Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1090
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
▼
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
▼
abril
(Total:
69
)
- Elon Musk quiere que Twitter gane más dinero. Para...
- Declaración por el Futuro de Internet de Europa y ...
- Cómo bloquear llamadas no deseadas en Android
- Organismos gubernamentales de Perú víctimas del ra...
- Telefónica cierra Tuenti y migra sus clientes a O2
- La Play Store obliga a las aplicaciones a revelar ...
- Google ya acepta peticiones para eliminar datos pe...
- Amazon es acusada de compartir tus conversaciones ...
- Microsoft descubre vulnerabilidades de escalada de...
- Facebook reconoce que no sabe dónde van nuestros d...
- HTTPA es el protocolo sucesor de HTTPS
- 8 detenidos por desviar dinero de nónminas de trab...
- Grupo de ransomware Stormous afirma haber hackeado...
- ¿Qué puede llegar a saber el navegador sobre ti?
- Elon Musk compra Twitter por 44.000 millones de dó...
- LinkedIn a la cabeza del top ten de marcas suplant...
- El operador de varias webs de descargas y streamin...
- 2 de cada 3 teléfonos Android eran vulnerables eje...
- Apple censurará desnudos que se envíen al iPhone d...
- DDoSecrets ha filtrado cientos de GB de datos ruso...
- Google Play prohibirá las aplicaciones de grabació...
- Varias apps de videoconferencia te escuchan inclus...
- F-Droid, una buena alternativa a la Google Play Store
- Proyecto de cargador único para la Unión Europea: ...
- Vulnerabilidades en UEFI afectan varios modelos de...
- Supuesta vulnerabilidad en 7-Zip para Windows perm...
- El troyano «Fakecalls» imita las conversaciones te...
- Cómo proteger el iPhone de spyware avanzado
- Manual completo para saber si tu teléfono ha sido ...
- Octo es un nuevo y avanzado troyano bancario para ...
- T-Mobile trató de comprar sus datos robados pero l...
- Desvelan informe de espionaje masivo a líderes y a...
- PowerToys para Windows 10 y 11
- Los rostros de millones de ciudadanos europeos en ...
- La junta directiva de Twitter amenaza a Elon Musk ...
- GitHub descubre docenas de organizaciones afectada...
- Elon Musk quiere comprar Twitter por 43.000 millon...
- Intento de ciberataque Ruso contra un proveedor de...
- Windows 3.1 cumple 30 años
- Vulnerabilidad crítica en RPC de Windows
- El vídeo completo de la presentación de Windows 95
- Microsoft desarticula la botnet ZLoader, utilizada...
- 6 aplicaciones antivirus falsas capaces de robar d...
- Malware QBot se distribuye ahora en formato Window...
- Microsoft acusa a China sobre los últimos ataques ...
- Raspberry Pi elimina por seguridad el usuario por ...
- El FBI hace oficial el cierre de RaidForums y la d...
- Grave vulnerabilidad en móviles Samsung permite ma...
- Microsoft impide múltiples ciberataques rusos cont...
- Anonymous hackea las cámaras de seguridad del Kremlin
- La Play Store de Google ocultará las aplicaciones ...
- Un alemán de 60 años se vacuna contra el Covid 90 ...
- Espionaje masivo en cientos de aplicaciones de Goo...
- Un fallo informático permite a 300 delincuentes el...
- Una pista en Alemania provocó la caída del mercado...
- El FBI desmantela la principal botnet Rusa
- Windows 11 prepara un gran avance en seguridad, pe...
- Twitter está trabajando en un botón para editar tw...
- La Policía de Alemania cierra el mercado negro ile...
- Anonymous publica los datos personales de 120.000 ...
- Hackean varios canales de Youtubers musicales de Vevo
- Hackean MailChimp y lo usan para robar criptomoned...
- Elon Musk se convierte en el mayor accionista de T...
- Cómo encontrar un móvil perdido o robado con Android
- Abrir cualquier documento PDF, DOC o imagen de for...
- Programas gratuitos para hacer copias de seguridad...
- Principales características del Ransomware LockBit...
