07 jul 2025
Juegos
Juegos
Newsletter
Newsletters
Tienda La Voz
Tienda
Club La Voz
Club LaVoz
La Voz
  • Suscripción
    Suscripción
    Suscripción
    • Contenido exclusivo
    • Cursos
    • Sorteos
    • Club La Voz
    • Edición impresa
    • Suscribirme
  • Últimas noticias
    Últimas noticias
  • Juegos
    Juegos
  • Noticias
    Noticias
    • Sucesos
    • Ciudadanos
    • Política
    • Mundo
    • Tecnología
    • Opinión
    • Editorial
    • Salud
    • Viral
    • Videos
    • Cultura
    • Diseño
    • Clima
    • Horóscopo
    • Quinielas
    • Agenda
    • Cartelera
    • Agencias
    • Servicios
    • Comer y beber
  • Deportes
    Deportes
    • Portada
    • Fútbol
    • Belgrano
    • Instituto
    • Talleres
    • Racing (C)
    • Agenda
    • Tenis
    • Básquet
    • Rugby
    • Motores
    • Hockey
    • Natación
    • Vóley
    • Ciclismo
    • Estadísticas
    • Extremo
  • Espectáculos
    Espectáculos
    • Portada
    • Mirá
    • Tevé
    • Cine y series
    • Música
    • Escena
    • Cartelera
    • Agenda
  • Agro
    Agro
    • Portada
    • Actualidad
    • Agricultura
    • Ganadería
    • Entrevistas
    • Clima
    • AgroVoz Expertos
  • Negocios
    Negocios
    • Portada
    • Emprendedores
    • Empresas
    • Entrevistas
    • Finanzas
    • Autos
    • Inmuebles
    • Los datos dicen
  • Club La Voz
  • Fúnebres
  • Clasificados
  • Voy de Viaje
  • Especiales
  • Edición Impresa
  • Institucional
    Institucional
    • La empresa
    • ¿Quiénes somos?
    • Manual de estilo
    • Normas éticas
    • Políticas de privacidad
    • Términos y condiciones

En las redes

  • cerrar menu
  • cerrar menu
  • cerrar menu
  • cerrar menu

Descargate la app de La Voz

android
ios
usuario

Hola,

  • cerrar menu
    Mis datos
    chevron
  • cerrar menu
    Mi suscripción
    chevron
  • cerrar menu
    Mis pagos
    chevron
  • cerrar menu
    Mis newsletters
    chevron
  • cerrar menu
    Mis cursos
    chevron
  • cerrar menu
    Club La Voz
    chevron
  • cerrar menu
    Mis credenciales
    chevron
  • cerrar menu
    Edición Impresa
    chevron
  • cerrar menu
    Preguntas frecuentes
    chevron
  • cerrar menu
    Centro de ayuda
    chevron
  • cerrar menu
    Cerrar sesión
    chevron
La Voz
La Voz
Ciudadanos / Caminos de las Sierras

Cómo se filtraron datos personales y de pago de 54 mil usuarios de Caminos de las Sierras

Se trata de información personal, como nombres, DNI, medios de pago y uso de los peajes. La empresa provincial dijo que el problema ya fue solucionado. 

3 de noviembre de 2020,

00:01
Juan Pablo Carranza
Juan Pablo Carranza
Cómo se filtraron datos personales y de pago de 54 mil usuarios de Caminos de las Sierras
Los datos personales de miles de usuarios por el uso de los peajes estuvieron expuestos. (Facundo Luque)

Lo más leído

1
El predio de la estancia jesuítica de Jesús María.

Ciudadanos

Patrimonio. Jesús María: imputan al director de la Estancia Jesuítica por autorizar una fiesta y una cancha de fútbol

2

Política

Bajo palabra. Schiaretti no quiere el apellido De la Sota en otra boleta

3

Ciudadanos

Fuerza Aérea. Habrían humillado, filmado y abusado de su compañero militar en Córdoba

4

Política

Legislatura de Córdoba. Cómo es el acuerdo para que los legisladores entreguen pelotas, plaquetas y pasajes

5

Comer y beber

Ceviche y más. Cocina peruana: sigue el legado de su padre y brilla como referente de la comunidad peruana en Córdoba

Los datos personales de más de 54 mil usuarios del sistema de pago electrónico de Caminos de las Sierras estuvieron expuestos.

