Una fila de pasajeros espera para pasar la aduana dentro de un aeropuerto dentro de Estados Unidos (Foto: Reuters)
Una fila de pasajeros espera para pasar la aduana dentro de un aeropuerto dentro de Estados Unidos (Foto: Reuters)

Un subcontratista de la Oficina de aduanas y protección fronteriza de Estados Unidos​ (CBP por sus siglas dentro de inglés) sufrió la violación de una de sus base de datos, lo que expuso imágenes de viajeros y las matrículas de los vehículos que ya entraron y salieron de los USA.

“El 31 de mayo, la CBP se enteró de que ya un subcontratista, en violación de nuestras políticas y sin nuestra autorización o bien conocimiento, transfirió copias de capturas de matrículas recolectadas por nosotros a todo su propia red”, expresó la Oficina en un Solo parte este lunes.

“La red del subcontratista se dirigió posteriormente comprometida por un ciberataque malicioso. Ningún sistema del CBP estuvo comprometido”, agregaron.

La base de data vulnerada recolectaba la datos de las matrículas de los coches que ya entraban y salían de territorio estadounidense (Foto: CBP)
La base de información vulnerada recolectaba la data de las matrículas de los autos que ya entraban y salían de territorio estadounidense (Foto: CBP)

La datos inicial indica que ya el subcontratista, del cual no se mencionan más detalles, violó los protocolos obligatorios de seguridad y privacidad detallados en su contrato.

Si es que bien, la CBP confirmó que ya hasta este lunes, ninguno de los información e imágenes expuestas han sido identificadas dentro de internet ni en la llamada Dark web.  La Oficina de aduanas alertó a miembros del Poder legislativo y se halla “investigando activamente” el suceso, del cual determinará el alcance y la contestación apropiada.

Asimismo, la CBP, que procesa  más de un millón de pasajeros al jornada, removió de su servicio todo el equipamiento relacionado con la vulneración de datos y se halla monitoreando todo el trabajo que ya el subcontratista ha realizado para ellos.

De pacto con Buzzfeed, en la base de información afectada por el ciberataque podrían estar incluidas imágenes de pasaportes y visas que se usan dentro de los aeropuertos para el programa de reconocimiento facial.

La Oficina de aduanas explicó que Hasta la fecha no ha encontrado la datos vulnerada en internet ni en la “Dark Web” (Foto: Archivo)
La Oficina de aduanas explicó que Hasta la fecha no ha encontrado la datos vulnerada en internet ni dentro de la “Dark Web” (Foto: Archivo)

En mayo, de pacto con The Register, la empresa “Perceptics”, la creadora de los lectores de matrículas usada por el gobierno estadounidense para identificar y rastrear ciudadanos, fue hackeada.

Aunque, no se ha confirmado si es que Se trata de Exactamente la misma violación de información de la que ya habla la CBP. La diferencia principal entre Ambos casos sería que la información robada a “Perceptics” sí viajó filtrada relativamente dentro de la Dark web.

LEE: Investigadores encontraron una base de información que exponía a millones de personas dentro de U.S.A.

El ciberataque y la exposición de información privados no podría llegar dentro de un peor instante para la Oficina de aduanas norteamericana, que ya se encuentra dentro de medio de uno de la implementación de un sistema biométrico en principio y salida para identificar viajeros que cruzan sus fronteras.

El fin de la CBP es emplear la tecnología de reconocimiento facial dentro de el total de los pasajeros de vuelos internacionales, incluidos ciudadanos estadounidenses, dentro de los principales 20 aeropuertos del país para 2021.

De acuerdo con medios locales, la base de datos vulnerada También contenía imágenes de pasaportes y visas (Foto: Archivo)
De consenso con medios locales, la base de datos vulnerada También contenía imágenes de pasaportes y visas (Foto: Archivo)

Los primeros críticos de la violación de información ya hicieron dichos públicas. El miembro del Senado demócrata Ron Wyden, que suele interesarse por los asuntos de seguridad nacional, afirmó que el gobierno “debe de explicar exactamente de qué manera hará para prevenir este tipo de violaciones a fin de que ya no sucedan dentro de el futuro”.

“Este incidente ha de ser una lección para aquellos que ya han defendido la expansión de los poderes de vigilancia del gobierno. Estos vastos tesoros de data personal son uno de los principales objetivos de los ciberataques”, agregó.

LEE: Lanzaron un ciberataque Desde el extranjero contra Múltiples periódicos importantes de Estados Unidos

Activistas de derechos humanos Al igual que, la famosa Asociación americana por las libertades civiles (ACLU por sus siglas en inglés) resaltó que se Precisa “poner un freno” a la recolección de datos sensibles de los ciudadanos y llamó a una investigación del Simposio acerca de las prácticas de la CBP.

“La mejor forma de evitar que ya se filtre datos personal sensible es que ya no se recolecten esos data dentro de 1er sector“, señaló Neema Singh Guliani, abogada de la ACLU.