 | De Henry Ramirez en junio 6, 2025 |
|
|
Se prenden de nuevo las alarmas en el mundo de la ciberseguridad. Una base de datos masiva con la información personal de 86 millones de clientes de la gigante de telecomunicaciones AT&T está circulando y a la venta en la red oscura. Este incidente pone sobre la mesa, una vez más, la vulnerabilidad de nuestros datos en la era digital.
¿Qué Sucedió Exactamente?
Un grupo de hackers está ofreciendo en un conocido foro ruso de ciberdelincuencia un paquete de datos sumamente sensible. Según reportes de la plataforma de noticias Hackread, quienes analizaron la oferta, la información filtrada no es cualquier cosa. Contiene nombres completos, fechas de nacimiento, números de teléfono, direcciones de correo electrónico, domicilios y, lo más preocupante de todo, números de seguro social de clientes de AT&T. Este tema tiene un gran impacto en los clientes de AT&T y su seguridad.
Para agravar la situación, los cibercriminales afirman que datos como las fechas de nacimiento y los números de seguro social, que originalmente estaban cifrados para su protección, han sido descifrados. Ahora son visibles en texto plano, lo que significa que cualquiera con acceso a ellos puede leerlos sin dificultad. Esta combinación de datos es una mina de oro para quienes buscan cometer fraudes o un completo robo de identidad.
La Versión de AT&T y las Dudas
Este evento parece estar conectado con una brecha de seguridad que AT&T anunció en julio de 2024. En ese momento, la compañía atribuyó a una vulnerabilidad en su proveedor externo de servicios en la nube, Snowflake, que afectó a clientes de AT&T. AT&T incluso llegó a pagar a un hacker unos $373,000 en bitcoin para que eliminara la información robada, lo que es de suma importancia para los clientes de AT&T.
Al ser consultados sobre esta nueva venta de datos, un vocero de AT&T declaró: "No es raro que los ciberdelincuentes reempaqueten datos previamente divulgados para obtener ganancias económicas". La compañía afirma estar investigando a fondo.
Sin embargo, aquí es donde la historia se complica. En la filtración anterior, AT&T aseguró que no se habían comprometido nombres, fechas de nacimiento ni números de seguro social. Pero los registros que ahora están a la venta en la red oscura contienen precisamente toda esa información, lo que genera serias dudas y contradicciones. Este incidente recuerda a otra filtración de datos de AT&T revelada en marzo de 2024, que sí afectó la información sensible de millones de clientes y exclientes.
¿Qué Puedo Hacer si Soy Cliente de AT&T?
Si eres o fuiste cliente de la compañía, es momento de actuar y no esperar. La información comprometida representa un riesgo muy significativo. Expertos en seguridad como Thomas Richards, de Black Duck, advierten que los delincuentes tienen todo lo necesario para suplantar la identidad de los clientes de AT&T afectados.
Aquí te dejamos algunas medidas prácticas que puedes tomar de inmediato:
- Monitorea tu crédito: Revisa tus reportes de crédito en busca de cualquier cuenta o movimiento sospechoso que no reconozcas.
- Cambia tu contraseña: Actualiza la contraseña de tu cuenta de AT&T por una que sea fuerte, larga y única.
- Activa la autenticación de dos factores (MFA): Esta capa extra de seguridad dificulta enormemente que alguien pueda acceder a tu cuenta, incluso si tienen tu clave.
- Considera congelar tu crédito: Esta es una de las medidas más efectivas. Al congelar tu crédito, impides que se puedan abrir nuevas cuentas o préstamos a tu nombre hasta que tú lo descongeles.
El Peligro Real del Número de Seguro Social
Quizás el aspecto más grave de esta filtración de datos de AT&T es la exposición de los números de seguro social (SSN). A diferencia de una tarjeta de crédito o un email, no puedes simplemente cambiar tu SSN. Este número es la llave maestra de tu identidad financiera en Estados Unidos.
Trey Ford, un experto de la firma de ciberseguridad Bugcrowd, ofrece una reflexión contundente. Señala que es increíble que en 2025 se siga dependiendo de un número estático y secreto como el SSN para verificar la identidad, lo que lo convierte en un objetivo perfecto para los criminales. Ford sugiere que es hora de tratar el SSN como si fuera información pública y desarrollar sistemas de autenticación más modernos y seguros. Ford advierte a los clientes de AT&T sobre la necesidad de estar alerta.
La situación es delicada y exige una respuesta rápida tanto de la empresa como de sus clientes. Proteger tu identidad digital ya no es una opción, es una necesidad.
Fuente: Hackread, ZDNET y Wired
0 comentarios:
Publicar un comentario