Primero Justicia: acceso no autorizado y exposición de datos de SORE (junio de 2024)
VE sin Filtro informó que una cuenta anónima publicó credenciales de la plataforma interna SORE de Primero Justicia y que esas credenciales permitían autenticarse en ella; al contrastar la información difundida públicamente con SORE, el equipo encontró coincidencias. El informe vincula SORE con los registros de voluntarios de comanditos.com, una plataforma que el propio informe atribuye a Primero Justicia y distingue de otro sistema paralelo de Vente Venezuela. La fuente no determinó cómo se obtuvo el acceso inicial ni atribuyó el incidente a un actor. Sus referencias sitúan la divulgación alrededor del 27–28 de junio de 2024, con una inconsistencia interna de un día; no permiten datar el inicio del acceso. No se inspeccionaron credenciales, listas ni muestras. No se halló confirmación pública específica de Primero Justicia ni aviso oficial de VenCERT/CSIRT. El informe técnico de VE sin Filtro confirma la autenticación de las credenciales publicadas y la procedencia SORE de los datos comparados; no establece el mecanismo de intrusión, el alcance total de los datos ni la identidad del actor.
Resumen
Evidencia faltante
Clasificación y severidad
- Categoría
- Seguridad del contenido de información
- Subtipo
- unauthorized access and data exposure
- Confianza
- Alta
Análisis técnico primario revisado por raíz; no se extrapola actor, fecha de acceso inicial, alcance o consecuencias.
Evaluación de severidad
Sin prueba suficiente del resultado, alcance, duración o consecuencias del hecho subyacente.
Cronología
Ventana reportada de divulgación de información/accesos; no se elige un día exacto ni se confunde con el acceso inicial.
Publicación del informe técnico que describe la autenticación y la comparación de datos realizadas por VE sin Filtro.