MercedesYA
  • Ingresar
Ingresar
  • Instala la Aplicación
  • Home
  • Envianos tu Noticia
  • El Tiempo
  • Marketplace
  • Farmacias de Turno
  • Horoscopo Diario
  • Avisos Fúnebres
  • GuiaXpress

Inicio

Tu Noticia

GuiaXpress

BOT

Escándalo: Se filtraron datos sensibles de 100.000 argentinos con la App del coronavirus

Según un análisis de la firma de ciberseguridad británica Comparitech, el gobierno de San Juan habría dejado vulnerados los datos de más de 100.000 personas que usaron la plataforma oficial para informar acerca de su estado de salud en relación al Covid-19.
08.08.2020 [+]

Según la firma, una base de datos de más de 115.000 argentinos que solicitaron permisos de circulación COVID-19 “fue expuesta en el sitio web oficial sin una contraseña o cualquier otra autenticación requerida para acceder a ella”. Al parecer, los datos incluyen nombres, números de DNI, números de identificación fiscal y otra información sobre los solicitantes. “Según la evidencia disponible, creemos que los datos pertenecen al gobierno de San Juan, Argentina y al Ministerio de Salud Pública del país”, explicó la firma. El investigador principal de seguridad de Comparitech, Bob Diachenko, descubrió la base de datos desprotegida el 25 de julio e inmediatamente alertó al Ministerio.

Puede Interesarte:

Crisis municipal: advierten que las paritarias no cumplirán expectativas

Según la reconstrucción que hizo la empresa, la base de datos estuvo expuesta durante al menos dos semanas. El 12 de julio la base de datos fue indexada por el motor de búsqueda BinaryEdge, que se dedica a encontrar sitios vulnerables. El 25 de julio, el investigador de la empresa descubrió la base de datos y alertó al Ministerio de Salud. Para el 28 de julio la base de datos había sido eliminada, pero inexplicablemente volvió a estar en línea. Diachenko envió otra alerta, esta vez a la Dirección Nacional de Ciberseguridad de Argentina, quien reconoció el incidente y transmitió nuestra divulgación a los responsables. Para el 29 de julio, la base de datos había sido totalmente retirada.

“Cuando Diachenko lo encontró, la base de datos ya había sido infiltrada por un bot meow, un robot automatizado responsable de destruir cientos de bases de datos expuestas en las últimas semanas. En este caso, sin embargo, el bot dejó los datos intactos”, explicaron desde la empresa. El grupo Elasticsearch contenía 115,281 registros de pacientes, cada uno de los cuales incluía parte o la totalidad de la siguiente información:

Nombre completo
Número DNI (número de identificación nacional de Argentina) o número DNI
Número CUIL (número de identificación fiscal de Argentina)
Género
Fecha de nacimiento
Foto
Número de teléfono
Dirección de correo electrónico

Puede Interesarte:

Marya Minor: Cannabis medicinal, críticas al peronismo y un nuevo proyecto en Jofré

“33,790 de los registros contenían un número de teléfono. Pudimos usar el DNI, el género y el número de teléfono para enviarnos por correo electrónico copias de los permisos de circulación de los solicitantes utilizando el verificador de estado de solicitud en línea del gobierno de San Juan. Cualquier dirección de correo electrónico funciona; no tiene que coincidir con lo que hay en la base de datos”, comentaron desde la firma.

En algunos casos, incluso, se pudieron conocer datos del Empleador, ubicación del empleador, número de teléfono del empleador y hasta una lista de los tipos de negocios en los que el solicitante está sujeto a restricciones de cuarentena. “Determinamos que los datos pertenecían al Ministerio de Salud de San Juan en base a una cookie emitida en la misma dirección IP en la base de datos. La cookie tiene la etiqueta 'certificados_covid_19_ministerio_de_salud_publica'”, explicaron los investigadores.

Fuente: Infotechnology

¡Sé el primero en comentar!
Comentar

Te puede servir en GuiaXpress

salud integral
san patricio
autoservicio san patricio

Tu apoyo hace la diferencia

Si valorás nuestro trabajo, sumate a quienes apoyan el periodismo independiente.

Tu aporte nos permite seguir informando con compromiso y rigor.

Tu apoyo hace la diferencia

Si valorás nuestro trabajo, sumate a quienes apoyan el periodismo independiente.

Tu aporte nos permite seguir informando con compromiso y rigor.

Seguinos y no te pierdas de nada

Marya Minor: Cannabis medicinal, críticas al peronismo y un nuevo proyecto en Jofré

Arranco la Convención de Tattoo en La Trocha y ya convoca a un gran público

La Provincia emite directivas por amenazas en escuelas y pide no amplificar los hechos

La CGT Regional Mercedes salió a respaldar el reclamo de jubilados frente al PAMI

Aprobaron las cuentas en Mercedes, pero el Tribunal marcó irregularidades y aplicó sanciones

Arrancó enfermería en Mercedes y crece una carrera clave con salida laboral directa

Más Noticias

Katopodis volvió a Mercedes y puso en foco una obra clave para las próximas décadas

Zona de Confort puso sobre la mesa la crisis: debate sin filtro y advertencias sobre el futuro político

Escuelas bajo tensión en Mercedes: la Justicia sigue la pista digital de las amenazas

Crisis municipal: advierten que las paritarias no cumplirán expectativas

Cortes programados de luz en Mercedes: zonas y horarios para este miércoles

Alerta amarilla en Mercedes: lluvias y tormentas para esta mañana y la noche

Más de cien familias recibieron su terreno y dan un paso clave hacia la casa propia en Mercedes

La Trocha se prepara para tres días de tinta, música y cultura urbana

Piden la detención de “Chiqui” Tapia y Toviggino en una causa por lavado y asociación ilícita

Milei admite el 3,4% y pide paciencia: apuesta a que la inflación empiece a ceder

Basura en Mercedes: qué está permitido, qué no y por qué te pueden multar

Por pedido de Fuerza Patria reactivan controles por posible suba de arsénico en Chivilcoy

El municipio avanza con la obra clave del Acceso Sanmartín

Recambio en San José: nueva comisión vecinal y fin de una etapa en el barrio

Fentanilo: cómo un enfermero del PAMI terminó acusado por una muerte

En plena crisis, una pizzería de Mercedes apuesta a crecer y se muda al centro

Convocan en Mercedes a una semana de actividades en homenaje al Papa Francisco

Samsung apuesta a la gama media con inteligencia artificial y autonomía extendida en sus nuevos Galaxy A

Nos gustaría enviarte las últimas novedades.