Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Ericsson EE.UU. revela filtración de datos: robaron información de empleados y clientes


La filial estadounidense de una multinacional sueca de telecomunicaciones ha revelado un incidente de filtración de datos que expuso la información personal de empleados y clientes. El suceso no ocurrió en la red interna de Ericsson, sino que afectó a uno de los proveedores externos de la compañía. 



La filial estadounidense de una multinacional sueca de telecomunicaciones ha revelado un incidente de filtración de datos que expuso la información personal de empleados y clientes.

El incidente no ocurrió en la red interna de Ericsson, sino que tuvo como objetivo a uno de los proveedores de servicios externos de la compañía.

Según la carta de notificación de la brecha, el acceso no autorizado se produjo durante un período de cinco días, entre el 17 de abril de 2025 y el 22 de abril de 2025.

Filtración de datos en Ericsson

El proveedor de servicios afectado detectó por primera vez la actividad sospechosa en la red el 28 de abril de 2025.

Informes externos indican que la brecha fue el resultado de un ataque de «vishing» (phishing por voz), en el que los ciberdelincuentes utilizaron una estafa de ingeniería social por teléfono para comprometer la cuenta de un empleado del proveedor.

Tras el descubrimiento, el proveedor de servicios inició una investigación inmediata y contrató a especialistas externos en ciberseguridad forense para determinar el alcance de la intrusión.

Debido a la complejidad de los datos, el proceso de revisión exhaustiva llevó varios meses.

Los investigadores concluyeron oficialmente su análisis el 23 de febrero de 2026, confirmando que se accedió a archivos que contenían datos personales sensibles pertenecientes a Ericsson. En total, la brecha afectó a 15.661 personas.

Aunque la carta de notificación menciona principalmente la exposición de nombres, los documentos regulatorios revelan un alcance más amplio de los datos comprometidos.

La información robada podría incluir:

  • Direcciones
  • Números de Seguro Social
  • Documentos de identidad emitidos por el gobierno
  • Información de cuentas financieras
  • Historiales médicos
  • Fechas de nacimiento

Afortunadamente, Ericsson y su proveedor declararon que, hasta el momento, no hay evidencia de que la información robada haya sido utilizada de manera malintencionada desde la brecha.

Como respuesta al incidente de seguridad, el proveedor afectado tomó varias medidas críticas para proteger su infraestructura y mitigar riesgos adicionales.

El proveedor obligó a restablecer contraseñas, implementó medidas de seguridad mejoradas en la red y notificó al FBI para ayudar a rastrear a los responsables del ataque.



Fuentes:
https://cybersecuritynews.com/ericsson-data-breach/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.