• °C
  • 26 July, 2024
°C 26 July, 2024
Internacional

Hackeo a AT&T: Roban registros de llamadas y mensajes en EE.UU. ¿Afecta a mexicanos?

AT&T prometió notificar a los clientes actuales y antiguos cuya información esté comprometida y ofrecerles recursos para proteger sus datos

Adriana Olea
julio 13, 2024 2:23 am
Array

Ciudad de México, 12 de julio de 2024 – Este viernes, la compañía de telecomunicaciones AT&T reveló que hackers lograron robar los registros de llamadas y mensajes de texto de casi todos sus clientes en Estados Unidos. El ataque afectó tanto a números de teléfono de clientes de AT&T como a usuarios de otros operadores con los que se comunicaron, así como a la duración de las llamadas.

El hackeo se produjo en varias etapas: del 1 de mayo al 31 de octubre de 2022 y el 2 de enero de 2023, según un informe presentado por AT&T ante la Comisión de Bolsa y Valores (SEC). Además, el incidente involucró a clientes de telefonía fija de la compañía que interactuaron con números móviles.

AT&T atribuyó el ataque a una “descarga ilegal” de datos en una nube externa, descubierta en abril mientras la empresa lidiaba con otra filtración de datos no relacionada. La compañía afirmó que no creen que los datos robados estén disponibles públicamente y lamentó profundamente el incidente, reiterando su compromiso con la protección de la información de sus clientes.

¿Afecta el hackeo a usuarios mexicanos?

Para los usuarios en México, AT&T ha confirmado que no se han visto afectados por el hackeo ocurrido en Estados Unidos.

En un comunicado, la empresa aseguró: “Ningún cliente de AT&T México fue afectado por el incidente en Estados Unidos”.

AT&T prometió notificar a los clientes actuales y antiguos cuya información esté comprometida y ofrecerles recursos para proteger sus datos.

La noticia del hackeo provocó una caída del 2% en las acciones de la empresa en las operaciones previas a la comercialización.

En una entrevista con CNN, Alex Byers, portavoz de AT&T, declaró que este incidente no tiene “ninguna relación” con el ocurrido en marzo, cuando se dio a conocer que la información personal de 73 millones de clientes, incluyendo números de Seguridad Social, había sido publicada en la darkweb.

La compañía sigue investigando el incidente y tomando medidas para fortalecer su seguridad, con el fin de prevenir futuros ataques y proteger la privacidad de sus usuarios.

«
Nacional

Hackean red de inteligencia policial de la CDMX

Los ciberatacantes pudieron vulnerar la web de la policía de CDMX, la cual almacena información delincuencial

Adriana Olea
junio 14, 2024 6:53 pm
Array

Ciudad de México, 14 de junio del 2024.- Presuntos hackers atacaron la intranet de la Secretaría de Seguridad Ciudadana (SSC) de la Ciudad de México, filtrando usuarios y contraseñas cifradas.

La filtración afecta directamente al Sistema ATLAS, a través del cual se captura información sensible relacionada con la inteligencia policial de la CDMX en tiempo real.

¿Qué información tiene la red policial de CDMX?

En el dominio atlas[.]ssc[.]cdmx[.]gob[.]mx no solo se encuentran datos estadísticos, sino también nombres de personas detenidas, tipos de delitos cometidos en cada alcaldía y el estado de los reportes (activos o concluidos).

Además, se incluye información exacta sobre hallazgos de droga, detenidos por homicidio, y datos confidenciales de las personas aseguradas tras un delito, como nombre completo, edad, apariencia física, fecha de nacimiento, y estado físico aparente.

En este sitio, al que puede acceder cualquier persona que cuente con las credenciales filtradas en los mencionados canales, se detallan las ubicaciones de los delitos cometidos recientemente en las 16 alcaldías de la ciudad.

Además, se incluye información sobre remisiones realizadas y no realizadas, drogas, vehículos y armas aseguradas, entre otros datos de inteligencia.

¿Quién hackeo el sistema ATLAS?

El equipo encabezado por Víctor Ruiz, instructor certificado en seguridad informática y fundador de SILIKN, notificó a Publimetro México sobre el hallazgo de las credenciales filtradas.

Posteriormente el mencionado medio y el instructor iniciaron una investigación en la que colaboraron con otros analistas de ciberseguridad, como el especialista Nicolás Azuara.

“Hemos observado que numerosos atacantes extranjeros, incluidos grupos de ransomware y amenazas persistentes avanzadas, logran acceder a datos de empresas y organismos gubernamentales en México. Sin embargo, a menudo descubren que la información obtenida no les resulta tan valiosa. Esto se debe a que, en México, tanto las empresas como el gobierno generalmente optan por no pagar los rescates, ya sea por desconocimiento, falta de recursos económicos, o simplemente por decisión propia. En su lugar, prefieren o se resignan a que su información sea filtrada, asumiendo las consecuencias económicas, legales y reputacionales que esto implica”

Víctor Ruiz
«
Economía y negocios

Aumenta un 15% el fraude de pagos en línea durante temporada navideña

Herramientas de ciberseguridad pueden evitar el aumento de falso rechazo en transacciones durante época navideña

Carlos Ortiz
diciembre 17, 2023 4:54 am
Array

Estimaciones de Nuvei, proveedor de tecnología financiera, apuntan a que durante la época navideña se registra una media de 15% más de fraude en pagos en línea. 

