Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Presunto robo de 21 millones de registros de Odido por ShinyHunters


El notorio grupo de ciberdelincuentes ha reclamado la responsabilidad de un masivo ataque de datos dirigido a la compañía de telecomunicaciones holandesa Odido y su marca BEN. El grupo ShinyHunters afirma haber robado 21 millones de registros de 8 millones de clientes, lo que sugiere que el incidente es mucho más grave de lo que se había revelado anteriormente. 



El notorio grupo de ciberdelincuentes ha reclamado la responsabilidad de un masivo robo de datos que afecta a la empresa de telecomunicaciones holandesa Odido y su marca BEN.

El grupo ShinyHunters afirma haber robado 21 millones de registros de 8 millones de clientes, lo que sugiere que el incidente es mucho más grave de lo que se había revelado inicialmente. Los datos expuestos en este presunto ataque son altamente sensibles.

Datos sensibles presuntamente expuestos

Según las afirmaciones, la información comprometida incluye contraseñas en texto plano, un fallo de seguridad crítico que ha generado una gran indignación en línea.

Además, los datos robados supuestamente contienen lo siguiente:

Tipo de dato expuesto
Números de pasaporte
Números de licencia de conducir
Números de Cuenta Bancaria Internacional (IBAN)
Direcciones residenciales
Direcciones de correo electrónico
Documentos corporativos internos
Código fuente de la empresa

ShinyHunters declaró explícitamente que Odido "mintió sobre su divulgación", insinuando que la empresa minimizó la gravedad o el alcance del incidente inicial.

Esta acusación ha alimentado la preocupación pública sobre la transparencia de Odido y su manejo del ataque.


 

La revelación de contraseñas en texto plano, en particular, ha alarmado tanto a expertos en seguridad como a clientes, ya que representa un grave fallo en las prácticas básicas de protección de datos.

Almacenar contraseñas sin cifrado o hash deja a los usuarios altamente vulnerables a la toma de control de cuentas y a ataques de relleno de credenciales en otras plataformas.

La inclusión de números de identificación emitidos por el gobierno y detalles bancarios aumenta significativamente el riesgo de robo de identidad y fraude financiero para los clientes afectados.

Según un reciente anuncio en X del International Cyber Digest, la posible exposición de documentos internos y código fuente también representa una grave amenaza para la seguridad corporativa y la propiedad intelectual de Odido.

Si actores maliciosos analizan el código fuente, podrían descubrir vulnerabilidades adicionales en la infraestructura de la empresa.

La reacción pública ha sido rápida y crítica. Los usuarios en redes sociales han expresado incredulidad e indignación por el presunto almacenamiento de contraseñas en texto plano y la supuesta falta de transparencia de Odido.

También se han planteado preocupaciones sobre las políticas de retención de datos de la empresa, con usuarios cuestionando por qué se siguen almacenando datos de antiguos clientes.

Aunque Odido aún no ha confirmado públicamente los detalles específicos reclamados por ShinyHunters, la situación sigue siendo una crisis de seguridad en desarrollo.

La posible escala y sensibilidad de los datos comprometidos subrayan la amenaza continua que representan los grupos de ciberdelincuentes sofisticados y la necesidad crítica de medidas robustas de protección de datos en el sector de las telecomunicaciones.

Si estas afirmaciones se verifican, es probable que Odido enfrente una intensa supervisión regulatoria y un daño reputacional significativo.



Fuentes:
https://cybersecuritynews.com/shinyhunters-claim-breach-odido/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.