Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Filtración de datos en Charter Communications afecta a 4,9 millones de cuentas


El grupo de extorsión ShinyHunters hackeó a la empresa de telecomunicaciones Charter Communications mediante un ataque de vishing a un empleado. Aunque la compañía negó la pérdida de datos sensibles, el servicio Have I Been Pwned confirmó la filtración de información de 4.9 millones de cuentas. Tras la negativa de Charter a pagar el rescate, los atacantes publicaron los datos robados en la dark web.






La banda de extorsión ShinyHunters robó información personal de 4,9 millones de cuentas tras hackear al gigante de las telecomunicaciones estadounidense Charter Communications a principios de abril, según el servicio de notificación de brechas de datos Have I Been Pwned.

Charter tiene más de 92.000 empleados y proporciona servicios de internet, móvil, vídeo y voz a más de 32 millones de clientes y más de 57 millones de hogares en 41 estados de EE. UU. a través de su marca Spectrum.

La empresa confirmó la brecha a principios de esta semana, afirmando que los atacantes no robaron información personal confidencial de los clientes y que había alertado a las autoridades sobre el incidente.

"Ninguna información personal sensible (PI) ni datos de información de red patentada del cliente (CPNI) fueron exfiltrados por el actor de la amenaza como resultado de la actividad reciente", dijo Charter.

Aunque Charter aún no ha atribuido el ataque y no ha compartido más detalles, la banda de extorsión ShinyHunters se atribuyó la responsabilidad e informó que vulneraron los sistemas de la empresa el 1 de abril en un ataque de phishing de voz (vishing) que comprometió la cuenta de Microsoft Entra de un empleado.

Los actores de la amenaza afirmaron que utilizaron este acceso para robar 42 millones de registros de la instancia de Salesforce de la compañía, incluyendo nombres de clientes consumidores y empresariales, direcciones de correo electrónico, direcciones físicas, números de teléfono, tipos de teléfono, información de planes, datos de tickets de soporte y algunos datos de CPNI.

Después de que la empresa se negara a pagar el rescate exigido por ShinyHunters para que los datos robados fueran devueltos y destruidos, el grupo de cibercrimen filtró los documentos robados de la instancia de Salesforce de Charter en su sitio de filtraciones de la dark web.

BleepingComputer contactó nuevamente a Charter sobre las afirmaciones de la banda de extorsión de que también robaron datos CPNI adicionales, pero fue remitido a la declaración original de la empresa.

Entrada de Charter en el sitio de filtraciones de ShinyHunters (BleepingComputer)

Aunque Charter se negó a compartir más detalles, incluyendo si los actores de la amenaza también exfiltraron datos CPNI de sus sistemas, Have I Been Pwned analizó los datos filtrados y confirmó que el incidente afectó a 4,9 millones de cuentas, cuyos nombres, direcciones de correo electrónico, cargos laborales, números de teléfono y direcciones físicas fueron robados.

"El grupo publicó posteriormente los datos, que expusieron 4,9 millones de direcciones de correo electrónico únicas junto con nombres, números de teléfono y direcciones físicas", dijo Have I Been Pwned. "Un subconjunto de aproximadamente 85.000 registros originados en un directorio interno de empleados también incluía cargos laborales".

ShinyHunters ha estado atacando a clientes de Salesforce durante el último año, vulnerando cientos de empresas en todo el mundo y alegando el robo de miles de millones de registros en ataques de robo de datos de Salesforce Aura y una campaña de Salesloft Drift.

El FBI ha aconsejado recientemente a las víctimas de ShinyHunters no ceder a las demandas de rescate de la banda, después de advertir previamente que hacerlo no puede garantizar que los actores de la amenaza no intenten vender los datos robados a otros cibercriminales o extorsionarlos nuevamente.

Los sistemas de Charter Communications también se vieron comprometidos en una ola de brechas por un grupo de amenazas respaldado por el estado chino rastreado como Salt Typhoon que también afectó a AT&T, Verizon, Consolidated Communications, Windstream y Lumen, así como a empresas de telecomunicaciones en docenas de otros países.

Fuente:
BleepingComputer

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.