Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-08-15 Sin víctimas nuevas en México, y una plataforma coreana expuesta por un backend abierto

15 de agosto de 2026
  • nacional
  • latam
  • tecnologia
  • servicios
  • filtracion-datos
  • brecha
  • datos-personales
  • credenciales
  • sin-victimas-mx
  • confianza-media

Día tranquilo en el frente local, pero afuera un recordatorio caro de lo que cuesta dejar un backend sin candado.

Hoy no se registraron nuevas víctimas de ransomware en México, así que la edición mira hacia afuera. El caso del día viene de Corea del Sur, donde un actor de foro asegura haber vaciado por completo el backend de producción de una plataforma de reparto de comida gracias a un acceso de escritura anónima que quedó abierto. Es un incidente extranjero, pero la mecánica (una fuga masiva por un error de configuración expuesto a internet) es exactamente el tipo de descuido que también golpea a operadores mexicanos de servicios digitales.

Plataforma de reparto coreana FLY presuntamente extraída completa por escritura anónima en el backend

Un usuario de foro que se identifica como exfilar ofrece lo que describe como una extracción completa y en vivo del backend de producción de flyfly.co.kr, una plataforma coreana de reparto de comida. El acceso se atribuye a reglas de Firebase ausentes, que dejaron Firestore y Cloud Storage legibles y escribibles sin autenticación [1]. Se dice que el conjunto de datos contiene 47.9 millones de registros y 46.6 GB de datos [1]. El presunto volcado incluiría números de registro de residencia de los repartidores, contraseñas en texto plano, detalles de entrega de clientes, credenciales de pago y otros registros sensibles, aunque la afirmación permanece sin verificar [1]. El alcance y la veracidad, al provenir de la publicación del propio vendedor, deben tomarse con cautela.

Comentario del editor: El detalle que importa no es el precio, sino el vector: si el backend admitía escritura anónima, no hubo hackeo sofisticado, hubo una puerta abierta. Ese mismo patrón (bases de datos y APIs de producción expuestas sin credenciales) es una de las causas más frecuentes de fugas en plataformas de delivery, e-commerce y fintech en LATAM. Vale revisar buckets, endpoints y consolas administrativas expuestas antes de que aparezca un anuncio con tu nombre.

Referencias

  1. https://darkwebinformer.com/korean-delivery-platform-fly-allegedly-dumped-in-full-after-backend-left-open-to-anonymous-write-access/