Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Waymo suspende temporalmente el servicio en San Francisco debido a que los robotaxis se detienen debido a un corte de energía

Las nuevas empresas eléctricas generan preocupación a medida que la UE diluye los objetivos de vehículos eléctricos para 2035

Infy ​​APT de Irán resurge con nueva actividad de malware después de años de silencio

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Startups»Un error en el sistema de jurado utilizado en varios estados de EE. UU. expone datos personales confidenciales
Startups

Un error en el sistema de jurado utilizado en varios estados de EE. UU. expone datos personales confidenciales

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comnoviembre 26, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Varios sitios web públicos diseñados para ayudar a los tribunales de los Estados Unidos y Canadá a administrar la información personal de los posibles miembros del jurado tenían fallas de seguridad simples que podrían filtrar fácilmente datos confidenciales, como nombres y direcciones particulares, según descubrió TechCrunch en exclusiva.

Un investigador de seguridad, que solicitó el anonimato para esta historia, se puso en contacto con TechCrunch para obtener detalles sobre la vulnerabilidad fácilmente explotable e identificó al menos una docena de sitios web creados por el fabricante de software gubernamental Tyler Technologies, que, según dijo, parecen ser vulnerables porque se ejecutan en la misma plataforma.

Nuestras ubicaciones están ubicadas en todo el país, incluidos California, Illinois, Michigan, Nevada, Ohio, Pensilvania, Texas y Virginia.

Tyler le dijo a TechCrunch que la compañía está solucionando la falla después de alertar a la compañía sobre la infracción.

El error podría haber permitido que cualquiera obtuviera información sobre los jurados seleccionados para servir. Para iniciar sesión en estas plataformas, a los jurados se les asigna un identificador numérico único, pero los números aumentan secuencialmente, lo que hace posible que se produzcan ataques de fuerza bruta. La plataforma también carecía de un mecanismo para evitar que una avalancha de especulaciones inundara la página de inicio de sesión, una característica conocida como «limitación de velocidad».

A principios de noviembre, el investigador de seguridad le dijo a TechCrunch que había identificado vulnerabilidades en al menos un portal de gestión de jurados en un condado de Texas. TechCrunch verificó el nombre, fecha de nacimiento, ocupación, dirección de correo electrónico, número de teléfono móvil, domicilio y dirección postal dentro del portal.

Otros datos de exposición incluyeron información compartida en cuestionarios que se pidió a los posibles miembros del jurado que completaran para determinar si eran elegibles para formar parte de un jurado.

El portal visto por TechCrunch hacía preguntas sobre el género de la persona, origen étnico, nivel educativo, empleador, estado civil, hijos, si la persona es ciudadana, si tiene más de 18 años y si ha sido condenada o acusada de robo o delito grave.

En algunos casos, esta vulnerabilidad podría haber expuesto datos de salud personales en los perfiles de los jurados. Por ejemplo, si un miembro del jurado solicita una exención del servicio militar por razones médicas, es posible que haya dejado en claro qué razones médicas cree que lo descalifican. TechCrunch también vio un ejemplo de esto.

consulta

¿Tiene más información sobre las vulnerabilidades en los productos de Tyler Technologies u otras tecnologías gubernamentales? Puede comunicarse con Lorenzo Franceschi-Bicchierai de forma segura desde su dispositivo no laboral en Signal (+1 917 257 1382), en Telegram y Keybase @lorenzofb, o por correo electrónico.

TechCrunch alertó a Tyler sobre este problema el 5 de noviembre y Tyler reconoció la vulnerabilidad el 25 de noviembre.

La portavoz de Tyler, Karen Shields, dijo en un comunicado que el equipo de seguridad de la compañía ha identificado «una vulnerabilidad que podría haber permitido acceder a cierta información del jurado mediante un ataque de fuerza bruta».

«Hemos desarrollado medidas correctivas para evitar el acceso no autorizado y estamos discutiendo los próximos pasos con nuestros clientes», dijo en un comunicado.

El portavoz no respondió a una serie de preguntas adicionales, incluyendo si Tyler tiene los medios técnicos para determinar si ha habido acceso malicioso a la información personal de los miembros del jurado y si planea notificar a aquellos cuyos datos se vieron comprometidos.

Esta no es la primera vez que Tyler publica datos personales confidenciales en Internet. En 2023, un investigador de seguridad descubrió que otra falla de seguridad había provocado que algunos sistemas de registros judiciales en línea en los Estados Unidos expusieran datos confidenciales y sellados, incluidas listas de testigos y testimonios, evaluaciones de salud mental, acusaciones detalladas de abuso y secretos comerciales de la empresa.

En ese caso, Tyler solucionó una vulnerabilidad en el producto Case Management System Plus utilizado en todo el estado de Georgia.

Otros dos proveedores de tecnología gubernamentales revelaron datos en este caso. Uno es Catalis a través de su producto CMS360, un sistema utilizado en varios estados de Estados Unidos. y Henschen & Associates a través del sistema de registros judiciales CaseLook utilizado en Ohio.


Source link

#Aceleradoras #CapitalRiesgo #EcosistemaStartup #Emprendimiento #InnovaciónEmpresarial #Startups
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl ransomware Qilin convierte la violación del MSP surcoreano en un robo de datos de “fuga coreana” para 28 víctimas
Next Article Rompiendo el auge del ecosistema de startups nórdico
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Waymo suspende temporalmente el servicio en San Francisco debido a que los robotaxis se detienen debido a un corte de energía

diciembre 21, 2025

Las nuevas empresas eléctricas generan preocupación a medida que la UE diluye los objetivos de vehículos eléctricos para 2035

diciembre 21, 2025

Según los informes, Google y Apple advirtieron a los empleados con visas que evitaran viajar al extranjero.

diciembre 20, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Waymo suspende temporalmente el servicio en San Francisco debido a que los robotaxis se detienen debido a un corte de energía

Las nuevas empresas eléctricas generan preocupación a medida que la UE diluye los objetivos de vehículos eléctricos para 2035

Infy ​​APT de Irán resurge con nueva actividad de malware después de años de silencio

Según los informes, Google y Apple advirtieron a los empleados con visas que evitaran viajar al extranjero.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.