Nombre, apellido, número de DNI, tarjeta de crédito y de débito, patente del auto, horario de tránsito y sentido de paso por el peaje, correo electrónico, teléfono y dirección fueron las especificaciones a las que Adrián Ruiz, un usuario del sitio web oficial y técnico informático, pudo ingresar sin violar ninguna barrera de seguridad.

La empresa, que depende de la Provincia, asegura que ya solucionó el problema.

Según describe Ruiz, ingresó a caminosdelassierras.com.ar desde su cuenta, modificó la información de la URL que está en el navegador –lo que podría hacer cualquier usuario– y accedió a una carpeta general de archivos con información sensible de 54.214 clientes, entre la que había también 3.118 facturas de infracciones, 751 recibos de pago y 109 archivos de clientes morosos.

También obtuvo el detalle de 9.495.944 pasos por peajes, desde febrero de este año hasta el 30 de septiembre pasado. Ninguno de esos archivos estaba encriptado.

El jueves pasado, luego de que el sitio Infonegocios publicó esta vulnerabilidad, la empresa se contactó con Ruiz para analizar el problema, que finalmente fue subsanado.

"Hoy todos los datos de los usuarios están absolutamente resguardados", explicaron a La Voz desde la firma provincial que se encarga de cobrar peajes y de mantener las rutas en la Red de Accesos a Córdoba (RAC).

La filtración de datos que reveló Ruiz tiene características similares a las que detectó una investigación de La Voz un año atrás, cuando reveló que la empresa Movypark expuso los datos de sus usuarios de manera pública.

  • Masiva exposición de datos de usuarios de Movypark
  • La filtración de datos de Movypark nunca se investigó

Desde Caminos de las Sierras admitieron que hubo un momento, meses atrás, en el que su sistema de seguridad pudo haber sido vulnerable.

Jorge Alves, presidente de la empresa, señaló que en agosto hicieron un cambio en el sitio web para mejorar la seguridad, pero que antes de ese período desconocen si se podría haber accedido a algún tipo información del sitio. Eso fue lo que finalmente demostró Ruiz.

20 gigas

Antes de ese cambio en los servidores, quedaron expuestas bases de datos de un volumen de 20 gigas, con información personal de quienes utilizan el sistema de pago a través de medios digitales.

Con ese archivo, que había sido de fácil acceso, y a pesar del cambio en seguridad informática, Ruiz demostró que se podía seguir obteniendo información sensible de los usuarios del sistema de peaje dinámico.

Tal como indican las buenas prácticas de la seguridad informática, ante la detección de este tipo de vulnerabilidades, Ruiz intentó contactarse con la empresa para reportar el inconveniente y alertar sobre esta falla del sistema. El 28 de septiembre envió un correo electrónico a la casilla clientes@camsierras.com.ar, que figura en la página de ingreso de la compañía.

"Me interesaría aportar información acerca de la vulnerabilidad en un sistema de los peajes de la provincia de Córdoba que deja expuestos datos personales, medios de pago, patentes y detalles de los vehículos por estaciones de peajes. El tema guarda cierta analogía con la filtración de datos del año pasado en la app Movypark, pero mucho más sencilla, ya que no se necesitan conocimientos técnicos. Saludos", dice el e-mail que envió Ruiz y del que la empresa dice no tener registro ni constancia.

Respuestas

“En agosto, cambiamos los servidores y reforzamos los parámetros de seguridad de acceso. Desconocíamos si alguien podía haber accedido a los datos. Es posible que se hayan copiado los nombres de los archivos y partir de allí un usuario, al conocerlos, haya accedido a los datos de otros usuarios”, dijo Alves.

Agregó que esa acción ya no es posible y que se modificaron los nombres de todos los archivos anteriores, a los que sólo tienen acceso tres personas bajo estrictas pautas de confidencialidad.

“Efectivamente, se mostró que se accedió a medios de pago donde sí están los datos personales y las tarjetas de crédito, pero no está el código de seguridad”, dijo el presidente de Caminos de la Sierras, quien, ante la consulta, prefirió no referirse a la filtración que detectó Ruiz como un ataque.

