Un hacker asegura haber conseguido DNI y cuentas bancarias del Ministerio de Ciencia
E atacante también se habría hecho con títulos universitarios, certificados académicos y direcciones de email

Imagen del ciberataque | RRSS
Un usuario en internet, presunto ciberdelincuente, asegura haber hackeado la web del Ministerio de Ciencia, Innovación y Universidades, presidido por Diana Morant, y haberse hecho con documentos de identidad y números de cuentas bancarias, entre otros datos.
Pro el momento, el ministerio no ha confirmado la información del ciberataque que podría haber dejado expuestos a trabajadores y universitarios, al estar incluidos en la base de datos del organismo público.
Así, el usuario habría accedido a datos como copias de DNI/NIE y pasaportes, títulos universitarios, certificados académicos, justificantes de matrícula, planes de estudio, direcciones de correo electrónico y datos bancarios, incluidos números de cuenta e IBAN.
El autor del ataque asegura que habría podido acceder a estos datos con una vulnerabilidad crítica de tipo IDOR (Insecure Direct Object Reference) usando un método de exfiltración las iteraciones secuenciales de DNI, lo que podría haberse dado por un fallo grave en los mecanismos de validación y control de acceso.
El autor del presunto ciberataque se hace llamar en redes sociales Gordon Freeman, que es un personaje ficticio y protagonista principal de la serie de videojuegos Half Life.
títulos universitarios, certificados académicos, justificantes de matrícula, planes de estudio, direcciones de correo electrónico y datos bancarios, incluidos números de cuenta e IBAN.
