GordonFreeman reclama ataque contra Yummy Rides
El 8 de marzo de 2026, Yummy Rides sufrió la extracción no autorizada de los nombres completos y fotografías de perfil de aproximadamente 30.000 conductores, explotando una vulnerabilidad no parcheada. El CEO Vicente Zavarce abordó el hecho en X presentándolo como un 'intento' prevenido y afirmando que no se comprometieron datos financieros o de usuario sensibles. Sin embargo, el actor GordonFreeman (atribuido por VECERT) publicó la base de datos de ~30.000 imágenes vinculadas a nombres completos como descarga gratuita en la dark web, con capturas de pantalla como prueba, y la ONG RedesAyuda (Luis Serrano) rebatió públicamente la versión de la empresa, confirmando que sí hubo filtración.
Resumen
Evidencia faltante
Detalles del impacto
30.000 Registros expuestos
30.000 Personas afectadas
Yummy/Vicente Zavarce ha confirmado una filtración limitada que afecta a los nombres y las fotos de perfil de unos 30 000 conductores, detectada el 8 de marzo de 2026 y ya subsanada. Las fuentes consultadas no confirman que se hayan visto expuestos datos financieros, documentos de identidad, números de teléfono, direcciones, correos electrónicos, contraseñas, datos de viajes ni datos de transacciones.
Clasificación y severidad
- Categoría
- Seguridad del contenido de información
- Subtipo
- Filtración de información confidencial
- Confianza
- Media
Evaluación de severidad
Baja- Impacto funcional
- Ninguno
- Impacto en la información
- Datos personales
- Alcance afectado
- Varios usuarios
- Servicio crítico
- Ninguno
- Confianza pública
- Limitado
- Recuperabilidad
- Regular
La información oficial y la facilitada por la empresa confirman una exposición limitada de los nombres y las fotos de perfil de unos 30 000 conductores, sin que se haya confirmado ninguna exposición de datos sensibles relacionados con la situación financiera, la identidad, los viajes o las transacciones.
Cronología
GordonFreeman reclamó la filtración de ~30.000 imágenes y nombres de conductores de Yummy Rides.