disputed breach claim

Reivindicación en la dark web de una presunta brecha de datos del sistema electoral venezolano atribuida a Smartmatic, negada por la empresa (2024)

Un actor anonimo difundio capturas que supuestamente mostraban datos del sistema electoral venezolano con referencias a Smartmatic. Smartmatic nego la autenticidad y la atribución, senalando que no presta servicios electorales en Venezuela desde 2017 y que no tuvo acceso al REP. El registro se conserva como reclamo disputado, no como brecha confirmada.

Detalles del impacto

Disputed dark-web reclamo; Smartmatic denied autenticidad y connection to its systems. No interrupción del servicio o verified exposición de datos.

datos electorales alegadosconjunto de datos smartmatic en discusiónsistema electoral alegadocaptura de pantalla

Clasificación y severidad

Categoría
Indeterminado
Subtipo
disputed breach claim
Confianza
Baja

Smartmatic niega rotundamente la supuesta filtración y no se ha encontrado ninguna validación independiente del conjunto de datos.

Evaluación de severidad

Media
Impacto funcional
Ninguno
Impacto en la información
Presunto
Servicio crítico
Ninguno
Confianza pública
Moderado

Podría ser un dato sensible de ser cierto, pero la reclamación es objeto de controversia y no ha sido validada.

Exfiltración de datos· Reclamada

Cronología

Reivindicación

Un actor de amenazas anónimo difundió en la dark web y redes sociales capturas que supuestamente mostraban datos clasificados del sistema de votación venezolano, con referencias como 'VOTO CHAVISTA' y 'REP Smartmatic 2024'.

Divulgación

El medio especializado The Cyber Express reportó públicamente la reivindicación de la presunta brecha del sistema electoral venezolano.

Actualización

Smartmatic negó la veracidad, indicando que no presta servicios para elecciones venezolanas desde 2017 (cerró operaciones en 2018) y que la imagen contenía un error significativo ('REP Smartmatic 2024'), pues nunca tuvo acceso a registros electorales en Venezuela.

Otro

Contexto: el mismo actor de amenazas había atacado previamente a la operadora venezolana Digitel, publicando sus datos en el sitio de filtraciones del grupo de ransomware Medusa tras no recibir un rescate de 5 millones de dólares.

Evidencia y fuentes

3 fuentes