Resumen
Un incidente de ciberseguridad ha afectado a la plataforma de formación para conductores "Driving School Software", con el grupo malicioso PRINZ EUGEN responsable de un gran robo de datos. Según las informaciones disponibles, se han expuesto 16 millones de filas SQL y más de 8000 tarjetas de crédito, impactando a cientos de escuelas de conducir. El ataque se ha materializado en una nueva página web que ofrece los datos comprometidos, lo que exige un análisis profundo para mitigar el daño.
La Victima
La plataforma "Driving School Software" es un servicio centrado en la formación de conductores, con un impacto significativo en sectores educativos y de capacitación. Según los datos compartidos, este sistema ha sido afectado por un ataque cibernético que ha comprometido a cientos de instituciones. La brecha no solo implica la pérdida de información sensibles, sino también una posible disrupción en las operaciones de servicios críticos.
El Grupo Atacante
El grupo malicioso "PRINZ EUGEN" se ha identificado como el responsable del ataque. No se han atribuido sectores, países o motivos específicos al actor, basándose únicamente en los datos proporcionados. Este tipo de ataques suele ser una amenaza para sistemas que manejan grandes volúmenes de información sensible, lo que resalta la necesidad de medidas preventivas.
Cronologia del Ataque
El incidente se originó el día 01 de julio de 2026, cuando se detectaron actividades maliciosas en la plataforma. La brecha se ha materializado en una página web nueva que permite acceder a los datos comprometidos, incluyendo información financiera y de usuarios. Esta acción refleja un ataque bien planificado y ejecutado por el grupo PRINZ EUGEN.
Datos Comprometidos
Se han expuesto grandes volúmenes de datos sensibles, incluyendo 16 millones de filas SQL y más de 8000 tarjetas de crédito. Estos datos pueden incluir información personal, historial financiero y credenciales de usuarios. La exposición de estos elementos representa un riesgo significativo para las instituciones afectadas.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| Domain | nprinzkpn6d3itrgcytmsmlcpt5mgwn3ihpck2hsed5cezlbtbi3wklid.onion | OSINT |
| Domain | 46.057z | OSINT |
| Domain | prinzkpn6d3itrgcytmsmlcpt5mgwn3ihpck2hsed5cezlbtbi3wklid.onion | OSINT |
Conclusion
El incidente con la plataforma "Driving School Software" ha demostrado la vulnerabilidad de sistemas que manejan grandes volúmenes de datos sensibles. Los atacantes, el grupo PRINZ EUGEN, han logrado comprometer información crítica, lo que exige una respuesta inmediata y medidas preventivas. Las instituciones deben revisar sus políticas de seguridad y monitorear activamente los indicadores de compromiso para mitigar futuros riesgos.