GordonFreeman reclama ataque contra Movilnet
El 29 de abril de 2026, actores de amenazas que operaban bajo los nombres GordonFreeman y L4TAM FUCKERS afirmaron haber violado Movilnet, un importante operador móvil estatal venezolano. Los atacantes supuestamente explotaron una vulnerabilidad IDOR en MongoDB utilizando ObjectIds predecibles basados en el tiempo y enumeración secuencial para filtrar una base de datos que contiene 200.000 números de teléfono y datos confidenciales de los usuarios. La información robada se filtró posteriormente en un foro de piratas informáticos.
Resumen
Evidencia faltante
Detalles del impacto
200.000 Registros expuestos
Actor y prensa reportan una filtración reclamada de mas de 200.000 usuarios de Movilnet via IDOR; no se encontro confirmación oficial.
Clasificación y severidad
- Categoría
- Seguridad del contenido de información
- Subtipo
- Filtración de información confidencial
- Confianza
- Media
Evaluación de severidad
Alta- Impacto funcional
- Ninguno
- Impacto en la información
- Datos personales sensibles
- Alcance afectado
- Varios usuarios
- Servicio crítico
- Potencial
- Confianza pública
- Moderado
The reclamo y public cobertura describe más de 200.000 registros de usuarios de telecomunicaciones con identificadores, direcciones y datos de facturación. No official confirmation was encontrada.
Cronología
GordonFreeman catalogó a Movilnet como presunta víctima.