24 ago 2025
Juegos
Juegos
Newsletter
Newsletters
Tienda La Voz
Tienda
Club La Voz
Club LaVoz
La Voz
  • Suscripción
    Suscripción
    Suscripción
    • Contenido exclusivo
    • Cursos
    • Sorteos
    • Club La Voz
    • Edición impresa
    • Suscribirme
  • Últimas noticias
    Últimas noticias
  • Juegos
    Juegos
  • Noticias
    Noticias
    • Sucesos
    • Ciudadanos
    • Política
    • Mundo
    • Tecnología
    • Opinión
    • Editorial
    • Salud
    • Viral
    • Videos
    • Cultura
    • Diseño
    • Clima
    • Horóscopo
    • Quinielas
    • Agenda
    • Cartelera
    • Agencias
    • Servicios
    • Comer y beber
  • Deportes
    Deportes
    • Portada
    • Fútbol
    • Belgrano
    • Instituto
    • Talleres
    • Racing (C)
    • Agenda
    • Tenis
    • Básquet
    • Rugby
    • Motores
    • Hockey
    • Natación
    • Vóley
    • Ciclismo
    • Estadísticas
    • Extremo
  • Espectáculos
    Espectáculos
    • Portada
    • Mirá
    • Tevé
    • Cine y series
    • Música
    • Escena
    • Cartelera
    • Agenda
  • Agro
    Agro
    • Portada
    • Actualidad
    • Agricultura
    • Ganadería
    • Entrevistas
    • Clima
    • AgroVoz Expertos
  • Negocios
    Negocios
    • Portada
    • Emprendedores
    • Empresas
    • Entrevistas
    • Finanzas
    • Autos
    • Inmuebles
    • Los datos dicen
  • Club La Voz
  • Fúnebres
  • Clasificados
  • Voy de Viaje
  • Especiales
  • Edición Impresa
  • Institucional
    Institucional
    • La empresa
    • ¿Quiénes somos?
    • Manual de estilo
    • Normas éticas
    • Políticas de privacidad
    • Términos y condiciones

En las redes

  • cerrar menu
  • cerrar menu
  • cerrar menu
  • cerrar menu

Descargate la app de La Voz

android
ios
usuario

Hola,

  • cerrar menu
    Mis datos
    chevron
  • cerrar menu
    Mi suscripción
    chevron
  • cerrar menu
    Mis pagos
    chevron
  • cerrar menu
    Mis newsletters
    chevron
  • cerrar menu
    Mis cursos
    chevron
  • cerrar menu
    Club La Voz
    chevron
  • cerrar menu
    Mis credenciales
    chevron
  • cerrar menu
    Edición Impresa
    chevron
  • cerrar menu
    Preguntas frecuentes
    chevron
  • cerrar menu
    Centro de ayuda
    chevron
  • cerrar menu
    Cerrar sesión
    chevron
La Voz
La Voz
Ciudadanos / Caminos de las Sierras

Cómo se filtraron datos personales y de pago de 54 mil usuarios de Caminos de las Sierras

Se trata de información personal, como nombres, DNI, medios de pago y uso de los peajes. La empresa provincial dijo que el problema ya fue solucionado. 

3 de noviembre de 2020,

00:01
Juan Pablo Carranza
Juan Pablo Carranza
Cómo se filtraron datos personales y de pago de 54 mil usuarios de Caminos de las Sierras
Los datos personales de miles de usuarios por el uso de los peajes estuvieron expuestos. (Facundo Luque)

Lo más leído

1
Imagen ilustrativa. (Pexels.com/Vidal Balielo Jr.)

Ciudadanos

Fallo. Condenaron a una clínica y médicos a pagar $ 200 millones por una muerte por mala praxis en Córdoba

2

Fútbol

Adiós. Messi, en su última vez, por la ovación más grande

3

Ciudadanos

Investigación. Dictamen desfavorable a la exdecana de Comunicación de la UNC Mariela Parisi

4

Sucesos

Asociación ilícita. Otro revés para empresarios de heladerías y sus supuestos testaferros de Córdoba

5

Comer y beber

Manuel Serafín. El cordobés que pasó de ser ingeniero en Renault a ganar el Campeonato Argentino de Tueste de Café 2025

Los datos personales de más de 54 mil usuarios del sistema de pago electrónico de Caminos de las Sierras estuvieron expuestos.

