
-
Vulnerabilidad crítica en Elementor Pro permite el...
-
Chaotic Eclipse revela vulnerabilidad 0-Day de Ava...
-
NVIDIA lanza PAIR para optimizar agentes de IA
-
3 fallos graves de HP Easy Start permiten escalar ...
-
RTX 50 subirán de precio
-
Filtran 153 millones de licencias de conducir; el ...
-
Dispositivo de 7$ para detectar cámaras ocultas en...
-
CERN migra 2200 sistemas a Debian 13
-
Lidl lanza localizadores Bluetooth compatibles con...
-
EE. UU. es el principal objetivo de una campaña de...
-
Vulnerabilidades críticas en VMware Workstation y ...
-
Usan códigos QR sin imagen para evadir seguridad d...
-
El Departamento de Justicia rectifica sobre hackeo...
-
Niños afirman que la Ley de Seguridad en Línea del...
-
Ransomware The Gentlemen desactiva EDR y copias de...
-
Recuperar archivos borrados en Windows 11
-
Falla en plugin All-in-One WP Migration and Backup...
-
Apple prepara su primer iPhone plegable
-
Módulos maliciosos de Apache convierten webs guber...
-
OpenAI investiga errores en ChatGPT y Codex
-
El cuello de botella de DLSS 5 podría ser el consu...
-
Google lanza Gemini 3.8 Flash Cyber para detectar ...
-
Caída de Claude AI afecta a Mythos 5.1, Fable 5.1 ...
-
Google, Anthropic y OpenAI presentan modelos de IA...
-
Un documental sobre la «peligrosa internet» y cómo...
-
Google actualiza los Chromecast antiguos
-
Nvidia compra Hugging Face por 13.000 millones
-
Se quema el conector de su RTX 5090 tras alcanzar ...
-
Fallo en switches Cisco Nexus 9000 permite ejecuci...
-
Linux sube al 8,88% en PC
-
Fallo en plugin All-in-One WP Migration and Backu...
-
Explotan fallo en LiteLLM para robar secretos y at...
-
FreeRDP corrige 22 fallos de seguridad
-
GeoNetwork soluciona vulnerabilidad de ejecución r...
-
Claude AI ya controla tu ordenador con macOS y Win...
-
Google lanza Gemini 3.8 Flash para programar
-
Suplantan soporte técnico en Teams para controlar ...
-
Fallos críticos en HPE Fabric Composer permiten ej...
-
Vulnerabilidad crítica en Langflow permite el robo...
-
EE. UU. imputa a un ruso por infectar con malware ...
-
RTX 5060 Ti: más cara y lenta que RX 9070
-
Ayudas de hasta 5 millones para empresas con IA en...
-
Publicado PoC de vulnerabilidad RCE pre-auth en Mi...
-
Aprovechan fallo crítico en JFrog Artifactory para...
-
Falso GTA VI roba criptomonedas
-
Google Pics: imágenes con IA
-
UE endurece controles a ChatGPT, Reddit y Roblox
-
Adobe se integra en Slack
-
Linus Torvalds acepta la IA en Linux
-
Vulnerabilidades en kernel de Red Hat Linux
-
Firefox permite a los usuarios de iPhone evitar la...
-
La nueva ley cibernética del Reino Unido se enfoca...
-
PS5 suma más de 100 canales gratis
-
FBI y CrowdStrike desmantelan botnet Sality de 20 ...
-
Google corrige 26 vulnerabilidades de Chrome, incl...
-
Lanzan WinBtrfs 1.10
-
OpenAI retrasa su IA más potente
-
La policía y CrowdStrike desmantelan la botnet Sal...
-
Filtradas cuentas de Dropbox por fallo en la verif...
-
OWASP lanza iniciativa OASIS AI para corregir vuln...
-
Desmantelada la infraestructura de la botnet Salit...
-
Anthropic lanza Claude Fable y Mythos 5.1 para pro...
-
Claude Fable 5.1 eleva su rendimiento en ciencia y...
-
El AMD Ryzen 9 9950X3D queda al descubierto: solo ...
-
Bancos frenan financiación de centros de datos de IA
-
LaLiga usa IA contra el fútbol pirata
-
Anthropic lanza Claude Mythos y Fable 5.1 más pote...
-
Astra de OpenAI halla fallos de seguridad y crea e...
-
Meta crea IA que distingue 20 voces
-
Más de 21,000 servidores Microsoft Exchange siguen...
-
Ciberataque a Boston Scientific interrumpe producc...
-
Usan enlaces reales de ChatGPT para instalar malwa...
-
WordPress usa IA para hallar fallos de seguridad
-
Casi 22.000 servidores de Microsoft Exchange en ri...
-
Google lanza Pics para competir con Canva
-
Cinco venezolanos se declaran culpables de vaciar ...
-
Fingen ser reclutadores para infectar a desarrolla...
-
Explotan fallos críticos en Langflow y Rails
-
Firefox 155: actualizaciones cada dos semanas
-
Filtración de datos en Novocure afecta a más de 1....
-
13 paquetes maliciosos de Packagist atacan iPhones...
-
Cronos reinicia su blockchain tras el hackeo de 74...
-
Ciberataques sanitarios afectan a marcapasos y a m...
-
Atacantes aprovechan fallos críticos en Langflow y...
-
OpenClaw 2.0 intenta maquillar un desastre de segu...
-
IA desborda a mantenedores de Linux con fallos
-
Microsoft advierte sobre ataques de TerminalFix qu...
-
El MacBook Neo desgasta el SSD de forma exagerada ...
-
Iraníes se hacen pasar por reclutadores para distr...
-
ChatGPT supera los 45 millones de usuarios y las o...
-
Vulneran routers de Cisco para espiar redes e infr...
