{
"$type": "site.standard.document",
"bskyPostRef": {
"cid": "bafyreic6maxcbyxhco55swchacbxqwgsuwc5ad2lssw4ars54m3rvgoxbq",
"uri": "at://did:plc:zfkx2dhqf3sjdalzku4ajvqy/app.bsky.feed.post/3mm5di3g4byb2"
},
"coverImage": {
"$type": "blob",
"ref": {
"$link": "bafkreicghqxjaeiz2ew74rhimos4sbez3fzmzj2jqhfopj75gjkrnkyzyq"
},
"mimeType": "image/jpeg",
"size": 358546
},
"path": "/noticias/seguridad/hackeo-matferline-autoescuelas-datos-alumnos/",
"publishedAt": "2026-05-18T15:02:26.000Z",
"site": "https://www.adslzone.net",
"tags": [
"Dirección General de Tráfico",
"@H4ckmanac"
],
"textContent": "\n\n\nEn las últimas horas, un fallo de seguridad de vital importancia ha dejado al descubierto una cantidad ingente de información confidencial de muchos alumnos de autoescuela. En esta ocasión, el ataque no ha sido contra un centro en particular, sino contra una de las plataformas **logísticas y editoriales** más importantes del sector en nuestro país.\n\nDebido a su importancia en el sistema educativo de las autoescuelas, sus consecuencias son todavía mayores.\n\n## ¿Qué es Matferline?\n\nPara entender la magnitud del problema, es necesario aclarar que Matferline, la empresa afectada, es un proveedor clave de material didáctico, software de gestión y **plataformas de test online** que utilizan miles de autoescuelas en España. Cuando un alumno se apunta a la autoescuela para obtener el carné de coche, moto o camión, habitualmente recibe acceso a una plataforma digital para practicar los exámenes teóricos oficiales de la Dirección General de Tráfico (DGT). En una inmensa mayoría de casos, la infraestructura tecnológica que soporta esa web o aplicación pertenece a Matferline.\n\nEl peso de esta compañía en el sector de la educación vial es tan elevado que un fallo en sus servidores centralizados se traduce automáticamente en una fuga de datos a gran escala de ciudadanos de prácticamente **todas las provincias españolas** , quienes confiaron sus datos personales para poder estudiar el código de circulación.\n\n> Hackmanac\n>\n> @H4ckmanac\n>\n> 🚨Cyber Alert ‼️\n>\n> 🇪🇸Spain – 𝗠𝗮𝘁𝗳𝗲𝗿𝗹𝗶𝗻𝗲\n>\n> Threat actor «macaroni» claimed to have breached Matferline through a SQL injection attack, allegedly stealing 703,450 student records, including DNI numbers, names, emails, phone numbers, usernames, plaintext passwords, https://t.co/yhKil03K1s\n>\n> 18 de mayo, 2026 • 13:54\n>\n>\n> 30\n>\n>\n> 0\n\n### ¿Qué información ha sido robada?\n\nLa alerta saltó hace unas horas, cuando la conocida cuenta de análisis de ciberamenazas en X Hackmanac, desveló que los delincuentes que están bajo el pseudónimo de «macaroni» han accedido a los sistemas de la compañía. El atacante habría empleado una técnica que se conoce como **inyección SQL** (SQLi), un tipo de vulnerabilidad web que permite saltarse los controles de acceso y consultar directamente la base de datos interna del servidor.\n\nSegún los datos de la fuente, el volumen de la filtración asciende exactamente a **703.450 registros de estudiantes**. Aunque el estatus de la brecha se encuentra en fase de verificación con un índice de severidad ESIX de 5.73, el desglose de los datos supuestamente sustraídos nos muestra un escenario de alto riesgo.",
"title": "Filtración histórica en las autoescuelas: roban los datos de 800.000 alumnos tras el hackeo a un conocido proveedor"
}