Incidencia de seguridad en Carrefour PASS

Un ciberdelincuente que se identifica como mor3nako ha declarado haber comprometido la plataforma Carrefour PASS en España, obteniendo información sensible de los usuarios. El ataque, que tuvo lugar el 16 de septiembre, incluye datos críticos como el DNI, nombre completo, fecha de nacimiento, códigos IBAN, direcciones físicas y números de teléfono.

Método de ataque

El atacante ha afirmado haber utilizado un malware denominado TerciosRAT, que ya ha sido empleado en incidentes previos, como los ataques al Instituto Nacional de la Seguridad Social y a la plataforma TuLotero. En un foro especializado, mor3nako ha compartido ejemplos de la información robada, aunque el ataque aún no ha sido verificado de manera independiente.

Aunque la veracidad de la afirmación del atacante está en duda, es probable que Carrefour emita un comunicado oficial para aclarar la situación y ofrecer instrucciones a los usuarios afectados. Hasta la fecha, no se han proporcionado detalles sobre la cantidad de usuarios que podrían estar implicados.

Precauciones a tener en cuenta

Los clientes de Carrefour PASS deben mantenerse alerta ante potenciales ataques de phishing. Si se confirma que el ciberdelincuente ha accedido a datos personales como el DNI y el correo electrónico, podría utilizar esta información para realizar ataques personalizados. Por ejemplo, podrían suplantar la identidad de Carrefour PASS y contactar a los usuarios, utilizando detalles personales para generar confianza y solicitar información adicional o acciones que comprometan la seguridad del usuario.

Es crucial que los usuarios desconfíen de cualquier comunicación que reciban y que verifiquen siempre la autenticidad a través de canales oficiales. No se deben proporcionar contraseñas, datos sensibles ni instalar software que pueda comprometer el dispositivo.

Preguntas frecuentes sobre el hackeo

¿Quién es el responsable del hackeo? El ciberdelincuente mor3nako se ha autodenominado como el autor del ataque y ha divulgado la información en un foro de ciberseguridad.

¿Qué tipo de datos han sido robados? Los datos comprometidos incluyen DNI, nombre completo, fecha de nacimiento, códigos IBAN, direcciones y números de teléfono, además de correos electrónicos.

¿Qué malware se ha utilizado? El atacante ha afirmado utilizar TerciosRAT, un software malicioso conocido por sus aplicaciones en otros ataques recientes.

¿Cuándo ocurrió el ataque? El incidente se habría producido el 16 de septiembre y está a la espera de confirmación por parte de fuentes independientes.

La seguridad de los datos personales es fundamental, y cualquier indicio de exposición debe ser tratado con seriedad. Es recomendable que los usuarios de Carrefour PASS mantengan una vigilancia constante y actúen con precaución frente a posibles intentos de fraude.

Fuente

Ver noticia original