La plataforma de autoescuelas en la nube Matferline.com habría sufrido un ciberataque, según ha asegurado un actor de amenazas apodado ‘Macaroni’ en la dark web.
El pirata informático afirma haber accedido a este servicio mediante un ataque de inyección SQL y presume de tener en su poder más de 703.000 registros de estudiantes.
Los ataques de SQL Injection o SQLi son una de las técnicas más antiguas y peligrosas contra las páginas web, ya que aprovechan vulnerabilidades en formularios, buscadores o campos de entrada de una página para introducir código SQL malicioso que el servidor ejecuta directamente sobre la base de datos.
Así, el atacante además de acceder a la base puede extraer información sensible, modificar registros y eliminar datos a su antojo. Lamentablemente, estos incidentes siguen siendo frecuentes por malas prácticas de desarrollo, especialmente en aplicaciones antiguas o que no se han dotado de mecanismos modernos de protección.
En esta ocasión, entre los detalles presuntamente expuestos habría números de DNI, nombres y apellidos, direcciones de email, teléfonos, nombres de usuario, contraseñas almacenadas en texto plano, datos de registro, estados de las cuentas y fotos de perfil.
La presencia de claves sin cifrar sería uno de los aspectos más preocupantes del incidente, ya que facilitaría ataques posteriores como accesos no autorizados, suplantación de identidad o reutilización de credenciales en otros servicios (ataques de relleno de credenciales).
Además, los afectados podrían enfrentarse a campañas de phising dirigidas, fraudes relacionados con documentación personal o exposición de imágenes y datos académicos.
El actor de amenazas, el llamado ‘Macaroni’ vende la base de datos en exclusiva por 35.000 dólares, aunque también comercializa un acceso básico a la misma por 17.000. Asimismo, también vende los registros por lotes, aceptando entre 750 y 1.000 dólares por cada millar.
Los expertos recomiendan a los usuarios que cambien inmediatamente sus contraseñas, especialmente si reutilizan las mismas claves en otros servicios.
Desde Escudo Digital nos hemos puesto en contacto con Mafterline para contrastar la información y conocer qué medidas ha tomado la compañía. En caso de recibir contestación, actualizaremos la noticia.
Todo les había ido sobre ruedas
Matferline.com es una plataforma española de formación vial online utilizada por autoescuelas y centros de enseñanza para preparar a los alumnos ante el examen teórico de conducir. El servicio pertenece a Ediciones MATFER S.L., una empresa andaluza especializada en material didáctico y soluciones tecnológicas para formación vial.
La compañía fue fundada en 1998 por Manuel Tomás Fernández Ropero y comenzó desarrollando manuales, cuestionarios y material educativo para autoescuelas. Posteriormente evolucionó hacia soluciones digitales y plataformas cloud para la gestión de centros y formación online.
El sistema cuenta con más de 1.200 autoescuelas afiliadas y millones de test realizados por estudiantes.
La plataforma de autoescuelas en la nube Matferline.com habría sufrido un ciberataque, según ha asegurado un actor de amenazas apodado ‘Macaroni’ en la dark web.
El pirata informático afirma haber accedido a este servicio mediante un ataque de inyección SQL y presume de tener en su poder más de 703.000 registros de estudiantes.
Los ataques de SQL Injection o SQLi son una de las técnicas más antiguas y peligrosas contra las páginas web, ya que aprovechan vulnerabilidades en formularios, buscadores o campos de entrada de una página para introducir código SQL malicioso que el servidor ejecuta directamente sobre la base de datos.
Así, el atacante además de acceder a la base puede extraer información sensible, modificar registros y eliminar datos a su antojo. Lamentablemente, estos incidentes siguen siendo frecuentes por malas prácticas de desarrollo, especialmente en aplicaciones antiguas o que no se han dotado de mecanismos modernos de protección.
En esta ocasión, entre los detalles presuntamente expuestos habría números de DNI, nombres y apellidos, direcciones de email, teléfonos, nombres de usuario, contraseñas almacenadas en texto plano, datos de registro, estados de las cuentas y fotos de perfil.
La presencia de claves sin cifrar sería uno de los aspectos más preocupantes del incidente, ya que facilitaría ataques posteriores como accesos no autorizados, suplantación de identidad o reutilización de credenciales en otros servicios (ataques de relleno de credenciales).
Además, los afectados podrían enfrentarse a campañas de phising dirigidas, fraudes relacionados con documentación personal o exposición de imágenes y datos académicos.