- La Policía de Londres presenta cargos contra 2 de ...
- Un ciberataque al grupo Iberdrola deja expuestos l...
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
iperf3 es la última versión del popular programa iperf para medir el ancho de banda entre dos o más equipos en red local o Internet . Es...
-
A finales del mes de agosto hablábamos de que los legisladores estadounidense habían solicitado la investigación de TP-Link . Y así, ya ten...
T-Mobile trató de comprar sus datos robados pero la jugada le salió mal
No todas las compras encubiertas salen según lo planeado. Un incidente descrito en una declaración jurada de los fiscales (PDF) parece estar relacionado con la venta de decenas de millones de registros de consumidores robados el año pasado a T-Mobile, aunque el gobierno se refiere a la víctima solo como una importante empresa de telecomunicaciones y operador de red inalámbrica en el Estados Unidos.
El 11 de agosto de 2021, una persona que usaba el apodo "SubVirt" publicó en RaidForums una oferta para vender números de Seguro Social, fechas de nacimiento y otros registros de más de 120 millones de personas en los Estados Unidos (SubVirt luego editaría el hilo de ventas). decir 30 millones de registros). Solo unos días después, T-Mobile reconocería una violación de datos que afectó a 40 millones de clientes actuales, anteriores o potenciales que solicitaron crédito con la empresa.
El gobierno dice que la empresa víctima contrató a un tercero para comprar la base de datos y evitar que se vendiera a los ciberdelincuentes. Ese tercero finalmente pagó aproximadamente $ 200,000 en bitcoins al vendedor, con el acuerdo de que los datos serían destruidos después de la venta. “Sin embargo, parece que los co-conspiradores continuaron intentando vender las bases de datos después de la compra del tercero”, alega la declaración jurada.
T-Mobile trató de recomprar sus datos robados pero le salió mal
T-Mobile, una de las principales compañías de telecomunicaciones de EE.UU., fue víctima el pasado verano de una importante brecha de seguridad que llevó a que se filtraran datos sensibles de un gran número de clientes.
Entre ellos había nombres, números de la Seguridad Social, fechas de cumpleaños, carnets de conducir y hasta IMEI (identificadores de ciertos móviles).
Inicialmente se habló de 100 millones de afectados, aunque la teleco rebajó la cifra y calculó que eran 48 millones. Tampoco es moco de pavo.
A principios de marzo funcionarios de EE.UU. dieron la voz de alarma e informaron a los clientes de diversos estados del país de que sus datos continuaban circulando en la dark web.
Ahora se ha descubierto que T-Mobile actuó a la desesperada para evitar males mayores. El medio TechRadar informa de que la compañía habría contratado a un tercero para recomprar los datos robados antes de que estos llegaran a filtrarse online.
Así, ofreció a los piratas informáticos la suma de 200.000 dólares para recuperar su información y eliminar su copia.
El tercero antes citado habría encargado a un empleado que comprara una muestra de los datos robados por valor de 50.000 dólares en bitcoin.
Posteriormente, se hicieron con toda la base de datos por 150.000 más, aunque con la condición de que el usuario de RaidForums SubVirt eliminara la copia.
Un pirata que no cumplió con el trato (como era de esperar)
Tras desembolsar esta gran cifra, a T-Mobile el tiro le salió por la culata. El usuario SubVirt continuó tratando de sacarle rédito a los datos y siguió comercializándolos en los foros. En definitiva, a la teleco americana este pago de rescate a posteriori no le sirvió para nada.
Según publica Motherboard de VICE, en un principio SubVirt trató de vender los datos de los clientes de la operadora por 124 millones de dólares y después bajó la cifra a 30 millones.
El pirata que se identificó como autor del ataque comentó a The Wall Street Journal en una ocasión que la seguridad de la teleco era simplemente "terrible"
Fuentes:
https://krebsonsecurity.com/2022/04/raidforums-get-raided-alleged-admin-arrested/
https://www.vice.com/en/article/k7w9mv/tmobile-hacked-bought-data-mandiant
https://www.techradar.com/news/t-mobile-tried-to-buy-stolen-customer-data-back-but-failed
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.