Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Crimson Collective hackea Claro Colombia y roba 50M de facturas


 El grupo de ciberdelincuentes autodenominado Crimson Collective afirmó haber extraído más de 50 millones de facturas de clientes, además de archivos internos y repositorios de desarrolladores, según un mensaje publicado el 25 de septiembre en un canal de Telegram.

 


 

  •   Grupo ‘Crimson Collective’ Afirma Haber Extraído Más de 50 Millones de Facturas de Clientes de Claro

Análisis de datos expuestos vincula la información a sistemas de Claro o de su posible contratista Siesa. La fuente de los datos no ha sido confirmada de manera independiente, pero la cantidad reportada sugiere una potencial violación masiva de datos personales.



La información se dio a conocer gracias al trabajo del experto en cibserguridad @chum1ng0 quién publicó y advirtió a la organización sobre el Leak en su sitio web personal el pasado 24 de septiembre.



 

Qué harán con 2.79 teras

Dado que los atacantes se comunicaron con Claro y ellos no recibieron respuestas de la organización el Colectivo ha decidido vender los datos a mafias locales. Según informaron ya contactaron atacantes colombianos que ayudarán a vender los datos robados.

 



 

Análisis de la Muestra Publicada

La información obtenida por el grupo Crimson Collective incluye documentos corporativos detallados. El análisis de las muestras filtradas revela el acceso a facturas de servicios empresariales de alto valor, un hallazgo que amplía la gravedad potencial de la brecha de seguridad.

 


Los datos de esta factura corporativa exponen información financiera y de gestión crítica

  • Identificación Financiera: Valor total facturado, número de referencia de pago, e información fiscal.
  • Composición de la Deuda: Desglose de cargos fijos (incluyendo servicios de datos e impuestos), cargos por uso (como Larga Distancia Internacional y Roaming), y la gestión de equipos (incluyendo la reposición de equipo por un valor superior a $$$5 millones COP).
  • Metadatos de la Cuenta: Nombre completo de la compañía facturada y la ciudad donde se emitió el documento (Cali/Valle del Cauca).

La exposición de este tipo de facturas, que trascienden el dato personal de un cliente individual, implica la filtración de información estratégica y financiera sensible sobre los contratos de grandes clientes de Claro.


 

Junto a esta factura se compartieron otras 7 más de ciudadanos comunes y corrientes. Pero no solo facturas. Las evidencias muestran un ataque que involucra bases de datos.

El análisis de las muestras de datos filtradas (accesibles a través de los enlaces de prueba), si bien de tamaño reducido, confirma la existencia de información estructurada y detallada que podría provenir de los sistemas de la compañía o de la empresa Siesa una empresa que presta servicios tecnológicos. El interés público de esta filtración radica en la exposición de datos personales de clientes.


 

Interés Público: Riesgo de Datos Personales

La potencial extracción de 50 millones – que no se ha podido confirmar por un tercero – de facturas implica un riesgo masivo de exposición de números de teléfono, direcciones y correos electrónicos de los clientes. El detalle en las facturas, que incluye consumo y valor del plan, podría facilitar ataques de phishing o suplantación de identidad dirigidos.

Si bien la muestra que compartieron los atacantes alcanza alrededor de 1000 datos de clientes y no la totalidad es un evento que preocupa pues no es la primera vez que esta empresa tiene problemas con el manejo de datos privados de clientes.

También es importante resaltar que muchas veces atacantes hacen publicaciones falsas tomando datos de otros leaks para sacar ventaja económica. En este caso concreto no es posible saber con precisión y evidencia si se realizó el ataque o la estrategia hace parte de las diversas técnicas extorsivas que usan ciberatacantes digitales.

 Fuentes:

https://muchohacker.lol/2025/09/grupo-crimson-collective-afirma-haber-extraido-mas-de-50-millones-de-facturas-de-clientes-de-claro/ 

https://muchohacker.lol/2025/09/colectivo-crimson-tras-ataque-a-claro-no-paguen-por-empresas-que-no-cuidan-sus-datos/ 


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.