Nombre, apellido, número de DNI, tarjeta de crédito y de débito, patente del auto, horario de tránsito y sentido de paso por el peaje, correo electrónico, teléfono y dirección fueron las especificaciones a las que Adrián Ruiz, un usuario del sitio web oficial y técnico informático, pudo ingresar sin violar ninguna barrera de seguridad.

La empresa, que depende de la Provincia, asegura que ya solucionó el problema.

Según describe Ruiz, ingresó a caminosdelassierras.com.ar desde su cuenta, modificó la información de la URL que está en el navegador –lo que podría hacer cualquier usuario– y accedió a una carpeta general de archivos con información sensible de 54.214 clientes, entre la que había también 3.118 facturas de infracciones, 751 recibos de pago y 109 archivos de clientes morosos.

También obtuvo el detalle de 9.495.944 pasos por peajes, desde febrero de este año hasta el 30 de septiembre pasado. Ninguno de esos archivos estaba encriptado.

El jueves pasado, luego de que el sitio Infonegocios publicó esta vulnerabilidad, la empresa se contactó con Ruiz para analizar el problema, que finalmente fue subsanado.

"Hoy todos los datos de los usuarios están absolutamente resguardados", explicaron a La Voz desde la firma provincial que se encarga de cobrar peajes y de mantener las rutas en la Red de Accesos a Córdoba (RAC).

La filtración de datos que reveló Ruiz tiene características similares a las que detectó una investigación de La Voz un año atrás, cuando reveló que la empresa Movypark expuso los datos de sus usuarios de manera pública.

  • Masiva exposición de datos de usuarios de Movypark
  • La filtración de datos de Movypark nunca se investigó

Desde Caminos de las Sierras admitieron que hubo un momento, meses atrás, en el que su sistema de seguridad pudo haber sido vulnerable.

Jorge Alves, presidente de la empresa, señaló que en agosto hicieron un cambio en el sitio web para mejorar la seguridad, pero que antes de ese período desconocen si se podría haber accedido a algún tipo información del sitio. Eso fue lo que finalmente demostró Ruiz.

20 gigas

Antes de ese cambio en los servidores, quedaron expuestas bases de datos de un volumen de 20 gigas, con información personal de quienes utilizan el sistema de pago a través de medios digitales.

Con ese archivo, que había sido de fácil acceso, y a pesar del cambio en seguridad informática, Ruiz demostró que se podía seguir obteniendo información sensible de los usuarios del sistema de peaje dinámico.

Tal como indican las buenas prácticas de la seguridad informática, ante la detección de este tipo de vulnerabilidades, Ruiz intentó contactarse con la empresa para reportar el inconveniente y alertar sobre esta falla del sistema. El 28 de septiembre envió un correo electrónico a la casilla clientes@camsierras.com.ar, que figura en la página de ingreso de la compañía.

"Me interesaría aportar información acerca de la vulnerabilidad en un sistema de los peajes de la provincia de Córdoba que deja expuestos datos personales, medios de pago, patentes y detalles de los vehículos por estaciones de peajes. El tema guarda cierta analogía con la filtración de datos del año pasado en la app Movypark, pero mucho más sencilla, ya que no se necesitan conocimientos técnicos. Saludos", dice el e-mail que envió Ruiz y del que la empresa dice no tener registro ni constancia.

Respuestas

“En agosto, cambiamos los servidores y reforzamos los parámetros de seguridad de acceso. Desconocíamos si alguien podía haber accedido a los datos. Es posible que se hayan copiado los nombres de los archivos y partir de allí un usuario, al conocerlos, haya accedido a los datos de otros usuarios”, dijo Alves.

Agregó que esa acción ya no es posible y que se modificaron los nombres de todos los archivos anteriores, a los que sólo tienen acceso tres personas bajo estrictas pautas de confidencialidad.

“Efectivamente, se mostró que se accedió a medios de pago donde sí están los datos personales y las tarjetas de crédito, pero no está el código de seguridad”, dijo el presidente de Caminos de la Sierras, quien, ante la consulta, prefirió no referirse a la filtración que detectó Ruiz como un ataque.

