Qué ocurrió
El grupo criminal ShinyHunters asegura haber robado más de 200.000 registros de conductores del sistema DAVID, la plataforma en línea de la base de datos de licencias y vehículos de Florida.
DAVID —siglas de Driver and Vehicle Information Database— es el portal que el estado utiliza para dar acceso de consulta a usuarios autorizados, incluidas agencias del orden y personal gubernamental.
Y hay una novedad importante: el estado ya confirmó el ataque.
El Departamento de Seguridad Vial y Vehículos Motorizados de Florida (FLHSMV) reconoció la vulneración, señaló a una "organización criminal cibernética internacional" como responsable y aseguró que el incidente ya fue controlado.
Pero no confirmó la cifra de 200.000. Y ahí está el problema.
La cronología
3 de septiembre de 2026. Según los atacantes, comienza la extracción de datos.
4 de septiembre. El FLHSMV detecta el ingreso no autorizado.
7 de septiembre. ShinyHunters publica en su sitio de filtraciones de la dark web la reivindicación del ataque contra el "Florida DMV". Los rastreadores Ransomware.live y GalaxyWarden registran el listado ese mismo día, con lenguaje de extorsión.
8 de septiembre. El medio especializado BleepingComputer lo reporta de forma independiente.
10 de septiembre. Vence el plazo del rescate. La función de "olvidé mi contraseña" del sistema queda desactivada esa tarde.
12 de septiembre. Florida confirmó oficialmente la intrusión.
Cómo entraron: la puerta más común
El método no fue sofisticado, y eso es lo más inquietante.
Según explicaron los propios atacantes a BleepingComputer, explotaron una falla en la función de restablecimiento de contraseña —el clásico "olvidé mi clave"— que les permitió comprometer múltiples cuentas del sistema.
Esas cuentas pertenecían, según afirman, a empleados del DMV y a un agente del FBI.
Con ese acceso, dicen haber recorrido los identificadores de registro uno por uno, descargando las páginas HTML y las imágenes asociadas a cada expediente de conductor.
Aseguran haber perdido el acceso después, porque la falla fue parcheada.
Qué contiene un registro DAVID
Aquí está la razón por la que este caso preocupa tanto. Un expediente de DAVID incluye:
-
Nombre completo
-
Dirección
-
Número de Seguro Social
-
Fecha de nacimiento
-
Número de licencia de conducir
-
Fechas de emisión y expiración
-
Vehículos registrados
Y el sistema contiene además pestañas con información adicional: transacciones de licencia, direcciones anteriores, datos de seguros, vehículos previos y permisos de estacionamiento.
Dicho de otro modo:
"es un paquete completo de robo de identidad."
Danny Jenkins, director ejecutivo de la firma de ciberseguridad ThreatLocker, lo resumió con una imagen precisa:
"una licencia de conducir es hoy "una llave maestra" para la identidad de una persona."
La prueba: el expediente de Epstein
Para demostrar que el acceso era real, los atacantes publicaron una captura de pantalla del registro de Jeffrey Epstein en el sistema DAVID.
Esa captura mostraba su dirección, número de Seguro Social, fecha de nacimiento, número de licencia, fechas de emisión y expiración, y vehículos registrados.
No fue casualidad. Elegir el expediente más mediático posible garantizaba cobertura internacional inmediata. Es una comunicación criminal calculada.
Lo que Florida confirmó y lo que calla
La confirmación oficial dejó tantas preguntas como respuestas:
Claves del caso
Confirmó que hubo un ingreso no autorizado al sistema DAVID, detectado el 4 de septiembre.
Confirmó que fue obra de una organización criminal cibernética internacional.
Aseguró que el incidente fue contenido y que no existe una brecha activa.
Pero no reveló cuántos expedientes fueron consultados o extraídos. No detalló a qué campos de datos accedieron los atacantes. Y no atribuyó nominalmente el ataque a ShinyHunters.
La ausencia de una cifra oficial impide determinar cuántos conductores, propietarios de vehículos u otros usuarios están potencialmente afectados.
Traducido a lo práctico: usted no tiene forma de saber si sus datos están en ese paquete.
El profesor de cibercrimen de la Universidad del Sur de Florida, Thomas Hyslip, considera que los reportes son probablemente precisos.
Descubre: Trump promete $5,000 si los republicanos ganan: lo que falta para que llegue el dinero
El contexto más grande: 153 millones de licencias
Este ataque no ocurre aislado, y el panorama completo es peor.