En principio, desde la Provincia entienden que se trata de un tema exclusivo de su empresa Caminos de las Sierras.

Seguridad

Tras conocerse esta situación, expertos en seguridad informática pusieron su atención en el sitio de Caminos de las Sierras para chequear su nivel de seguridad. Sin ingresar al sitio, señalan que el sistema tiene errores que se conocen desde hace una década.

Para el experto en seguridad informática Martín Aberastegue, “estos errores son más comunes de lo que uno cree y se dan generalmente por falta de buenas prácticas de desarrollo, auditorías y mantenimiento de los sistemas”.

"Actualmente, hay documentación de sobra, incluso en español, sobre este tipo de vulnerabilidades conocidas y cómo evitarlas. Todas las empresas deben, a esta altura del partido, incorporar políticas y prácticas de desarrollo seguro de software", explica Aberastegue.

Claves

Ley de Datos Personales. En su artículo 9, la ley nacional de Datos Personales dice: "El responsable o usuario del archivo de datos debe adoptar las medidas técnicas y organizativas que resulten necesarias para garantizar la seguridad y confidencialidad de los datos personales, de modo de evitar su adulteración, pérdida, consulta o tratamiento no autorizado, y que permitan detectar desviaciones, intencionales o no, de información, ya sea que los riesgos provengan de la acción humana o del medio técnico utilizado".

Información sensible. Las bases de datos se utilizan usualmente para concretar estafas digitales. Con esa información personal, como el número de DNI o número de tarjeta de crédito, otras personas se hacen pasar por empleados de entidades bancarias o de servicios prepagos y requieren claves de acceso personales a usuarios que después terminan sufriendo un engaño.

Antecedente Movypark. "Una vulnerabilidad como esta le costó la concesión con la Municipalidad de Córdoba a la app de estacionamiento de Movypark. Exponer datos personales de los ciudadanos produce un daño irreparable. El Estado debe, como mínimo, exigir rigurosidad en la protección de datos y seguridad. También vale para sus propias implementaciones de tecnología. Cada vez hay más casos de este tipo", señaló el abogado especialista en protección de datos Andrés Piazza.

Temas Relacionados

  • Caminos de las Sierras
  • hackeo
  • Filtracion de datos
  • Exclusivo
  • Edición Impresa
Más de Ciudadanos
Onorina Apprato de Tagliaferro cumple 112 años

Ciudadanos

Río Tercero. Onorina, la cordobesa más longeva, cumplió 112 años: así los festejó

Mariela Martínez
Facturas de servicios de agua y gas

Política

Trámites. El gobierno prohíbe por decreto, incluir en facturas de servicios tasas municipales

Roberto Pico

Espacio de marca

Grupo Quijada. Sponsor en la Maratón del Kempes.

Espacio de publicidad

Grupo  Quijada

Maratón. Grupo Quijada fue sponsor en la Maratón del Kempes en Córdoba

Grupo Quijada
Talleres junto a CIGOR para un emotivo cierre del mes de la fertilidad

Espacio de marca

Club Atlético Talleres .

Talleres junto a CIGOR para un emotivo cierre del mes de la fertilidad

Club Atlético Talleres .
Maipú te invita a probar su línea de Scooters en un evento exclusivo

Espacio de marca

Mundo Maipú

9 de julio. Maipú te invita a probar su línea de Scooters en un evento exclusivo

Mundo Maipú
Es hora de que empieces a usar menos bolsas de plástico

Espacio de marca

Aguas Cordobesas

Es hora de que empieces a usar menos bolsas de plástico

Aguas Cordobesas
Ver más Espacio de marca

Suscripción La Voz

La economía se recupera, ¿cuánto falta para crecer?

Negocios

Argentina. La economía se recupera, ¿cuánto falta para crecer?

Agostina Ambrosi*
Cristian Pavón, premio Estímulo 2013 en Talleres (Foto: José Gabriel Hernández).

