Identité® Hacker Alerts 2022 - Manténgase al día sobre los últimos ataques de phishing, brechas de datos y otros ciberataques @PasswordFree.us

Octubre 2022
Hackers liberan datos robados de escuelas de Los Ángeles en ataque de ransomware
Los hackers que irrumpieron en los sistemas informáticos del sistema de escuelas públicas de Los Ángeles publicaron algunos datos obtenidos ilegalmente durante el fin de semana después de que el superintendente se negara a pagar un rescate. El distrito, cuyos más de estudiantes 600,000 lo convierten en el segundo más grande del país después de la ciudad de Nueva York, está trabajando con el FBI y la CISA.
Hacks de terceros ponen en riesgo los datos del paciente
Proveedores de atención médica Humana Inc. y Elevance Inc., anteriormente conocido como Anthem Inc., han revelado que la información sobre miles de pacientes está en riesgo después de que una base de datos de la compañía de imágenes Choice Health estuviera accesible en línea. Humana dijo Los reguladores de privacidad de Maine que 22,767 individuos fueron afectados. A la vanguardia, es 13,406.
Seattle Children's Hospital está notificando a los pacientes 6,750 que sus datos fueron expuestos en un hackeo de junio en Kaye-Smith, que proporciona servicios de correo al hospital. La información de contacto, así como los datos financieros y algunos datos clínicos se vieron comprometidos. (Revisión del hospital de Becker)
Septiembre 2022
17-Año de edad, sospechoso de Hacker arrestado por delitos cibernéticos de Uber y Rockstar Games. La policía arrestó el viernes a un adolescente de 17 de Oxfordshire, Londres bajo sospecha de hackeo. La detención se realizó como parte de una investigación en asociación con el Reino Unido. Agencia Nacional contra el Delito. Se sospecha que la acción policial puede tener algo que ver con la reciente serie de hacks de alto perfil que involucran a Rockstar Games y Uber. Se afirma que ambos ataques fueron cometidos por el mismo actor de la amenaza Tea Pot alias teapotuberhacker. Uber está apuntando la brecha a la banda de extorsión LAPSUS$, dos de los cuales se enfrentan a cargos de fraude. De acuerdo con Flashpoint, una compañía de ciberseguridad, la identidad real del hacker detrás de los dos incidentes fue divulgada en un foro subterráneo que afirmaba que el teapotuberhacker supuestamente había hackeado Microsoft y Doxbin 'propiedad'. Esto también significa que el actor teapotuberhacker es probablemente el mismo partido que también es conocido por los alias White, Breachbase, y WhiteDoxbin y se cree que es "el cabecilla de LAPSUS$. No está claro si estas acusaciones se mantienen firmes, pero si es cierto, explicaría el último arresto.
GitHub: Hackers que usan notificaciones falsas de CircleCI para hackear cuentas de GitHub. GitHub publicó un aviso sobre la campaña de phishing dirigida a sus usuarios para robar credenciales y códigos de autenticación de dos factores (2FA). Están instando a los usuarios a iniciar sesión en sus cuentas de GitHub para aceptar los nuevos Términos de Uso y Política de Privacidad de la compañía siguiendo un enlace integrado. El atacante ha sido visto descargando contenido de repositorio privado, e incluso creando y añadiendo nuevas cuentas GitHub si la cuenta comprometida tiene permisos de gestión de organización. GitHub dijo que ha tomado medidas para restablecer las contraseñas y eliminar credenciales maliciosamente añadidas para los usuarios afectados, además de notificar a los afectados y suspender las cuentas controladas por actores. No revelaron la magnitud del ataque.
American Airlines: Los datos personales de los clientes de American Airlines han sido accedidos por los hackers después de entrar en cuentas de correo electrónico de empleados, la información a la que se accede podría haber incluido la fecha de nacimiento de los clientes, licencia de conducir, números de pasaporte e incluso información médica, según la aerolínea.
