Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon El gobierno francés reconoce exposición de 1,2 millones de cuentas bancarias (y en Argentina hay fugas pero no se reconocen)


Francia reconoce una violación de datos que expuso 1,2 millones de cuentas bancarias tras el robo de credenciales de un funcionario, mientras en Argentina se registra una fuga en Taxes Software con 440 empresas afectadas, incluyendo entidades gubernamentales sensibles, sin reconocimiento oficial.





El Ministerio de Economía de Francia reveló el miércoles una violación que expuso información sobre 1,2 millones de cuentas bancarias. Los investigadores descubrieron acceso no autorizado al registro nacional de cuentas bancarias FICOBA.

El ministerio afirmó en su sitio web que un actor de amenazas robó las credenciales de un funcionario y las utilizó para acceder a la base de datos que almacena información sobre todas las cuentas bancarias abiertas en Francia.

La infracción se produjo a finales de enero y afectó a 1,2 millones de cuentas, incluidos IBAN, nombres de titulares de cuentas, direcciones y, en algunos casos, identificadores fiscales. Se canceló el acceso del atacante y se notificó a las personas afectadas.

Las autoridades dijeron que el atacante no habría podido realizar operaciones bancarias ni siquiera ver los saldos de las cuentas. Sin embargo, se ha advertido a las personas sobre posibles estafas e intentos de phishing.

Michael Jepson, gerente de pruebas de penetración en CybaVerse, comentó: "Si los miembros individuales de una organización pueden acceder unilateralmente a grandes volúmenes de datos confidenciales, esto crea una debilidad estructural en la que un único conjunto de credenciales comprometidas puede conducir a una exposición generalizada de los datos. Cualquier política que permita un amplio acceso a sistemas confidenciales a través de una única identidad, sin salvaguardias adicionales, introduce un riesgo significativo".

Tradicionalmente, el alcance del acceso a menudo aumentaba con la antigüedad, un enfoque que ahora se reconoce ampliamente como problemático en los entornos de amenazas modernos. "Las prácticas de seguridad modernas reconocen que el acceso debe estar determinado estrictamente por la necesidad operativa y no por la jerarquía. Las figuras de alto nivel son con frecuencia los objetivos principales de los actores de amenazas, lo que hace que los privilegios excesivos sean particularmente peligrosos", añadió.

Mientras tanto en Argentina...

Esta se suma a la fuga de datos de Taxes Software Argentina, proveedor de software de gestión tributaria con sede en Buenos Aires, que ha sido presuntamente comprometido, exponiendo su infraestructura interna y los datos confidenciales de cientos de sus clientes.

El incidente fue perpetrado por un actor de amenazas que afirma haber explotado un servidor Nginx mal configurado y un directorio de almacenamiento de Laravel expuesto. La brecha afecta a 440 empresas clientes e incluye entidades gubernamentales identificadas como altamente sensibles, como el Ministerio de Economía y el Correo Argentino.

Según el actor, el volcado de la base de datos de 4,7 GB contiene 440 archivos SQL.

Los datos presuntamente comprometidos incluyen:

  • Nombres completos de los propietarios del sistema y clientes individuales
  • Números de CUIT
  • Certificados de producción de la AFIP (cwcert.crt) y claves privadas (cwkey.key)
  • Permisos administrativos para firmar documentos tributarios electrónicos, emitir facturas electrónicas y presentar declaraciones a la AFIP
  • Extensos registros financieros y sellos de tiempo del sistema

Fuente: SecurityWeek



Vía:
http://blog.segu-info.com.ar/2026/02/el-gobierno-frances-reconoce-exposicion.html

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.