#76
Re: En la Dark Web > 30 millones de clientes afectados, tarjetas y cuenta
Pues si, yo pensaba que era más común lo de las tarjetas prepago/virtuales, pero ni Sabadell, Evo, ING tienen, y para mí es algo muy importante
Y lo más preocupante es que los hackeos irán a más y el número de datos comprometidos será cada vez mayor... gracias a la digitalización. Es más seguro pagar en metálico.
El anuncio, de acuerdo a la publicación británica, pide dos millones de dólares por la información y abre la puerta a que el propio Santander los compre. “Santander es bienvenido a comprar la información”, dice.
Un grupo de hackers llamado ShinyHunters está ofreciendo los datos de clientes y empleados que fueron robados a Santander en el ciberataque que sufrió hace dos semanas.
Además, Snowflake está notificando a todos los clientes de su plataforma sobre estos ataques y les recomendó que protejan sus cuentas habilitando la tecnología de autenticación multifactor.
“Una sola credencial resultó en la exfiltración de potencialmente cientos de empresas que almacenaban sus datos utilizando Snowflake, y los propios actores de amenazas sugirieron que 400 empresas fueron afectados“dice su comunicado.
El objetivo era chantajear a Snowflake para poder recomprar los datos robados a otras empresas mediante un rescate que costaría 20 millones de dólares. .......Banco Santander, una de las empresas afectadas.
La investigación llevada a cabo por el propio Santander reveló un acceso no autorizado a una base de datos de una entidad alojada en un proveedor, lo que confirmaría las sospechas de Hudson Rock.
La empresa de nube con sede en EE. UU. tiene miles de clientes, incluidos Adobe, Canva y Mastercard, que pueden almacenar y analizar grandes cantidades de datos en sus sistemas.
Los expertos en seguridad dicen que a medida que se aclaren más detalles sobre los intentos de los piratas informáticos de acceder y tomar datos de los sistemas de Snowflake, es posible que otras empresas revelen que les robaron datos.
.....que las empresas que utilizan Snowflake deben restablecer las credenciales de sus cuentas, activar la autenticación multifactor y revisar la actividad del usuario.
“Parece que Snowflake ha sufrido un compromiso de seguridad bastante grave”, afirma el investigador de seguridad Troy Hunt, que dirige el sitio web de notificación de violaciones de datos.
Los ciberataques alcanzan su máximo histórico: “No hay nadie a salvo”
Es decir, no es cierto que los jóvenes prefieran exclusivamente un modelo digital.
En este sentido, Luis Hidalgo, del Instituto Nacional de Ciberseguridad (Incibe), identifica un patrón peligroso en todos los niveles: “el clicador feliz” (happy clicker), que pincha de forma compulsiva en cada enlace que le llega. “Estos también están, y mucho, en las capas altas de una organización”, advierte.
En el ámbito de las compras, es conveniente contar con una tarjeta de prepago que se recargue solo para las transacciones en internet y únicamente por la cantidad requerida en cada momento.
disponer de autenticación múltiple si está disponible
La ciberseguridad es un campo técnico y complejo que requiere conocimientos especializados, algo que muchos legisladores no poseen, y según parece, ni quieren saberlo.
Sin una presión inmediata y visible de los electores, es fácil para los políticos postergar la acción en ciberseguridad.
se manejen datos en teoría asumibles, cuando en realidad son alarmantes.
La presión pública puede ser un catalizador poderoso para el cambio.
Quizás lo más grave, explica Chazarra, es que una parte muy importante de estos ataques podrían haber sido fácilmente evitables.
De acuerdo con los datos de este informe, casi un 85% de estos ciberataques podrían haberse mitigado "con parches, autenticación multifactor o principios de mínimo privilegio", de lo que se podría extraer que lo que la industria de la seguridad ha descrito históricamente como "seguridad básica" puede ser "más difícil de conseguir de lo que se cree".
a lo mejor han hecho inversiones en complejos mecanismos de seguridad, pero han olvidado lo básico", apunta Chazarra
Fuentes consultadas por EL ESPAÑOL ya han atribuido estos ciberataques a la delincuencia común más habitual, lo que descarta la hipótesis de que una potencia enemiga planea desestabilizar el mercado empresarial español.
Jones dice que Snowflake notificó a todos los clientes de los ataques y les instó a proteger sus cuentas y datos mediante la activación de la autenticación de múltiples factores (MFA).
Hudson Rock añadió que un empleado de Snowflake fue infectado por un Infostealer de tipo Lumma en octubre. El malware robó sus credenciales corporativas a la infraestructura de Snowflake, como se ve en una captura de pantalla compartida por el actor de la amenaza e incrustada a continuación.
«Cualquier solución SaaS que esté configurada sin autenticación multifactor es susceptible de ser explotada masivamente por actores de amenazas. Animamos a todos los usuarios de la nube a implementar 2 factores o mejor y restricciones basadas en IP", advirtió Carmakal.