En principio, desde la Provincia entienden que se trata de un tema exclusivo de su empresa Caminos de las Sierras.

Seguridad

Tras conocerse esta situación, expertos en seguridad informática pusieron su atención en el sitio de Caminos de las Sierras para chequear su nivel de seguridad. Sin ingresar al sitio, señalan que el sistema tiene errores que se conocen desde hace una década.

Para el experto en seguridad informática Martín Aberastegue, “estos errores son más comunes de lo que uno cree y se dan generalmente por falta de buenas prácticas de desarrollo, auditorías y mantenimiento de los sistemas”.

"Actualmente, hay documentación de sobra, incluso en español, sobre este tipo de vulnerabilidades conocidas y cómo evitarlas. Todas las empresas deben, a esta altura del partido, incorporar políticas y prácticas de desarrollo seguro de software", explica Aberastegue.

Claves

Ley de Datos Personales. En su artículo 9, la ley nacional de Datos Personales dice: "El responsable o usuario del archivo de datos debe adoptar las medidas técnicas y organizativas que resulten necesarias para garantizar la seguridad y confidencialidad de los datos personales, de modo de evitar su adulteración, pérdida, consulta o tratamiento no autorizado, y que permitan detectar desviaciones, intencionales o no, de información, ya sea que los riesgos provengan de la acción humana o del medio técnico utilizado".

Información sensible. Las bases de datos se utilizan usualmente para concretar estafas digitales. Con esa información personal, como el número de DNI o número de tarjeta de crédito, otras personas se hacen pasar por empleados de entidades bancarias o de servicios prepagos y requieren claves de acceso personales a usuarios que después terminan sufriendo un engaño.

Antecedente Movypark. "Una vulnerabilidad como esta le costó la concesión con la Municipalidad de Córdoba a la app de estacionamiento de Movypark. Exponer datos personales de los ciudadanos produce un daño irreparable. El Estado debe, como mínimo, exigir rigurosidad en la protección de datos y seguridad. También vale para sus propias implementaciones de tecnología. Cada vez hay más casos de este tipo", señaló el abogado especialista en protección de datos Andrés Piazza.

Temas Relacionados

  • Caminos de las Sierras
  • hackeo
  • Filtracion de datos
  • Exclusivo
  • Edición Impresa
Más de Ciudadanos
Paro de controladores aéreos

Ciudadanos

Reclamo salarial. Paro de controladores aéreos: caos en aeropuertos con vuelos demorados y cancelados en todo el país

Redacción LAVOZ
La mayoría de las familias incrementó el consumo de hidratos de carbono, en desmedro de alimentos más nutritivos. (La Voz)

Ciudadanos

Por la crisis. Alimentos: crece la brecha entre el consumo real y el recomendado nutricionalmente

Gabriel Esbry

Espacio de marca

Talleres y Contigiani: una alianza que sigue creciendo

Espacio de marca

Club Atlético Talleres .

Continuidad. Talleres y Contigiani: una alianza que sigue creciendo

Club Atlético Talleres .
Ya podés visitar el depto modelo de Torre Verante en Nueva Córdoba

Espacio de marca

Grupo Edisur

Modelo. Ya podés visitar el depto modelo de Torre Verante en Nueva Córdoba

Grupo Edisur
Maipú Chevrolet presentó el nuevo Spark EUV 100% eléctrico, el rediseño de Onix y Tracker

Espacio de marca

Mundo Maipú

Innovación. Maipú Chevrolet presentó el nuevo Spark EUV 100% eléctrico, el rediseño de Onix y Tracker

Mundo Maipú
Usados de alta gama, con condiciones exclusivas y el respaldo de Maipú

Espacio de marca

Mundo Maipú

Premium. Usados de alta gama, con condiciones exclusivas y el respaldo de Maipú

Mundo Maipú
Ver más Espacio de marca

Suscripción La Voz

El presunto rol de Karina en la vida privada de Javier Milei: “Filtra a...”

Política

Bajo palabra. El plan de Llaryora y Schiaretti ante el escándalo de las supuestas coimas en Discapacidad

Redacción LAVOZ
Karina Milei, secretaria de la Presidencia y hermana del presidente Javier Milei. Ilustración de Juan Delfini.

