Un actor de amenazas está vendiendo bases de datos de cuentas que contienen un total de 34 millones de registros de usuarios que, según afirma, fueron robados a diecisiete empresas durante violaciones de datos. Esto fue anunciado primero de octubre por un corredor de violación de datos, que ha creado un nuevo tema en un […]
Un actor de amenazas está vendiendo bases de datos de cuentas que contienen un total de 34 millones de registros de usuarios que, según afirma, fueron robados a diecisiete empresas durante violaciones de datos.
Esto fue anunciado primero de octubre por un corredor de violación de datos, que ha creado un nuevo tema en un foro de hackers a vender las bases de datos de usuario robados durante diecisiete empresas.
¿Quién es responsable de las violaciones de datos?
El Vendedor ha dejado claro hasta el punto que no era responsable de piratear las diecisiete empresas y que solo actúa como intermediario de las bases de datos.
Además, según el Vendedor, las bases de datos de las cuentas son el resultado de violaciones de datos que tuvieron lugar en 2020, pero ninguna de las empresas afectadas ha revelado violaciones de seguridad antes de esta semana.
Es importante saber que todas las diecisiete bases de datos que se venden se obtuvieron en 2020, y es probable que se divulguen datos como números de teléfono, información de tarjetas de crédito, correo electrónico, contraseñas y contraseñas SHA256 / 512, md5crypt y bcrypt, etc.
Según el vendedor, la siguiente información está expuesta por incumplimiento:
Recientemente, ha crecido la investigción sobre los servidores que utilizan Critical Oracle WebLogic. Esto, ya que es vulnerable a una falla decisiva que permite a los actores de la amenaza controlar el sistema con un esfuerzo limitado y sin necesidad de autenticación.
Una nueva investigación ha demostrado una técnica que permite a un atacante eludir la protección del firewall y acceder de forma remota a cualquier servicio TCP / UDP en una máquina víctima.