Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Presunto robo de 468 mil registros del servicio postal de Portugal


Se ha filtrado en línea información de más de 468,000 usuarios de CTT, el operador postal de Portugal, incluyendo nombres, correos, teléfonos y códigos de seguimiento de paquetes. Este robo de datos es especialmente peligroso ya que permite a los ciberdelincuentes crear campañas de phishing mucho más convincentes. Hasta el momento, la empresa no ha reconocido públicamente el ataque.





Datos que presuntamente pertenecen a CTT, el operador del servicio postal nacional de Portugal, se han filtrado en línea, afectando a cientos de miles de personas.

Según HaveIBeenPwned, que ingirió los datos, un poco más de 468,000 direcciones de correo electrónico únicas fueron incluidas en el vasto volcado de datos, junto con nombres completos, números de teléfono y códigos de seguimiento de paquetes que podrían usarse para identificar diferentes ubicaciones a lo largo del trayecto de un envío.

En 2026, muchas personas asumen ahora que sus datos personales básicos han sido incluidos en una o dos filtraciones de datos y que pueden comprarse en línea.

Sin embargo, cuando las filtraciones de datos incluyen detalles como códigos de seguimiento de paquetes junto con información personal básica —el tipo de datos que normalmente no forman parte de cada filtración— puede proporcionar a los ciberdelincuentes información crucial para llevar a cabo campañas de phishing convincentes.

Los correos electrónicos y mensajes SMS falsos de paquetes se vuelven aún más convincentes si el atacante puede persuadir al objetivo de que posee información que solo la organización suplantada podría tener.

Los datos robados se filtraron el 27 de abril, según observadores de foros de ciberdelincuencia, por un hacker que se hace llamar “Boogeyman”.

HaveIBeenPwned confirmó la brecha el martes, situando la escala significativamente por debajo de lo que Boogeyman había afirmado semanas antes. Aunque los tipos de datos coincidían, el delincuente alegó que se expusieron más de un millón de registros de clientes, más del doble de los 468k+ verificados por HaveIBeenPwned.

Además, el criminal afirmó haber robado datos técnicos relacionados con los casilleros postales 24/7 de la empresa proporcionados por su marca Locky. Supuestamente, entre estos se incluyeron configuraciones de casilleros, IPs privadas, tipos de máquinas, IDs de casilleros y versiones del backend.

HaveIBeenPwned solo resumió los datos relacionados con los consumidores, no la parte técnica, y The Register no descargó ni examinó los datos brutos.

Hasta la fecha, CTT no ha reconocido públicamente el presunto ciberataque que provocó la filtración de datos.


Fuente:
TheRegister

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.