Kiwi Farms: El conocido sitio web Kiwi Farms, conocido por sus campañas de acoso brutal que se dirigen a personas trans y personas no binarias, ha sido hackeado. Según el propietario del sitio Josh Moon, cuya cuenta de administrador fue accedida, todos los usuarios deben “asumir que su contraseña para las granjas Kiwi ha sido robada”, “asumir que su correo electrónico ha sido filtrado”, así como “cualquier IP que haya utilizado en su cuenta de granjas Kiwi en el último mes”.
Revolut: Revolut ha sufrido un ciberataque que facilitó el acceso de un tercero no autorizado a información personal perteneciente a decenas de miles de clientes de la aplicación. Según se informa, los clientes de 50,150 han sido afectados. La Inspección Estatal de Protección de Datos de Lituania, donde Revolut tiene una licencia bancaria, dijo que probablemente se habían expuesto direcciones de correo electrónico, nombres completos, direcciones postales, números de teléfono, datos limitados de tarjetas de pago y datos de cuentas.
Rockstar: La compañía de juegos Rockstar, el desarrollador responsable de la serie Grand Theft Auto, fue víctima de un hackeo que vio imágenes de su juego inédito Grand Theft Auto VI filtrado por el hacker. Además, el hacker también afirma tener el código fuente del juego y supuestamente está tratando de venderlo. Se cree que la brecha fue causada por la ingeniería social, con el hacker obteniendo acceso a la cuenta de Slack de un empleado. El hacker también afirma ser responsable del ataque de Uber a principios de mes. Rockstar dijo: “Recientemente sufrimos una intrusión en la red en la que un tercero no autorizado accedió ilegalmente y descargó información confidencial de nuestros sistemas, incluyendo material de desarrollo temprano para el próximo Grand Theft Auto”.
Uber: La red informática de Uber ha sido violada, con varios sistemas de ingeniería y comunicaciones fuera de línea mientras la compañía investiga cómo se produjo el hackeo. El autor ya ha dado a conocer un “compromiso total” de un investigador, correo electrónico, almacenamiento en la nube y repositorios de código a empresas de seguridad y al New York Times. Los empleados de Uber descubrieron que sus sistemas habían sido violados después de que el hacker entró en la cuenta de un miembro del personal y envió mensajes confirmando que habían comprometido con éxito su red. Aunque esta brecha en realidad tuvo lugar en 2016 y se reveló por primera vez en noviembre 2017, Uber hasta julio 2022 finalmente admitir que había encubierto una enorme brecha de datos que impactó a 57 millones de usuarios e incluso pagó $100,000 a los hackers sólo para asegurarse de que no se hizo público. El caso verá al ex oficial de seguridad jefe de Uber, Joe Sullivan, ser juzgado por la violación – la primera instancia de un ejecutivo siendo llevado al muelle por cargos relacionados con una violación de datos.
LastPass: Los hackers tuvieron acceso a los sistemas de desarrollo LastPass durante cuatro días. La investigación encontró que el atacante explotaba un "endpoint comprometido" lo que significa que secuestró el acceso a la computadora de un desarrollador de LastPass, posiblemente a través de malware. “Mientras que el método utilizado para el compromiso de punto final inicial es inconcluso, el actor de la amenaza utilizó su acceso persistente para hacerse pasar por el desarrollador una vez que el desarrollador había autenticado con éxito utilizando la autenticación multifactor,” LastPass dice.
Fishpig: El desarrollador de software de Ecommerce Fishpig, que en los sitios web de 200,000 utilizan actualmente, ha informado a los clientes que una brecha en el servidor de distribución ha permitido a los actores de amenaza volver atrás una serie de sistemas de clientes. “Estamos bastante acostumbrados a ver exploits automatizados de aplicaciones y tal vez así es como los atacantes obtuvieron inicialmente acceso a nuestro sistema”, dijo el desarrollador principal Ben Tideswell sobre el incidente.