El 1 de septiembre, el periodista de ciberseguridad Brian Krebs reportó que un nuevo servicio en la dark web, llamado Nexus, estaba vendiendo escaneos digitales de más de 153 millones de licencias de conducir de Estados Unidos y Canadá.
Ese mismo servicio ofrecía además más de 10 millones de tarjetas de identificación, más de 3 millones de documentos de viaje e identificaciones internacionales, y al menos 579.000 tarjetas médicas.
La oficina del FBI en Nueva Orleans abrió una investigación sobre una presunta brecha en la empresa de verificación de identidad IDScan.net, probable fuente de esos datos. La compañía admitió un posible acceso no autorizado a información de clientes almacenada en su nube.
Como señaló Jenkins, ambos incidentes exponen vulnerabilidades en los dos extremos del ecosistema de identidad: uno apuntó a una base de datos gubernamental; el otro, a escaneos recopilados durante transacciones comerciales rutinarias.
Y una advertencia adicional de los especialistas: se cree que ShinyHunters está apuntando a plataformas DMV de otros estados mediante ataques de ingeniería social. Es la técnica habitual de estos grupos: cuando encuentran una vía de entrada en un sector, la replican.
Por qué esto es especialmente serio para la comunidad inmigrante
Hay implicaciones que conviene explicar con precisión, sin alarmismo.
El número de Seguro Social es el dato más peligroso. Con él se puede abrir crédito a nombre de otra persona, presentar declaraciones de impuestos fraudulentas para cobrar reembolsos, o solicitar beneficios.
La lectura sobre Seguro Social
Y para quien tiene un trámite migratorio abierto, el riesgo se multiplica. Si alguien usa su identidad para cometer un fraude, eso puede aparecer en las verificaciones de antecedentes que realiza USCIS. Limpiar un robo de identidad toma meses, y explicar ante un oficial de inmigración por qué figura algo a su nombre que usted no hizo es una complicación que nadie necesita.
Una precisión necesaria: no hay ningún indicio de que este ataque tenga relación con temas migratorios. Se trata de un grupo criminal buscando dinero mediante extorsión, no de una operación dirigida contra inmigrantes. Conviene decirlo para no alimentar miedos infundados.
Las estafas que vienen después
Esto es lo que más va a afectar a la gente en las próximas semanas, y conviene anticiparlo.
Después de cada filtración masiva llega la segunda ola: las estafas de suplantación.
Van a aparecer llamadas, correos y mensajes de texto diciendo cosas como:
"Le llamamos del Departamento de Vehículos de Florida. Su licencia fue comprometida y necesitamos verificar sus datos."
"Su registro está en riesgo. Confirme su número de Seguro Social para protegerlo."
Nada de eso es real. El FLHSMV no llama a los ciudadanos para pedirles su número de Seguro Social. Ninguna agencia gubernamental lo hace.
Y los estafadores tienen ahora una ventaja: si consiguieron sus datos, pueden mencionar información real —su dirección, su fecha de nacimiento— para sonar creíbles.
Si alguien le llama sabiendo sus datos, eso no lo hace legítimo. Lo hace más peligroso.
Qué hacer hoy mismo
Estas medidas son gratuitas y se hacen en una tarde:
Congele su crédito. Es la protección más efectiva que existe. Debe hacerlo en las tres agencias de crédito —Equifax, Experian y TransUnion— por separado. Es gratis y se puede descongelar cuando lo necesite.
Active alertas de fraude en esas mismas agencias.
Solicite un PIN de Protección de Identidad (IP PIN) del IRS. Es un número de seis dígitos que impide que alguien presente una declaración de impuestos a su nombre. Se solicita en irs.gov.
Revise su reporte de crédito. Puede obtenerlo gratis en annualcreditreport.com.
Vigile sus cuentas bancarias y active notificaciones por cada transacción.
No responda llamadas ni correos que digan ser del DMV o de agencias estatales pidiendo datos. Si tiene dudas, cuelgue y llame usted al número oficial.
Y si detecta actividad sospechosa, repórtela en identitytheft.gov, el portal federal para casos de robo de identidad.
Lo esencial
Un grupo criminal entró a la base de datos de licencias de Florida por la puerta más simple que existe —la función de recuperar contraseña— y dice haberse llevado los datos de 200.000 personas, incluidos sus números de Seguro Social.
El estado confirmó el ataque, aseguró que está contenido y no dijo a cuántos afectó.
Mientras esa cifra no exista, la única conducta razonable es asumir que uno podría estar en la lista y actuar en consecuencia.
Congelar el crédito cuesta veinte minutos. Recuperar una identidad robada cuesta meses.
Desde Noticuba seguiremos este caso.





