Dave.com, una empresa de banca móvil anunció el viernes que un ciberdelincuente extrajo datos de más de 7,5 millones de usuarios. Si bien la compañía dice que el punto de entrada del ciberdeliencuente ha sido cerrado, desde entonces los datos se han ofrecido, de forma gratuita a los usuarios pagos, en un foro de piratería. […]
Dave.com, una empresa de banca móvil anunció el viernes que un ciberdelincuente extrajo datos de más de 7,5 millones de usuarios.
Si bien la compañía dice que el punto de entrada del ciberdeliencuente ha sido cerrado, desde entonces los datos se han ofrecido, de forma gratuita a los usuarios pagos, en un foro de piratería.
El grupo o individuo responsable del ataque es un agente de datos conocido como ShinyHunters. El actor de la amenaza ha ofrecido los datos de Dave.com en la Dark Web e incluye nombres reales, números de teléfono, correos electrónicos, fechas de nacimiento y domicilios en texto sin cifrar junto con versiones cifradas o hash de números y contraseñas del Seguro Social.
Además, ShinyHunters ofrece datos de varias infracciones en el mismo foro. Las infracciones adicionales y la cantidad de registros involucrados incluyen:
En total, ahora se ofrecen más de 26 millones de registros a tasas de US$1,500 a US$2,500 por cada base de datos.
Kaspersky Lab advirtió a los usuarios de Windows, Linux y macOS que Lazarus, un grupo de cibercriminales que supuestamente opera desde Corea del Norte, ha lanzado un marco de malware multipropósito, llamado MATA, para apuntar a sus máquinas.
Uno de los bancos más grandes de Irlanda, el Banco de Irlanda, fue multado por casi 1,7 millones de euros después de que se descubriera que la entidad no había informado a los reguladores financieros ni a la policía sobre un estafador que los engañó y que los hizo transferir fondos de la cuenta de […]