BookinglyTech News
Ciberseguridad

Venta masiva de datos de licencias de conducir en la dark web

Un conjunto de 153 millones de registros de licencias de conducir está disponible para la venta, y la IA está acelerando los ataques contra bases de datos de identificación.

2 min de lecturaSchneier on Security0 vistas

Una base de datos que contiene 153 millones de licencias de conducir se ha puesto a la venta en la dark web. El anuncio, publicado por Clive Robinson en el blog de Bruce Schneier, señala que los sistemas de IA actuales pueden procesar estos volúmenes de datos y generar ataques mucho más rápido que los humanos, lo que probablemente incrementará la frecuencia de compromisos a bases de datos de documentos de identificación.

El autor cuestiona la prudencia de mantener repositorios de documentos de identidad accesibles, incluso con controles internos, y critica la tendencia a exigir identificación para casi cualquier servicio en línea. Según Robinson, la mayoría de los casos en los que se justifica el almacenamiento masivo de ID son excepciones muy limitadas, mientras que la práctica general aumenta la superficie de ataque.

El caso se reporta también en Ars Technica y en Krebs on Security, donde se menciona que el FBI ha abierto una investigación sobre el servicio que ofrece los registros. No se han publicado pruebas de la procedencia exacta de los datos, pero la magnitud del conjunto sugiere una filtración de gran escala.

Para los equipos de seguridad, la noticia plantea dos acciones inmediatas: revisar los controles de acceso a cualquier repositorio que contenga datos de identificación y evaluar la exposición de dichos sistemas a automatizaciones basadas en IA. Además, es necesario reforzar la monitorización de intentos de extracción masiva y considerar la tokenización o el cifrado de datos sensibles para limitar el valor de los registros en caso de compromiso.

En última instancia, la disponibilidad de este dataset subraya la necesidad de replantear la política de retención de ID y de aplicar principios de minimización de datos. Mientras la IA continúe facilitando la explotación de vulnerabilidades, la presión sobre las organizaciones para proteger la información personal solo crecerá.