-
UE clasifica a ChatGPT, Reddit y Roblox como gigan...
-
Sony y Warner demandan a Anthropic por robo de can...
-
Atacan cuentas root de AWS en más de 150 organizac...
-
Secuestro de BGP desvía tráfico de Softaculous par...
-
HardBreacher reporta zero-day de escalada de privi...
-
El fraude laboral de Corea del Norte se extiende m...
-
Project Helix superará a Xbox
-
Detectan 19 extensiones de Chrome y Edge diseñadas...
-
TerminalFix despliega backdoor de túnel inverso me...
-
Brave lanza alias de correo para proteger tu priva...
-
Fallos en routers D-Link permiten cambiar contrase...
-
Android 17 añade protección contra el rastreo Wi-Fi
-
Debian permite la IA generativa en Linux
-
KVM: varias PC en un solo ordenador
-
Ubuntu 26.04.1 LTS ya disponible
-
KDE Gear 26.08: novedades en Dolphin
-
-
▼
septiembre
(Total:
108
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Python 3.15 ya es oficial, introduciendo optimizaciones en TypedDict, Tachyon, JIT y soporte ABI para mejorar la productividad del ecosist...
-
La UE propone un temporizador de 30 minutos para bloquear el fútbol pirata y las IPTV, basándose en el modelo italiano Piracy Shield, afect...
-
Anthropic ha lanzado Claude Mythos 5.1 y Fable 5.1 , sus modelos de IA más avanzados, mejorando el rendimiento en programación y conocimient...
Filtran 153 millones de licencias de conducir; el FBI investiga
Un servicio de robo de identidad de la dark web conocido como Nexus ha ofrecido, según se informa, escaneos de más de 153 millones de licencias de conducir de personas en los Estados Unidos y Canadá.
La oficina regional del FBI en Nueva Orleans ha abierto una investigación sobre la presunta fuente de los registros, que podrían estar vinculados al proveedor de verificación de identidad IDScan.net, con sede en Luisiana.
El servicio apareció por primera vez en el foro ruso de cibercrimen Exploit el 31 de agosto, anunciando acceso a documentos de identidad pertenecientes a más de 170 millones de personas en toda América del Norte.
Nexus afirmó que su base de datos incluía más de 153 millones de licencias de conducir, más de 10 millones de otras tarjetas de identificación, más de 3 millones de documentos de identidad internacionales y de viaje, y al menos 579,000 tarjetas médicas.
Filtración de escaneos de licencias de conducir en la dark web
Los investigadores que revisaron el servicio dijeron que el recuento de licencias de conducir parecía plausible. Según se informa, una búsqueda en blanco devolvió aproximadamente 11.5 millones de páginas de resultados, con unos 15 registros mostrados en cada página.
La colección incluía registros de ambos países, aunque los residentes de EE. UU. parecían constituir la mayor parte de la base de datos. Las búsquedas habrían encontrado cerca de 1.1 millones de licencias de conducir canadienses, incluyendo 473,673 registros de Ontario.
El material expuesto presuntamente incluía escaneos de la parte frontal y posterior de las licencias, junto con versiones infrarrojas y ultravioletas. Esas capas de imagen adicionales son significativas porque las plataformas de verificación de identidad suelen utilizarlas para validar las características de seguridad del documento y detectar identificaciones fraudulentas.
.webp)
Algunos listados también incluían información de fecha y hora adjunta a los archivos de imagen, lo que potencialmente muestra cuándo se escaneó el documento.
KrebsOnSecurity descubrió que varias personas cuyas licencias aparecían en Nexus habían utilizado sus identificaciones mientras viajaban o alquilaban vehículos cerca de las marcas de tiempo de los registros. En un caso, un investigador descubrió que el escaneo de su propia licencia estaba vinculado a una visita a un dispensario de marihuana.
El informe señaló el posible uso de la tecnología de IDScan.net, que proporciona servicios de verificación de identidad a empresas y afirma que sus sistemas procesan más de 21 millones de verificaciones cada mes en más de 20,000 ubicaciones en todo el mundo.
IDScan.net no ha confirmado una brecha de seguridad. La empresa dijo que estaba investigando las afirmaciones y trabajando para determinar si ocurrió un acceso no autorizado y qué información pudo haberse visto afectada.
Las primeras declaraciones de la empresa subrayaron que la naturaleza y el alcance del incidente potencial aún no se habían establecido. La investigación del FBI genera preocupación porque los escaneos de licencias de conducir son sumamente valiosos para los estafadores.
.webp)
A diferencia de las contraseñas, los documentos de identidad físicos no pueden restablecerse simplemente después de una exposición. Los criminales pueden usar imágenes de licencias para facilitar el robo de cuentas, el fraude de identidad sintética, solicitudes de préstamos y créditos, intentos de SIM-swapping y operaciones de ingeniería social.
Las imágenes faciales de alta calidad también pueden crear riesgos de privacidad y seguridad para las personas que intentan evitar ser localizadas. Según se informa, Nexus desapareció poco después de que la historia se hiciera pública, sustituyendo su página de inicio de sesión por un mensaje que indicaba que el servicio ya no estaba disponible.
Sin embargo, la eliminación de una tienda en la dark web no significa que los datos hayan desaparecido. Los registros pueden haber sido ya copiados, revendidos o trasladados a otros mercados criminales.
El caso resalta el riesgo creciente que se crea cuando las organizaciones recopilan y conservan grandes volúmenes de documentos de identidad. Las empresas que escaneen identificaciones deben limitar la retención, cifrar las imágenes almacenadas, controlar estrictamente el acceso e investigar rápidamente cualquier actividad inusual de exfiltración de datos.
Fuentes:
https://cybersecuritynews.com/153-million-driver-license-exposed/
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.