El investigador en seguridad Chris Vickery descubrió a mediados de abril una brecha de seguridad que afectaba a 93,4 millones de votantes en México, todo el censo electoral, que conforma dos tercios de la población. La base de datos se encontraba en la nube de servidores de Amazon con un acceso abierto al público.
Vickery tenía pruebas de que alguien movió información confidencial del gobierno mexicano a los Estados Unidos. “Bajo la ley mexicana, esta información es estrictamente confidencial y el responsable de haber copiado esta información del gobierno tendría una pena de 12 años de prisión”, afirmó Vickery en su blog.
Los datos fueron sustraídos del Instituto Nacional Electoral mexicano y en ellos figuraban nombres, apellidos, direcciones y números de documentos de identidad.
En cuanto descubrió la brecha, Vickery avisó al Departamento de Defensa de los EEUU, a Seguridad Nacional, a la embajada de México en Washington, al INE y al propio Amazon. Ocho días después de su descubrimiento el 14 de abril, la información fue eliminada del servidor público, más precisamente, el pasado 22 de abril.
La necesidad de una estrategia de ciberseguridad se pone de manifiesto en casos como éste. Para saber más sobre cómo proteger su empresa o institución pública acuda al evento líder del sector, Mission Critical Security, celebrado en la capital mexicana el día 27 de septiembre.
Comments