Fútbol

Fútbol. Cómo está “el caso Pavón” y la disputa legal entre Talleres y Boca por una plusvalía

Hugo García
Cancillería Argentina condenó el pedido de detención contra González Urrutia

Política

Bajo palabra. El PJ mide a Diana Mondino por fuera de los libertarios

Redacción LAVOZ
Juan Schiaretti y Natalia de la Sota, en una foto de la campaña de 2019

Política

Bajo palabra. Schiaretti no quiere el apellido De la Sota en otra boleta

Redacción LAVOZ
Ver más Suscripción La Voz

Videos

  • Cumplió su sueño: la niña de tres años por fin conoció a Manuel Belgrano

    Video. Cumplió su sueño: la niña de tres años por fin conoció a Manuel Belgrano

  • 02:49

    Julián Álvarez y Q'Lokura

    "La araña" no se achica. Julián Álvarez cantó con Q’ Lokura en Córdoba: Gracias por la visita, campeón del mundo

  • 01:16

    Naila es feliz frente a un piano.

    Viral. Naila, la niña prodigio que conquista las redes con su talento al piano desde Colonia Caroya

  • Policías y bomberos revivieron a un gatito que había sido víctima de un incendio en Córdoba.

    Video impactante. Córdoba: rescataron a un gato de un incendio y lo revivieron con maniobras de primeros auxilios

  • 01:04

    Les contó a sus alumnos que está embarazada y esta fue la sorprendente reacción. (Captura de video)

    Emocionante. Les contó a sus alumnos que está embarazada y esta fue la sorprendente reacción

  • 00:07

    María Becerra y Arcangel

    Se puso la 10. María Becerra jugó al fútbol con Arcangel: “Partidito con la maravilla”

  • Insólito: participaron de la misa y le robaron a los fieles

    Video. Insólito: participaron de la misa y le robaron a los fieles

  • 01:11

    Flor Peña

    Mujer bonita. Flor Peña contó por qué hace pis en un balde en el teatro: Cosas que tiene el teatro

Últimas noticias

Grupo Quijada. Sponsor en la Maratón del Kempes.

Espacio de publicidad

Maratón. Grupo Quijada fue sponsor en la Maratón del Kempes en Córdoba

Grupo Quijada
Benjamín Vicuña rompió el silencio tras mandarle una carta documento a la China Suárez por sus hijos

Tevé

Polémica. Benjamín Vicuña le revocó el permiso de viaje a la China Suárez y desató un nuevo escándalo

Redacción LAVOZ
Emilio Graglia

Política

Literatura política. Graglia presentó su nuevo libro contra la polarización política: “El medio también existe”

Redacción LAVOZ
Deportes

Motores

Opinión. Los rumores sobre el futuro de Franco Colapinto y la trastienda de la Fórmula 1

Miguel Ángel Motta, especial
Ver más Últimas noticias
adZocalo
La Voz

    Nuestros sitios

  • La Voz
  • Clasificados
  • Voy de Viaje
  • Club La Voz

    Publicidad

  • La Voz Comercial
  • Clasificados

    Edición Impresa

  • Edición Impresa
  • Edición PDF

    Institucional

  • Directo al editor
  • La empresa
  • Redacción
  • Manual de estilo
  • Normas éticas

    Miembros del Grupo Clarín

  • Clarín
  • Olé
  • EntreMujeres
  • Vía País
  • TyC Sports
  • TN
  • Ciudad
  • El Trece TV
  • Mitre
  • La 100
  • Cienradios
  • facebook
  • twitter
  • instagram
  • youtube

La Voz del Interior. Fundado el 15 de marzo de 1904. LaVoz.com.ar. Lanzada el 21 de septiembre de 1996. Año 28. Edición N° 10517. Registro intelectual 56057581.

Domicilio legal: La Voz del Interior 6080 – CP: X5008HKJ – Córdoba, Argentina. Propietario: La Voz del Interior SA. Gerente General: Juan Tillard. Director: Carlos Hugo Jornet. Editor: Carlos Hugo Jornet.

© 1996 - 2025 Todos los derechos reservados. Aviso legal | Política de privacidad – Por consultas comunicate al 0800 555 2869, de lunes a viernes, de 9 a 17, o escribinos por WhatsApp al +54 9 351 884 2000

La Voz - Product Design