Skip to main content

Presta atención a esta fuga de datos si estuviste en Jamaica

Los registros de inmigración y los resultados de las pruebas de COVID-19 de miles de extranjeros que visitaron Jamaica en 2020 quedaron expuestos, debido a un error informático de un sistema gubernamental.

Se trata de más de 70,000 resultados negativos de COVID-19 y más de 425,000 documentos de inmigración que incluían el nombre del viajero, fecha de nacimiento y números de pasaporte, y más de 250,000 pedidos de cuarentena.

El servidor también contenía más de 440,000 imágenes de firmas de viajeros, según reveló el portal estadounidense TechCrunch.

Se desconoce cuánto tiempo estuvo desprotegida la información, aunque al menos data de junio de 2020, cuando el país reabrió sus fronteras.

Falla atribuida a empresa

Una mujer con la bandera de Jamaica hace un gesto de sorpresa
Shutterstock

El problema fue atribuido a la compañía Amber Group, que fue contratada por el gobierno local para desarrollar un sitio web y una aplicación (JamCOVID19) para monitorear el avance de la pandemia.

Amber Group también creó el sitio web para aprobar las solicitudes de viaje para visitar la isla y que obliga a los turistas a subir los resultados negativos de sus pruebas de COVID-19.

Según TechCrunch, el servidor en la nube que almacena los documentos estaba desprotegido y sin contraseña, por lo que la información estaba disponible para cualquier usuario en la web.

El portal descubrió la vulnerabilidad como parte de una investigación sobre las aplicaciones de COVID-19.

El director ejecutivo de Amber Group, Dushyant Savadia, declinó hacer comentarios, pero después de que fuese contactado por el sitio, los datos quedaron asegurados.

En un comunicado, el gobierno de Jamaica confirmó la vulnerabilidad y aseguró que iniciará una investigación para determinar si había sido aprovechada por algún ciberdelincuente.

“En la actualidad, no hay evidencia que sugiera que la vulnerabilidad de seguridad haya sido explotada para la extracción de datos maliciosos antes de ser rectificada”, señala el comunicado.

Videos de monitoreo

Los turistas que visitan la isla también deben descargar la aplicación JamCOVID19, para permitir que las autoridades monitoreen su ubicación y evitar que visiten zonas no autorizadas.

Para ello, la aplicación requiere que los viajeros graben videos cortos con un código diario enviado por el gobierno, junto a su nombre e informen si presentan algún síntoma.

El servidor expuso más de 1.1 millones de esos videos de registro de actualización diaria. También contenía hojas de cálculo diarias –llamadas PICA–, probablemente para administrar pasaportes, inmigración y ciudadanía de Jamaica, aunque esta información estaba protegida.

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
APAGÓN MUNDIAL: pantalla azul de la muerte de Microsoft deja sin sistema a miles de servicios
apagon mundial pantalla azul de la muerte microsoft sin sistema miles servicios apag  n

Un grave problema informático de pantalla azul de la muerte (BSOD) en el arranque, comenzó durante la noche de este jueves 18 de julio y se está prolongando este viernes 19 en varios lugares del mundo, afectando a servicios esenciales como aeropuertos, bancos, emisoras de TV y radio, supermercados y otras empresas.

Una actualización defectuosa del proveedor de ciberseguridad CrowdStrike está dejando fuera de línea las PC y los servidores afectados, lo que los obliga a entrar en un bucle de arranque de recuperación para que las máquinas no puedan iniciarse correctamente. CrowdStrike es ampliamente utilizado por muchas empresas en todo el mundo para administrar la seguridad de PC y servidores con Windows.

Leer más
Lista de servicios afectados a nivel mundial por el APAGÓN
lista servicios afectados apagon mundial aeropuerto india registro vuelos

El gran apagón mundial producto de la falla BSOD o de pantalla azul de la muerte generada por el proveedor de seguridad de Microsoft, CrowdStrike, ha dejado a miles de servicios a nivel mundial colapsados o sin poder iniciarse.

La falla está asociada con el sistema operativo Windows y ha impactado a vuelos, emisiones de radio y televisión, y operaciones de supermercados y entidades bancarias, debido a una desconexión después de que pantallas de computadoras se tornaran azules y mostraran el mensaje de “error fatal”.
Algunos servicios afectados por el apagón mundial

Leer más
Qué es CrowdStrike y por qué es el villano del apagón mundial
que es crowdstrike

En el ojo del huracán ha estado por estas horas la compañía de ciberseguridad estadounidense CrowdStrike, todo por un gran apagón mundial que ha afectado a miles de servicios y que ha paralizado actividades en aeropuertos, bancos, supermercados, hospitales y emisoras de radio y TV.

El director Crowdstrike, George Kurtz, dijo que los problemas fueron causados ​​por un "defecto" en una "actualización de contenido" para dispositivos Microsoft Windows.
“Crowdstrike está trabajando activamente con los clientes impactados por un defecto encontrado en un contenido único de una actualización para servidores Windows”
Expresó que los servidores de Mac y Linux no están afectados y aseguró que el incidente no estaba relacionado a la seguridad ni un ciberataque.
“El problema se ha identificado, aislado y un arreglo se ha implementado”, añadió.

Leer más