North Face: Aproximadamente las cuentas de 200,000 North Face han sido comprometidas en un ataque de relleno de credenciales en el sitio web de la compañía. Estas cuentas incluían nombres completos de historiales de compra, direcciones de facturación, direcciones de envío, números de teléfono, géneros de los titulares de cuentas y registros de recompensa de XPLR Pass. No hay información de tarjetas de crédito se almacena en el sitio. Todas las contraseñas de la cuenta se han restablecido, y se ha aconsejado a los titulares de cuentas que cambien sus contraseñas en otros sitios donde han utilizado las mismas credenciales de contraseña.
IHG/Holiday Inn: IHG publicó una declaración diciendo que se dieron cuenta de “acceso no autorizado” a sus sistemas. La empresa está evaluando la “naturaleza, el alcance y el impacto del incidente”, con toda la magnitud de la infracción que aún no se ha aclarado.
TikTok: Los rumores comenzaron a circular que TikTok había sido violado después de que un usuario de Twitter alegara haber robado el código fuente interno de backend del sitio de redes sociales. Sin embargo, después de inspeccionar el código, varios expertos en seguridad han llamado a la evidencia “inconclusivo”, incluyendo Troy Hunt, de haveibeenpwned.com. Los usuarios comentando sobre YCombinator's Hacker News, por otro lado, sugirieron que los datos son de algún tipo de Comercio electrónico aplicación que se integra con TikTok. El equipo de seguridad determinó que el código en cuestión no está relacionado con el código fuente de origen de Tik Tok.
Samsung: Samsung anunció que habían sido víctimas de un “incidente de ciberseguridad” cuando una parte no autorizada obtuvo acceso a sus sistemas en julio. En agosto, aprendieron que algo de información personal fue impactada, incluyendo nombres, información de contacto, demografía, fechas de nacimiento e información de registro de productos. Samsung se está poniendo en contacto con todos aquellos cuyos datos fueron comprometidos durante la violación por correo electrónico.
Agosto 2022
Nelnet Servicing: Información personal relativa a 2.5 millones de personas que tomaron préstamos estudiantiles con la Oklahoma Student Loan Authority (OSLA) y/o Ed Financial ha sido expuesta después de que actores de la amenaza violaran los sistemas de Nelnet Servicing. Los sistemas se vieron comprometidos en junio y la parte no autorizada permaneció en la red hasta finales de julio.
DoorDash: Se dieron cuenta de que un proveedor de terceros era el blanco de una sofisticada campaña de phishing y que cierta información personal mantenida por DoorDash se vio afectada. La información a la que accedió la parte no autorizada incluyó principalmente los nombres, direcciones de correo electrónico, direcciones de entrega, números de teléfono e información parcial de la tarjeta de pago (es decir, el tipo de tarjeta y los últimos cuatro dígitos del número de tarjeta) de un número de clientes DoorDash.
Plex: una plataforma de streaming de medios hizo que se restableciera la contraseña en todas las cuentas de usuario después de que detectaran actividad sospechosa en una de sus bases de datos. Los informes sugieren que se accedía a nombres de usuario, correos electrónicos y contraseñas cifradas.
Cisco: Conglomerado tecnológico multinacional Cisco confirmó que Yanluowang ransomware infringió su red corporativa después de que el grupo publicara los datos robados durante la infracción en línea. Los expertos en seguridad han sugerido que los datos no son de “gran importancia o sensibilidad”, y que los actores de la amenaza pueden estar buscando credibilidad.
Twilio: confirmó que los datos relativos a los clientes de 125 fueron accedidos por los hackers después de engañar a los empleados de la compañía para que entregaran sus credenciales de inicio de sesión disfrazándose de trabajadores del departamento de TI.
Julio 2022
Twitter: informó que sufrieron una violación de datos sobre números de teléfono y direcciones de correo electrónico adjuntas a cuentas de 5.4 millones. La vulnerabilidad que facilitó la brecha fue descubierta por Twitter y fue parcheada a mediados de enero, 2022.
Neopets: En esta fecha, un hacker que va por el alias “TarTaX” puso el código fuente y la base de datos para el popular juego Sitio web de Neopet a la venta en un foro en línea. La base de datos contenía información de cuenta para 69 millones de usuarios, incluyendo nombres, direcciones de correo electrónico, códigos postales, géneros y fechas de nacimiento.
