No Te Fies

Encuéntranos en:

Importante ciberataque con robo de datos de grandes empresas

NTF Prensa - Importante ciberataque con robo de cuentas de grandes empresas
Vistas de la entrada : 221
24 de febrero de 2023
ÍNDICE

¿Qué ha pasado?

Un macro ciberataque ha tenido lugar el 21 de febrero del 2023 a dos de los más grandes Data Centers ubicados en Asia con el resultado de la obtención ilícita de correos electrónicos y claves de acceso de cuentas de atención al cliente web de más de 2000 empresas, entre las cuales se encuentran, Amazon, Apple y Microsoft.

¿Dónde ha ocurrido?

Según el artículo de eleconomista.es, Bloomberg nos informa que los dos principales centros de datos afectados han sido: GDS Holdings Ltd., con sede en China, y ST Telemedia Global Data Centers, con sede en Singapur.

¿Por qué son peligrosos este tipo de robos?

La gran mayoría de robos de información electrónica tienen como objetivo obtener rédito económico por el esfuerzo invertido y éste no es un caso distinto.

 

Por lo que hemos leído en el artículo fuente, estos datos ya están a la venta por una cantidad de 175.000 dólares algo que parece ser muy poco si dichos datos se compran para realizar sabotajes, extorsiones, chantajes industriales, o cualquier otra acción forzosa a un tercero.

 

Por eso, cualquier filtración o fuga de datos debería ser como mínimo de carácter grave y en caso de ser datos personales, muy grave.

Las curiosidades.

Por otra parte, algo curioso que nos ha hecho entrecerrar los ojos y que cito directamente del final del artículo es: 


“Este caso está rodeado de incertidumbre, ya que ni las propias empresas han detectado ni la filtración, ni actividad sospechosa que pueda indicar que un agente externo y ajeno a la organización haya accedido a dicha información privada.”


¿A nadie le salta el interrogante? Pues a nosotros sí, más concretamente 3 interrogantes. El primero: la incertidumbre generada del caso; el segundo interrogante, que ambas empresas no han detectado la filtración; y el tercer y último, que no se ha detectado a ningún agente externo y ajeno a la organización haya podido acceder a esa información. La verdad es que, con estos dos últimos interrogantes, sí que incrementan la incertidumbre del caso.

Una breve reflexión.

Tras estos interrogantes, vamos a hacer una breve reflexión, y si se nos permite, aprovecharemos para citar al Sr. Spock cuando dijo: “Cuando eliminas lo imposible, lo que queda, aunque improbable, debe ser la verdad” y con esta cita queremos decir que, si no viene de fuera, deberá venir de dentro, por muy improbable que parezca. Y en caso de haber sido así, ¿cuál ha sido el aliciente real que ha incitado a llevar tal acto?

 

Y desde notefies.com os recordamos encarecidamente que, si formáis parte del acopio de datos robados, cambiéis las claves de acceso en la mayor brevedad posible.

 

Para terminar, si queréis leer algún detalle más acerca de este suceso, os animamos a leer el artículo del que hemos extraído y que os dejamos al final de este artículo.

Fuentes:

Las preguntas de NTF

¿

Desde NTF nos hacemos las siguientes preguntas: 

En función de los datos robados , ¿qué debería considerarse como grave o muy grave?

¿Confiaríais en una empresa después de haber tenido una fuga de datos de esa importancia?

¿Creéis que podría ser un robo planeado desde dentro de la empresa? Si fuese así, ¿creéis que quieren encubrir los hechos?

¿Creéis que hay datos robados más sensibles que no nos lo dicen?

?