Política

Panorama provincial. El gran enigma: ¿qué representará en octubre la marca de los hermanos Milei?

Virginia Guevara
Mariela Parisi.

Ciudadanos

Investigación. Dictamen desfavorable a la exdecana de Comunicación de la UNC Mariela Parisi

Francisco Panero
Oscar Roldán

Negocios

Primer semestre. Desde pizza al paso y pestañas a concesionarios ‘chinos’: qué formatos comerciales crecen hoy

Florencia Ripoll
Ver más Suscripción La Voz

Videos

  • La víctima tiene 16 años (Captura de video)

    Video. Mendoza: brutal golpiza de patovicas a un adolescente en fiesta de 15

  • Córdoba: bomberos sofocaron un incendio en las oficinas del Boletín Oficial. (Policía de Córdoba)

    Siniestro. Córdoba: sofocaron un incendio en un depósito del “Boletín Oficial de la Provincia” y hay una investigación abierta

  • 00:28

    Marixa Balli

    ¿Cómo? Marixa Balli hizo una inesperada confesión amorosa: Estoy saliendo con alguien, pero...

  • El hombre se rió de la situación.

    Nada que ver. Pidió un portaplatos de Temu y quedó sin palabras con lo que le llegó: la reacción viral

  • Rescataron a dos hombres y sus perros en el cerro Champaquí tras haberse desorientado

    Córdoba. Rescataron a dos hombres y sus perros en el cerro Champaquí tras haberse desorientado

  • 00:45

    Norma Nolan

    Tristeza. Adiós a Norma Nolan: falleció la primera y única Miss Universo Argentina a los 87 Años

  • Siniestro en Pehuajó

    Siniestro fatal. Un camionero chocó con un auto en Pehuajó y tres personas fallecieron: las impactantes imágenes

  • 00:27

    GP de Italia de motos

    Video. Un camarógrafo se salvó de ser impactado por una moto en el GP de Hungría

Últimas noticias

Carlos Tevez durante su presentación como nuevo DT de Talleres, junto al presidente Andrés Fassi

Fútbol

La crisis de la "T". Carlos Tevez no se baja de Talleres y confía en que podrá revertir la situación

Hugo García
Instituto

Fútbol

Asamblea. Balance aprobado y Cavagliatto al frente por un nuevo período en Instituto

Agustín Caretó
River Plate

Fútbol

Grupo B. River Plate le bajará el telón a la fecha seis del Clausura en el choque con Lanús: hora y TV

Redacción LAVOZ
Monkyforce, la marca de ropa deportiva cordobesa con proyección internacional. Foto: prensa.

Mirá

Fuerza local. MonkyForce, la marca deportiva cordobesa con proyección internacional que nació en un garaje

Julia Candellero
Ver más Últimas noticias
adZocalo
La Voz

    Nuestros sitios

  • La Voz
  • Clasificados
  • Voy de Viaje
  • Club La Voz

    Publicidad

  • La Voz Comercial
  • Clasificados

    Edición Impresa

  • Edición Impresa
  • Edición PDF

    Institucional

  • Directo al editor
  • La empresa
  • Redacción
  • Manual de estilo
  • Normas éticas

    Miembros del Grupo Clarín

  • Clarín
  • Olé
  • EntreMujeres
  • Vía País
  • TyC Sports
  • TN
  • Ciudad
  • El Trece TV
  • Mitre
  • La 100
  • Cienradios
  • facebook
  • twitter
  • instagram
  • youtube

La Voz del Interior. Fundado el 15 de marzo de 1904. LaVoz.com.ar. Lanzada el 21 de septiembre de 1996. Año 28. Edición N° 10565. Registro intelectual 56057581.

Domicilio legal: La Voz del Interior 6080 – CP: X5008HKJ – Córdoba, Argentina. Propietario: La Voz del Interior SA. Gerente General: Juan Tillard. Director: Carlos Hugo Jornet. Editor: Carlos Hugo Jornet.

© 1996 - 2025 Todos los derechos reservados. Aviso legal | Política de privacidad – Por consultas comunicate al 0800 555 2869, de lunes a viernes, de 9 a 17, o escribinos por WhatsApp al +54 9 351 884 2000

La Voz - Product Design