Cleartrip: Una compañía de reservas de viajes que es popular en la India y propiedad mayoritaria de Walmart confirmó que sus sistemas habían sido violados después de que los hackers afirmaron haber publicado sus datos en un foro web oscuro solo para invitados. Se desconoce el alcance completo de los datos capturados de los servidores internos de la empresa.
Infinity Rehab y Avamere Health Services: El Departamento de Salud y Servicios Humanos fue notificado por Infinity Rehab de que los pacientes de 183,254 habían sido robados sus datos personales. Al mismo tiempo, Avamere Health Services informó a la HHS que los pacientes con 197,730 habían sufrido un destino similar. La información robada incluía nombres, direcciones, información sobre la licencia de conducir y más. En agosto 16, el MultiCare de Washington reveló que 18,165 más pacientes fueron afectados en la misma brecha.
Marriott: el gigante del hotel confirmó que su segunda violación de datos de alto perfil de los últimos años había tenido lugar en junio después de que un grupo de hackeo engañara a un empleado y posteriormente obtuviera acceso a la computadora. El grupo afirmó estar en posesión de 20 GB de datos robados del servidor del Aeropuerto Marriott de la ICM en Maryland. Marriott notificó a 300-400 individuos sobre la violación.
Junio 2022
OpenSea: Perdido $1.7 millones de NFTs en febrero a phishers después de que un empleado de Customer.io, el proveedor de entrega de correo electrónico de la empresa, mal uso de su acceso de empleados para descargar y compartir direcciones de correo electrónico proporcionadas por los usuarios de OpenSea con una parte externa no autorizada. La compañía dijo que cualquier persona con una cuenta de correo electrónico que compartió con OpenSea debe asumir que están afectados.
Banco Flagstar: 1.5 millones de clientes fueron afectados por una brecha de datos que fue notada por primera vez por la compañía en junio 2022. El banco Flagstar envió cartas a los clientes afectados para notificarles, aunque no tenían pruebas de que se hubiera utilizado indebidamente ninguna de las informaciones. Sin embargo, debido a la abundancia de cautela, querían que los clientes se dieran cuenta del incidente.
Centro Médico Bautista y Hospital de Salud Resolute: Ambas organizaciones de salud revelaron que una brecha de datos había ocurrido entre marzo 31 y abril 24. Los datos obtenidos de sus sistemas por un “tercero no autorizado” incluían los números de la seguridad social, la información de los seguros y los nombres completos de los pacientes.
Mayo 2022
Seguro de Salud Choice: Clientes notificados de una violación de datos causada por “error humano” después de que se dio cuenta de que una persona no autorizada estaba ofreciendo para hacer los datos de propiedad de Choice Health disponible en línea que consistía en 600MB de datos con archivos 2,141,006.
Verizon: Un hacker fue capaz de infiltrarse en el sistema después de convencer a un empleado para darles acceso remoto en una estafa de ingeniería social. Tienen sus manos en una base de datos llena de nombres, direcciones de correo electrónico y números de teléfono de un gran número de empleados de Verizon.
Departamento de Transporte de Texas: Los registros personales pertenecientes a más de 7,000 individuos habían sido adquiridos por alguien que hackeó el Departamento de Texas. para el transporte.
Sistema de Salud de Alameda: Notificaron al Departamento de Salud y Servicios Humanos que alrededor de 90,000 individuos habían sido afectados por una brecha de datos después de que se detectara actividad sospechosa en algunas cuentas de correo electrónico de empleados, que más tarde se encontró como un tercero no autorizado.
Departamento de Registro Nacional de Malasia: Un grupo de hackers afirmó que tenían los datos personales de 22.5 millones de malasios robados de myIDENTITI API, una base de datos que permite a agencias gubernamentales como el Departamento de Registro Nacional acceder a información sobre ciudadanos malasios. Los hackers estaban buscando $10,000 valor de Bitcoin para los datos.
