Logotipo de Zephyrnet

Los piratas informáticos violan la empresa de té con sede en Australia, T2

Fecha:

tyler cruz


tyler cruz

Publicado el: Abril 23, 2024

Un pirata informático afirma haber violado la empresa de tés especiales con sede en Australia, Tea Too (T2), y haber obtenido información personal de más de 85,000 clientes.

El actor de amenazas, que utiliza el identificador en línea "emo", publicó sobre un pirateo popular y afirmó que logró una violación de datos exitosa de Tea Too. Los datos se publicaron en el foro de forma gratuita, lo que permitió a cualquier delincuente tener acceso a ellos.

Emo afirma que el hack fue reciente, pero las investigaciones iniciales revelaron que la información parece ser de 2021 y años anteriores.

Si bien gran parte de la información está anticuada, eso no la hace menos peligrosa en manos de un hacker experto. Parte de la información incluye información de pago parcial, archivos XLM de gran tamaño relacionados con pedidos anteriores, detalles de inventario, listas de deseos de clientes y mensajes que los usuarios se dejaron entre sí al enviar regalos utilizando la plataforma.

Otros usuarios del foro ya han aprovechado la oportunidad de robar datos.

“(También) contiene datos parciales de CC, métodos de pago, direcciones físicas y pedidos. ¡Gracias por esta filtración! publicó un usuario.

También se incluye en la publicación una muestra de los datos, que parece ser una entrada para un único cliente australiano. Los datos parecen legítimos, al igual que los demás archivos”, escribe cyberdaily.au.

Los delincuentes pueden utilizar los datos recientemente expuestos para elaborar esquemas de ingeniería social diseñados para robar a los usuarios de T2. Como tal, se anima a todos los usuarios de T2 a rotar sus contraseñas e ignorar mensajes de texto, llamadas telefónicas y correos electrónicos sospechosos durante los próximos meses.

La publicación incluso incluye al actor de amenazas agradeciendo descaradamente a uno de sus colegas.

"El crédito se duplicará por esta infracción", escriben.

El pirata informático obtuvo "correos electrónicos, nombres, números de teléfono, fechas de nacimiento, géneros y contraseñas almacenados mediante Scrypt".

Según emo, se revelaron los datos personales de 85,981 personas.

Los periodistas del Cyberdaily contactaron a T2 para obtener una declaración oficial, pero aún no han recibido respuesta.

punto_img

Información más reciente

punto_img