Dado el alto número de transacciones de dicha temporada, las grandes y medianas empresas buscan protegerse de este tipo de delitos. 

Mas, como describió Javier Guerrero, country manager de Nuvei, para NotiPress, “a veces en un esfuerzo de contrarrestar el fraude, muchas plataformas se exceden y terminan rechazando transacciones genuinas.

A su vez, Nuvei identifica que junto con el aumento de fraude en fechas decembrinas aumenta en más de 60% la tasa de falso rechazo, especialmente en empresas de comercio electrónico.

Guerrero explica que usualmente en caso de sospecha de actividad fraudulenta, el consumidor acude a sus instituciones bancarias, las cuales absorben los fondos perdidos.

Por otra parte, en el caso de las pequeñas y medianas empresas, estas absorben las pérdidas completamente en caso de rechazos falsos. Lo cual, además de pérdidas económicas, genera insatisfacción en el cliente.

Evitar este tipo de delitos, requiere no solo de robustecer las herramientas de seguridad, sino también de poner mayor atención en el cumplimiento normativo, detalla Guerrero.

“Para adelantarse a los delincuentes, las organizaciones necesitan adoptar estrategias de cumplimiento normativo, que tengan una perspectiva amplia”.

Esto, de acuerdo con el country manager de Nuvei, requiere de la combinación de aculturación y creación de capas de protección de los sistemas potencialmente vulnerables, diseñadas tomando en cuenta las necesidades de cada empresa.

De este modo, Nuvei comparte algunas estrategias y soluciones clave para proteger negocios de venta en línea contra el aumento de fraudes en temporada navideña. 

La aplicación estratégica de la Autenticación Reforzada de Clientes (SCA) mitiga el impacto en tasas de conversión. Lo cual permite a las empresas emplear reglas de exención que eviten utilizar forzosamente la autenticación multifactor, cuando el riesgo de fraude es bajo.

Aunado a ello, la tokenización de la red puede reducir los intentos de pago fraudulentos hasta un 30%. Por otra parte, la combinación de experiencia de tecnología de pagos mediante IA generativa, ayuda a detectar patrones e identificar transacciones legítimas. 

Lo cual da a las empresas la capacidad de estar un paso adelante de las actividades sospechosas, mismas que no puede rastrearse de manera manual, con lo cual se reducen los rechazos falsos.

La combinación de un mayor volumen de transacciones, distracciones del consumidor y tácticas más sofisticadas por parte de los estafadores contribuye al aumento del fraude en pagos en línea durante la temporada navideña.

Por lo cual, es crucial que los consumidores y las empresas refuercen sus medidas de seguridad y conciencia durante este período para mitigar los riesgos asociados con el fraude en línea, sostiene Guerrero.

«
Guerrero

Roban hackers casi 9 mdp al Ayuntamiento de San Miguel Totolapan

El ciberataque afectó 5 cuentas del gobierno municipal en Citibanamex.

Adriana Olea
diciembre 30, 2022 7:40 pm
Array

Chilpancingo, Gro., 30 de diciembre del 2022.- Presuntos hackers intervinieron cinco cuentas bancarias del Ayuntamiento de San Miguel Totolapan y se robaron un botín de 8 millones 747 mil 307 pesos.


Las autoridades municipales enviaron un documento al presidente Andrés Manuel López Obrador y a la gobernadora Evelyn Salgado Pineda para solicitar que intervengan en la problemática y vuelvan a inyectar el dinero que perdió el Ayuntamiento.


De acuerdo a las autoridades, el ciber ataque habría ocurrido el pasado 22 de diciembre, fecha en la que se detectaron 26 transferencias no autorizadas de dinero a diferentes personas con las que las 5 cuentas del municipio en Citibanamex fueron vaciadas.


El dinero robado formaba parte del presupuesto destinado a la operatividad del Ayuntamiento, pago a proveedores y contratistas así como para obras que se realizarían en ese municipio.

«
Nacional

Hackea Anonymous al Banco Central de Rusia

A través de Twitter revelaron información del Banco Central de Rusia Valeria Jiménez Acapulco, Gro., 26 de marzo del 2022.- Anonymous se infiltró en la seguridad del Banco Central de Rusia y reveló miles de documentos. Lo anterior se dio a conocer a través de su cuenta de Twitter, puntualizando que compartían 28 gigabytes de […]

Valeria Jiménez
marzo 26, 2022 2:36 pm
Array

A través de Twitter revelaron información del Banco Central de Rusia

Valeria Jiménez

Acapulco, Gro., 26 de marzo del 2022.- Anonymous se infiltró en la seguridad del Banco Central de Rusia y reveló miles de documentos.

Lo anterior se dio a conocer a través de su cuenta de Twitter, puntualizando que compartían 28 gigabytes de información.

Además también publicaron un video, en el que se entiende que advierten a Vladimir Putin que sus secretos serán revelados.

Entre los documentos que se publicaron se encuentra declaraciones, informes económicos y secretos comerciales.

“Ahora compartimos miles de documentos pertenecientes al Banco Central de Rusia: acuerdos, correspondencia, transferencias de dinero, secretos comerciales de tus oligarcas, informes económicos que escondes del público”

https://twitter.com/Thblckrbbtworld/status/1507426095754264604?s=20&t=QocvdtHmVk0daXMlxpilCg
«