Filtración de información confidencial

GordonFreeman reclama ataque contra Movilnet

El 29 de abril de 2026, actores de amenazas que operaban bajo los nombres GordonFreeman y L4TAM FUCKERS afirmaron haber violado Movilnet, un importante operador móvil estatal venezolano. Los atacantes supuestamente explotaron una vulnerabilidad IDOR en MongoDB utilizando ObjectIds predecibles basados ​​en el tiempo y enumeración secuencial para filtrar una base de datos que contiene 200.000 números de teléfono y datos confidenciales de los usuarios. La información robada se filtró posteriormente en un foro de piratas informáticos.

Resumen

Evidencia faltante

No se especifica la fecha exacta de la infracción, solo la fecha en que se publicó la filtración (29/04/2026).La autenticidad de los datos filtrados sigue sin verificarse.

Detalles del impacto

200.000 Registros expuestos

Actor y prensa reportan una filtración reclamada de mas de 200.000 usuarios de Movilnet via IDOR; no se encontro confirmación oficial.

números telefónicosnúmeros de céduladireccionesregistros de facturacióninformación personal

Clasificación y severidad

Categoría
Seguridad del contenido de información
Subtipo
Filtración de información confidencial
Confianza
Media

Evaluación de severidad

Alta
Impacto funcional
Ninguno
Impacto en la información
Datos personales sensibles
Alcance afectado
Varios usuarios
Servicio crítico
Potencial
Confianza pública
Moderado

The reclamo y public cobertura describe más de 200.000 registros de usuarios de telecomunicaciones con identificadores, direcciones y datos de facturación. No official confirmation was encontrada.

Exfiltración de datos· Reclamada Confidencialidad

Cronología

Reivindicación

GordonFreeman catalogó a Movilnet como presunta víctima.

Evidencia y fuentes

2 fuentes