Gobierno de Costa Rica: Se vio obligado a declarar un estado de emergencia cuando fue hackeado por la Pandilla de ransomware Conti. Los miembros de Conti violaron los sistemas del gobierno, robaron datos altamente valiosos y exigieron $20 millones en pago para evitar que se filtraran los datos de 670GB que fueron publicados en un sitio de fugas.
SuperVPN, GeckoVPN, y ChatVPN: Una brecha que involucraba a varias compañías VPN ampliamente usadas llevó a que los usuarios de 21 millones de usuarios que tenían su información filtrada en la web oscura, nombres completos, nombres de usuario, nombres de países, detalles de facturación, direcciones de correo electrónico y cadenas de contraseña generadas aleatoriamente estaban entre la información disponible.
Abril 2022
Cash App Data: Una brecha que afecta a 8.2 millones de clientes incluyendo nombres de clientes y números de cuenta de corretaje entre la información tomada, fue confirmada por la empresa matriz Block a través de un informe a la Comisión de Valores y Bolsa de EE.UU.. La violación ocurrió en diciembre de 2021.
Marzo 2022
Departamento de Educación de Estados Unidos: Se reveló que los estudiantes de 820,000 en Nueva York fueron robados sus datos, que incluían datos demográficos, información académica y perfiles económicos. El canciller David Banks culpó a la compañía de software Illuminate Education por el incidente.
Departamento de Seguros de Texas: La agencia estatal confirmó que se había dado cuenta de un “evento de seguridad de datos” que había estado en marcha durante alrededor de tres años. “Tipos de información que pueden haber sido accesibles”, dijo la TDI en un comunicado en marzo, incluyó “nombres, direcciones, fechas de nacimiento, números de teléfono, partes o todos los números de la Seguridad Social, e información sobre lesiones y reclamaciones de indemnización de los trabajadores. 1.8 millones de tejanos se cree que han sido afectados.
Shields Health Care Group: Fue víctima de una violación de datos que afectó a personas 2,000,000 en todo Estados Unidos, y se robó información como números de Seguro Social, identificaciones de pacientes, direcciones de domicilio e información sobre tratamientos médicos. Poco después se presentó una demanda colectiva contra la empresa.
Febrero 2022
Nvidia Data: Chipmaker Nvidia confirmó a finales de febrero que estaba investigando un posible ataque cibernético, que posteriormente fue confirmado a principios de marzo. En la infracción, se filtró información relativa a más de los empleados de 71,000. El grupo de hackeo Lapsus$ reivindicó la intrusión en los sistemas de Nvidia.
Morgan Stanley Cliente: Banco de inversión estadounidense Morgan Stanley reveló que varios clientes tenían sus cuentas violadas en un ataque de Vishing (phishing de voz) en el que el atacante afirmaba ser un representante del banco con el fin de romper cuentas e iniciar pagos a su propia cuenta. Sin embargo, esto no fue culpa de Morgan Stanley, quien confirmó que sus sistemas "permanecían seguros".
Enero 2022
Crypto.com: hizo los titulares después de una violación de datos llevó a fondos que se levantan de las cuentas 483. Aproximadamente $30 millón se cree que han sido robados, a pesar de Crypto.com inicialmente sugiriendo que no se habían perdido fondos de clientes.
Cruz Roja: informó que los datos de más de 515,000, algunos de los cuales huían de zonas de guerra, habían sido incautados por piratas informáticos a través de un complejo ciberataque. Los datos se levantaron de al menos las sociedades de la Cruz Roja y de la Media Luna Roja 60 de todo el mundo a través de una empresa de terceros que la organización utiliza para almacenar datos.
Flexbooker: El sitio de seguimiento de brechas de datos HaveIBeenPwned.com reveló en Twitter que 3.7 millones de cuentas habían sido violadas en el mes anterior. Flexbooker sólo confirmó que los nombres de los clientes, números de teléfono y direcciones fueron robados, pero HaveIBeenPwned.com dijo que “datos parciales de tarjetas de crédito” también se incluyó. Curiosamente, 69% de las cuentas ya estaban en la base de datos del sitio web, presumiblemente de violaciones anteriores.
