Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Ciberdelincuentes venden números de seguridad social de ejecutivos por 25 centavos


Según inteligencia de amenazas de Rapid7, los datos de identidad más sensibles de ejecutivos corporativos están siendo vendidos en mercados de la dark web por tan solo 25 centavos. A diferencia de las tarjetas de crédito, que pueden cancelarse rápidamente, un número de Seguro Social comprometido representa un riesgo permanente, situación que los cibercriminales están aprovechando para lucrarse.





Los datos de identidad más sensibles de los ejecutivos corporativos se están vendiendo en mercados de la dark web por tan solo veinticinco centavos, según nueva inteligencia de amenazas de Rapid7.

A diferencia de las tarjetas de crédito robadas, que pueden cancelarse en cuestión de minutos, un número de Seguro Social comprometido sigue siendo una responsabilidad permanente, y los cibercriminales están explotando esa durabilidad para construir una próspera economía subterránea basada en el robo de identidad de ejecutivos.

Desde principios de 2026, Rapid7 ha rastreado 476 instancias de registros de SSN comprometidos vinculados a 395 personas corporativas únicas. La exposición se inclina fuertemente hacia el liderazgo senior: los ejecutivos de nivel C representan el 44,6% de los perfiles afectados, mientras que los presidentes constituyen otro 28,6%.

Cibercriminales vendiendo números de Seguro Social de ejecutivos

Debido a que los SSN son un identificador específico de EE. UU., el 95,6% de las filtraciones se originaron en empresas con sede en EE. UU., siendo el sector financiero el más afectado con más del 25%, seguido por el industrial con un 17%.

muestra de la distribución de SSN filtrados por sector
muestra de la distribución de SSN filtrados por sector (Fuente de la imagen: Rapid7.com)

La investigación de Rapid7 se centra en tres plataformas que representan el 81,5% de todas las filtraciones de SSN de ejecutivos identificadas: Xilo, Bankomat y PeopleFinder.

Xilo, activo desde marzo de 2025, opera como un servicio oculto de Tor con espejos en la web clara y vende registros de SSN por un precio fijo de 25 centavos cada uno, con una función opcional de búsqueda inversa de 0,50 $ que enriquece los perfiles con detalles adicionales de teléfono y contacto.

Bankomat, que funciona desde 2022, cobra 4 $ por registro, pero también actúa como un mercado completo de carding, agrupando datos de tarjetas de pago robadas y herramientas de validación junto con los registros de identidad.

PeopleFinder, un sucesor renombrado del Marketplace SSNDOB incautado por las autoridades, todavía funciona con una base de datos heredada de más de 24 millones de registros de PII de EE. UU. y cobra 1,50 $ por búsqueda.

Estas tiendas no generan los datos por sí mismas.

Funcionan como centros de liquidación secundarios, comprando registros masivos de brechas a gran escala de agregadores de datos, sistemas de salud e instituciones financieras, mientras que el malware infostealer y las campañas de phishing suministran perfiles más frescos y específicos extraídos de dispositivos personales y documentos como declaraciones de impuestos.

Alerta de la Plataforma Rapid7 sobre los detalles filtrados de un ejecutivo de empresa
Alerta de la Plataforma Rapid7 sobre los detalles filtrados de un ejecutivo de empresa (Fuente de la imagen: Rapid7.com)
Mercado / PlataformaModelo Operativo y PrecioPerfil de Base de Datos y Capacidades
XiloServicio oculto de Tor / 0,25 $ fijo por registroBúsqueda inversa opcional de 0,50 $ para enriquecimiento de contacto y teléfono
BankomatActivo desde 2022 / 4,00 $ por registroCentro de carding completo que agrupa tarjetas de crédito robadas, CVV y SSN
PeopleFinderSucesor de SSNDOB / 1,50 $ por búsquedaRepositorio heredado que contiene más de 24 millones de registros de identidad personal de EE. UU.
Origen de DatosBrechas de agregadores, infostealers, phishingAlta concentración de nivel C (44,6%) y Presidentes (28,6%)

Las contraseñas se pueden restablecer y las tarjetas se pueden congelar, pero un SSN es un atributo de identidad fijo que conserva su valor criminal indefinidamente.

Combinado con otra información de identificación personal, se convierte en la base para el fraude de identidad sintética, líneas de crédito fraudulentas, estafas fiscales y, para objetivos de alto perfil, una suplantación de identidad ejecutiva muy convincente y esquemas de compromiso de correo electrónico empresarial.

Enriquecido con detalles biográficos disponibles públicamente en presentaciones corporativas o redes sociales, un SSN robado puede aumentar drásticamente la credibilidad de un ataque de phishing o ingeniería social dirigido a toda una organización.

Rapid7 recomienda que trates la exposición de la identidad ejecutiva como un riesgo continuo en lugar de un incidente puntual.

El monitoreo continuo de la dark web vinculado a los nombres de los ejecutivos e identificadores conocidos puede alertar sobre registros filtrados a tiempo, mientras que las opciones de eliminación o compra pueden quitar los anuncios antes de que otros compradores los adquieran.

Limitar la huella digital pública de los ejecutivos, aplicar la verificación fuera de banda para solicitudes financieras o administrativas sensibles y capacitar a los miembros del nivel C y a los asistentes ejecutivos sobre tácticas de suplantación completan una defensa por capas.

A medida que los mercados subterráneos se vuelven más eficientes y accesibles, el mensaje para los equipos de seguridad es claro: una vez que el SSN de un ejecutivo queda expuesto, el reloj no se reinicia, por lo que la velocidad de detección y respuesta importan ahora más que nunca.



Fuentes:
https://cybersecuritynews.com/executive-social-security-numbers/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.