Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Filtran 160 millones de datos de clientes de Decathlon


Un actor de amenazas afirma poseer y vender una base de datos de clientes de Decathlon con aproximadamente 160 millones de registros. La información fue anunciada en un foro de cibercrimen, solicitando pagos en criptomonedas. Hasta el momento, la brecha no ha sido verificada de forma independiente ni confirmada públicamente por la empresa.



Un actor de amenazas afirma presuntamente poseer y vender una base de datos de clientes de Decathlon que contiene aproximadamente 160 millones de registros. La base de datos fue anunciada en un foro de ciberdelincuencia, donde el vendedor indicó que se aceptaría el pago mediante criptomonedas.

La supuesta brecha no ha sido verificada de forma independiente, y Decathlon no ha confirmado públicamente que sus sistemas o los datos de sus clientes hayan sido comprometidos.

Según la publicación en el foro, la pretendida base de datos incluye una amplia gama de información de identificación personal (PII) y datos relacionados con las cuentas. El vendedor también mostró lo que parece ser una muestra de registros, aunque la autenticidad, el alcance, la actualidad y el origen de la información no pueden confirmarse únicamente a partir de la publicación.

Datos de Decathlon Presuntamente Expuestos

El actor afirma que la base de datos de Decathlon incluye:

  • IDs de cliente
  • Direcciones de correo electrónico
  • Hashes de contraseñas
  • Nombres y apellidos
  • Fechas de nacimiento
  • Números de teléfono
  • Direcciones postales, ciudades, códigos postales, regiones y países
  • Información sobre el estado de la cuenta
  • Estado de verificación del correo electrónico
  • Tienda preferida y datos de preferencia de tienda
  • Deportes favoritos y campos relacionados con compras

Si fuera real, un conjunto de datos de este tamaño podría generar graves problemas de privacidad y seguridad para los clientes de Decathlon en múltiples regiones. Sin embargo, las afirmaciones realizadas en foros clandestinos suelen ser exageradas, recicladas, fabricadas o ensambladas a partir de filtraciones de datos más antiguas. Se requiere una validación independiente antes de que el incidente pueda tratarse como una brecha de datos confirmada de Decathlon.

La presunta presencia de hashes de contraseñas es particularmente importante. Los hashes de contraseñas son representaciones criptográficas de las mismas en lugar de contraseñas en texto plano, pero las contraseñas débiles, reutilizadas o mal protegidas a veces pueden ser descifradas por los atacantes.

Si los atacantes obtienen combinaciones válidas de correo electrónico y contraseña, podrían intentar ataques de relleno de credenciales contra Decathlon y servicios no relacionados. Esta técnica explota la reutilización de contraseñas probando automáticamente credenciales filtradas en sitios web populares, servicios de correo electrónico, plataformas financieras y cuentas de redes sociales.

Los presuntos datos también podrían servir de apoyo para campañas de phishing altamente convincentes. Los actores de amenazas podrían utilizar los nombres, direcciones, preferencias de compra y la imagen de marca de Decathlon para crear mensajes personalizados que intenten robar credenciales de acceso, detalles de pago o códigos de autenticación de múltiples factores. En casos más graves, la información personal puede aumentar el riesgo de fraude de identidad o intentos de toma de control de cuentas.

Qué Deben Hacer los Clientes de Decathlon

Hasta que la afirmación sea verificada o desmentida, debes tomar medidas preventivas:

  • Cambia tu contraseña de Decathlon, especialmente si la reutilizas en otros sitios.
  • Utiliza una contraseña única y larga, generada y almacenada en un gestor de contraseñas.
  • Activa la autenticación de múltiples factores donde esté disponible.
  • Revisa los detalles de tu cuenta de Decathlon, el historial de pedidos y los métodos de pago vinculados en busca de actividad inusual.
  • Ten cuidado con los correos electrónicos, SMS o llamadas no solicitadas que afirmen ser de Decathlon.
  • Nunca proporciones contraseñas, códigos de un solo uso o información bancaria a través de enlaces recibidos en mensajes inesperados.
  • Vigila tus cuentas de correo electrónico para detectar notificaciones de restablecimiento de contraseña que no hayas iniciado tú.

Las organizaciones también deberían recordar a sus empleados que no reutilicen credenciales corporativas en plataformas de consumo, ya que las supuestas brechas de datos de consumidores pueden convertirse en una vía para ataques de relleno de credenciales empresariales.

En el momento de escribir esto, la presunta brecha de la base de datos de Decathlon sigue sin confirmarse. Decathlon no ha emitido ninguna declaración oficial que valide las afirmaciones del actor de amenazas, y no hay pruebas independientes que establezcan que los registros anunciados se originaron en los sistemas de Decathlon.



Fuentes:
https://cybersecuritynews.com/decathlon-alleged-breach/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.