Un grupo de ciberdelincuentes asegura haber vulnerado una de las bases de datos más sensibles del estado de Florida: el sistema que cruza licencias de conducir, matrículas y antecedentes de millones de conductores de Florida. La cifra que manejan los propios atacantes, más de 200.000 registros, ya circula como advertencia dentro de la comunidad cubana en el sur de la Florida, donde buena parte de los residentes tramita su licencia bajo el mismo sistema estatal.
El grupo, conocido como ShinyHunters, dice haber entrado en la plataforma DAVID (Driver and Vehicle Information Database) que administra el Departamento de Vehículos de Motor de Florida (FLHSMV) y haber extraído datos personales que van mucho más allá de un simple número de licencia.
El estado ya confirmó el acceso no autorizado y notificó el caso a la Fiscalía General de Florida, como exige la ley estatal de protección de datos. Lo que reconoce oficialmente y lo que los atacantes dicen tener en su poder no coincide del todo, y de esa diferencia depende cómo debe protegerse ahora cualquier conductor cubano en Florida.
Qué robaron los hackers, según ShinyHunters
ShinyHunters asegura haber exportado los datos de más de 200.000 conductores del estado. Entre lo que dicen tener figuran el número de Seguro Social, la identificación de la licencia de conducir con sus fechas de emisión y vencimiento, la dirección residencial, la fecha de nacimiento, el listado de vehículos registrados a cada nombre y hasta la foto y la firma que guarda el sistema.
Para probar que el acceso fue real, los atacantes difundieron el registro del financista fallecido Jeffrey Epstein, con su dirección, número de Seguro Social y datos de sus vehículos.
Los hackers aprovecharon una falla en el proceso de restablecimiento de contraseñas del sistema para tomar el control de varias cuentas internas y usarlas para extraer los registros uno por uno.
Qué ha confirmado el Gobierno de Florida
El FLHSMV reconoció el acceso no autorizado a la plataforma DAVID y aseguró haberlo contenido con rapidez tras detectarlo el 4 de septiembre. En su comunicado oficial del 11 de septiembre, el organismo afirmó que no había evidencia de una brecha en curso.
El organismo explicó que las credenciales comprometidas pertenecían a un usuario del Departamento de Policía de Plant City, que había guardado esa contraseña de forma indebida en un dispositivo personal antes de que se la robaran.
FLHSMV dijo además haber notificado el caso a la Oficina del Fiscal General de Florida y estar trabajando con el Florida Digital Service y el Departamento de Aplicación de la Ley (FDLE) en la investigación en curso.
El estado no ha dado una cifra de registros afectados ni el detalle exacto de qué información quedó expuesta.
Dato | Según ShinyHunters | Confirmado por Florida |
|---|---|---|
Registros afectados | Más de 200.000 conductores | No ha dado una cifra |
Tipo de datos expuestos | Número de Seguro Social, licencia, dirección, fecha de nacimiento, vehículos, foto y firma | No ha detallado el alcance exacto |
Causa del acceso | Falla en el restablecimiento de contraseñas y uso de varias cuentas internas | Credencial de un usuario de la Policía de Plant City guardada en un dispositivo personal |
Estado de la brecha | No se pronuncia | Detectada el 4 de septiembre y contenida; sin acceso en curso al 11 de septiembre |
Lo que dicen los hackers frente a lo que ha confirmado oficialmente el estado de Florida
Qué obliga la ley de Florida a partir de aquí
La ley estatal de seguridad de la información personal define como dato protegido el nombre de una persona junto con elementos como el número de Seguro Social o el número de licencia de conducir, exactamente el tipo de información que ShinyHunters dice haber robado.
Esa misma norma obliga a notificar a cada residente de Florida cuya información haya sido accedida, o se tenga razón para creer que lo fue, en un plazo máximo de 30 días desde que se determine la brecha. Hasta el comunicado del 11 de septiembre, FLHSMV no había anunciado un proceso de notificación individual a los conductores afectados.
Lo que significa para los cubanos con licencia en Florida
El 61% de los cubanos que viven en Estados Unidos reside en Florida, unos 1,8 millones de personas, y el área de Miami concentra cerca del 42% de esa comunidad.
Buena parte de esos residentes depende de la licencia de conducir de Florida como documento de identidad principal para trámites bancarios, migratorios y laborales. Eso vuelve más sensible cualquier filtración de este tipo: un número de Seguro Social o una licencia robados se pueden usar para abrir cuentas, pedir créditos o intentar fraudes a nombre de otra persona.
Qué hacer si tiene licencia de conducir en Florida
Mientras el estado no confirme si su registro específico fue expuesto, conviene actuar como si lo estuviera.
Revisar el reporte de crédito gratuito de las tres agencias (Equifax, Experian y TransUnion) en AnnualCreditReport.com, la única web oficial para ese trámite, en busca de cuentas o consultas que no reconozca.
Considerar un congelamiento de crédito (credit freeze), que impide abrir cuentas nuevas a su nombre sin autorización.
Activar una alerta de fraude, gratuita y válida por un año, que obliga a verificar la identidad antes de aprobar crédito nuevo.
Llamar a la Sección de Fraude de FLHSMV al 850-617-2405 (o escribir a [email protected]) para pedir que coloquen una alerta en su licencia si sospecha un uso indebido.
Desconfiar de correos o mensajes que digan venir del DMV de Florida pidiendo confirmar datos personales.
Si detecta actividad sospechosa, reportarla ante la Comisión Federal de Comercio a través de su portal oficial de robo de identidad.
Mantenerse suscrito al boletín de CubaFull es una forma sencilla de recibir esta clase de alertas apenas se confirmen novedades, sin depender de enterarse por terceros.
Análisis: una filtración que expone también la fragilidad del sistema
Lo llamativo de este caso no es solo el volumen de datos en juego, sino la vía de entrada. Una contraseña policial guardada de forma indebida en un dispositivo personal bastó para abrir una base de datos estatal con información de cientos de miles de personas.
A nuestro juicio, la respuesta oficial hasta ahora se ha quedado corta. El estado confirmó el acceso y notificó a la Fiscalía General, como exige la ley, pero todavía no ha dado el paso que esa misma norma contempla: avisar de forma individual a cada conductor cuya información fue accedida. Mientras eso no ocurra, cientos de miles de conductores de Florida, muchos de ellos cubanos, quedan en la posición de asumir el riesgo por su cuenta en lugar de recibir instrucciones claras del propio estado.




