AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Una filtración de datos expone las identificaciones de trabajadores de seguridad de aeropuertos

Una desconfiguración de la nube en una multinacional líder en servicios de seguridad, dejó al descubierto, los datos de innumerables empleados de aeropuertos de toda Sudamérica.

Un equipo del sitio de comparación AV Safety Detectives encontró un cubo S3 de Amazon Web Services abierto de par en par sin que se requiriera ninguna autenticación para ver el contenido. Tras avisar al propietario, el gigante sueco de la seguridad Securitas, el 28 de octubre de 2021, la empresa aseguró la base de datos unos días después, el 2 de noviembre.

Dentro del trove de 3TB, los investigadores encontraron información de identificación personal (PII) de Securitas y de los empleados del aeropuerto que data de noviembre de 2018.

Al menos cuatro aeropuertos de Perú (Aeropuerto Internacional Jorge Chávez) y Colombia (Aeropuerto Internacional El Dorado, Aeropuerto Internacional Alfonso Bonilla Aragón y Aeropuerto Internacional José María Córdova) están afectados.

Safety Detectives no sabe exactamente cuántos trabajadores están afectados, pero afirma que el cubo S3 contenía alrededor de 1,5 millones de archivos.

Estos incluyen fotos de tarjetas de identificación con nombres completos, ocupaciones y números de identificación nacional, así como otras fotos diversas de empleados, aviones, equipaje y más. Al parecer, el cubo estaba activo y se actualizaba en el momento de su descubrimiento.

Publicidad728×90 — In-Article

Si los actores de la amenaza la encontraban, la base de datos podría haber permitido no sólo el fraude de identidad y las estafas, sino actos delictivos mucho más graves, advirtió Safety Detectives.

 

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard