Tecnologías

Startup mexicana deja a merced de hackers 6 millones de archivos

El servidor de una startup mexicana que colabora con grandes empresas transnacionales en el país está expuesto en Internet, conteniendo más de seis millones de archivos.

Se incluyen documentos de identificación personal y datos sensibles que podrían caer en manos de delincuentes que se dedican a cometer fraudes digitales.

Aunque la compañía fue advertida desde septiembre de 2024 de esta situación, los datos siguen a la luz pública y en cualquier momento podrían ser descargados por cibercriminales para cometer potenciales actos de extorsión, como pudo confirmar Publimetro.

La empresa comprometida es Cargamos, dedicada a la recolección, procesamiento y entrega de paquetes. Entre sus clientes se encuentran marcas reconocidas como Zara, Privalia y La Europea.

La compañía opera en al menos 75 ciudades en México y cuenta con una fuerza laboral de miles de repartidores asociados.

De acuerdo con el investigador independiente JayelTee, experto en identificar servidores vulnerables, los datos de Cargamos están expuestos desde al menos el 21 de julio de 2023.

El investigador advierte que brechas como esta son comúnmente explotadas por ciberdelincuentes para extorsionar a startup amenazándolas con la publicación de información robada en la red.

Entre los más de 6 millones de archivos en el servidor, se incluyen más de 100,000 documentos privados de cerca de 19,000 repartidores asociados.

Tras analizar la información, se confirmó que los documentos corresponden a datos que los repartidores proporcionaron al registrarse en la empresa, como CURP, comprobantes de domicilio, licencias de conducir y credenciales de elector.

Gio Frank

Entradas recientes

ChatGPT demuestra que los agentes de IA ya son realmente útiles

ChatGPT ya no se conforma con responder preguntas o redactar correos. En su nueva versión,…

4 horas hace

Startups y gobierno de EE. UU.: una relación cada vez más compleja

En Estados Unidos, las startups y el gobierno federal atraviesan una etapa de interdependencia inédita.…

4 horas hace

Falla de seguridad expone GPS en fotos de usuarios de Partiful

Partiful, la startup de Nueva York que reinventó la forma de organizar eventos, se enfrentó…

1 día hace

Láser más potente del mundo marca un salto tecnológico en EEUU

La energía concentrada en un solo rayo acaba de abrir un nuevo capítulo en la…

1 día hace

Cerveza científica elaborada con levadura nativa

La cerveza artesanal argentina suma un nuevo capítulo con la creación de una bebida fermentada…

1 día hace

Banco Central Europeo apuesta por IA para proteger euro digital

El Banco Central Europeo tomó una decisión clave en su camino hacia la digitalización financiera.…

2 días hace

Esta web usa cookies.