Fuite des données des clients de Digitel Venezuela après le refus de payer en Bitcoin

Fuite des données des clients de Digitel Venezuela après le refus de payer en Bitcoin

Les données sensibles de millions de clients de Digitel, l’une des principales compagnies de téléphone du Venezuela, ont été exposées sur Internet. Un groupe de pirates a divulgué des informations privées qui ont été détournées lors d’une attaque de ransomware il y a 10 jours.

Selon les informations de VE Sin Filtro, une initiative dédiée au suivi des cas de piratage et cas similaires, les données kidnappées ont été publiées parce que les attaquants, du groupe MedusaBlog, Ils n’ont pas reçu les 5 millions de dollars en BTC qu’ils exigeaient.

« Les informations divulguées comprendraient la liste des employés, les documents d’identification, les documents financiers et fiscaux, les rapports, les factures, les contrats, les contrats d’abonnement et leurs données personnelles », explique VE Sin Filtro.

Le piratage de Digitel a été révélé le 2 février, lorsque le groupe MedusaBlog a revendiqué l’attaque qui conduit au kidnapping d’informations privées de la compagnie de téléphone.

À cette époque, le groupe de piratage informatique avait donné à l’entreprise une semaine pour payer la rançon. Les hackers ont exigé la somme de 5 millions USD exprimée en BTC de ne pas révéler les informations saisies lors de l’attaque. Il s’agit d’une rançon évaluée à 100,3 bitcoins, selon le cours de ce lundi 12 février.

MedusaBlog a l’habitude d’exiger des paiements en Bitcoin. Récemment, ces pirates ont divulgué les données privées de la Commission nationale des valeurs mobilières (CNV) d’Argentine, après une attaque qui n’a pas été sauvée. Les pirates ont demandé 500 000 USD en BTC en échange de la suppression des informations kidnappées.

« La fuite de données clients est un désastre »

Fran Monroy Moret, journaliste spécialisée en technologie et utilisatrice de Digitel, s’est entretenue avec CriptoNoticias sur le cas de la compagnie de téléphone. Elle a dit qu’il était possible que l’entreprise vivez des centaines de nouvelles attaquespuisque les données privées de l’entreprise sont analysées « par de nombreuses personnes ».

Le spécialiste a souligné qu’une grande partie des informations divulguées sont des informations sur l’entreprise et les utilisateurs. Cette dernière, là où « est le désastre ». Selon lui, les pirates pourraient publier sur le Web des données sensibles telles que des pièces d’identité, des empreintes digitales, des photographies, des noms et d’autres informations sur les clients.

Monroy Moret suggère cependant que jusqu’à présent le niveau d’information reste « faible » qui a été divulgué. « Mais cela pourrait être bien plus », a-t-elle prévenu. Selon vous, MedusaBlog « aurait pu récupérer des informations auprès de plus de cinq millions d’utilisateurs de Digitel ».

Le communicateur a indiqué que cette attaque pourrait être répétée dans n’importe quelle autre entité du pays, au-delà d’une compagnie de téléphone. Il appelle cependant au calme et à attendre l’évolution des événements.

Puisqu’il est peu probable que l’on connaisse le véritable impact des fuites de données sensibles du réseau, il est recommandé aux utilisateurs de Digitel de modifier leurs mots de passe, de modifier le numéro de téléphone des services liés, et également de protéger leurs e-mails et leurs comptes sur différentes plateformes. De même, il est conseillé de revoir les paramètres de confidentialité des appareils et des applications.



Voir l’article original en espagnol

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !