Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Miles de datos de prestatarios expuestos del servicio de cobro de deudas ENCollect
  • Tecnología

Miles de datos de prestatarios expuestos del servicio de cobro de deudas ENCollect

teknomers 5 de Mayıs de 2022 (Last updated: 5 de Mayıs de 2022) 3 minutes read
Miles de datos de prestatarios expuestos del servicio de cobro


Una instancia del servidor de ElasticSearch que se dejó abierta en Internet sin contraseña contenía información financiera confidencial sobre préstamos de servicios financieros indios y africanos.

La fuga, que fue descubierta por investigadores de la empresa de seguridad informática UpGuard, ascendió a 5,8 GB y constaba de un total de 1.686.363 registros.

“Esos registros incluían información personal como nombre, monto del préstamo, fecha de nacimiento, número de cuenta y más”, UpGuard dicho en un informe compartido con The Hacker News. “Se recogieron un total de 48.043 direcciones de correo electrónico únicas, algunas de las cuales eran para administradores de productos, clientes corporativos y agentes de cobro asignados a cada caso”.

La instancia expuesta, utilizada como almacenamiento de datos para un plataforma de cobro de deudas llamado ENCollect, se detectó el 16 de febrero de 2022. Desde entonces, el servidor con fugas se ha vuelto inaccesible para el público a partir del 28 de febrero luego de la intervención del equipo del Equipo de Respuesta a Emergencias Informáticas de la India (CERT-In).

ESCollect es facturado como la “mejor aplicación para cobradores del mundo”, que permite a los agentes de cobranza realizar un seguimiento de los pagos de préstamos, iniciar acciones legales y ofrecer métodos para la gestión de morosidad, liquidaciones y embargos.

Servicio de Cobro de Deudas ENCollect

UpGuard dijo que los préstamos se originaron a partir de servicios de préstamo como Lendingkart, IndiaLends, Shubh Loans (MyShubhLife), Centrum, Rosabo y Accion, y la información filtrada también incorpora detalles personales asociados con los prestatarios.

Además, el conjunto de datos incluía 114 747 direcciones postales, 105 974 números de teléfono y 157 403 montos de préstamos. Un subconjunto de estos registros también reveló información adicional, como detalles de contacto de los cosolicitantes, miembros de la familia y otras referencias personales.

“Algunos registros contenían montos vencidos, el tipo y la duración del préstamo y notas internas dejadas por el personal de la agencia de cobranza con respecto a los reembolsos del préstamo”, dijo UpGuard.

Aunque el servidor mal configurado ha sido asegurado, siempre hay posibilidades de que cualquier persona con intenciones maliciosas pueda usar la información para apuntar a los usuarios como parte de estafas o esquemas de extorsión e incluso hacerse pasar por cobradores de préstamos para apuntar a los prestatarios.

“La digitalización de los servicios financieros brinda muchas oportunidades para la eficiencia en procesos como el cobro de deudas, pero también crea riesgos inesperados en la cadena de suministro”, dijeron los investigadores. “Las soluciones de proveedores también crean el riesgo de exposiciones multiparte cuando sus conjuntos de datos provienen de varios clientes, como en este caso”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: En el museo Sound and Vision puedes ver la guerra de independencia de Indonesia a través de dibujos animados.
Next: El diario de guerra del tío abuelo causa una profunda impresión en Hans: "el seria ejecutado"

Related Stories

¡Ahorra 89€ en este aire acondicionado de 14000 BTU capaz
  • Tecnología

¡Ahorra 89€ en este aire acondicionado de 14000 BTU capaz de enfriar un apartamento entero!

teknomers 19 de Haziran de 2026
"Los europeos serán perjudicados": SpaceX ataca la regulación de la
  • Tecnología

“Los europeos serán perjudicados”: SpaceX ataca la regulación de la UE sobre las frecuencias

teknomers 19 de Haziran de 2026
Alerte canicule: aquí están las 5 mejores ofertas de climatizadores
  • Tecnología

Alerte canicule: aquí están las 5 mejores ofertas de climatizadores en exclusiva para el Prime Day

teknomers 19 de Haziran de 2026

You May Have Missed

  • Cultura

De día, sin alcohol o no mixtos… ¿Cuáles son los nuevos códigos de estas fiestas que proliferan por toda Francia?

teknomers 19 de Haziran de 2026
  • Deporte

George North: El gran galés se retira y jugará para los Barbarians contra Gales

teknomers 19 de Haziran de 2026
  • Finanzas

«La tierra cocida es como las gambas»: esta fábrica de ladrillos tricentenaria de los Pirineos Orientales arrasa en Instagram.

teknomers 19 de Haziran de 2026
Escocia-Marruecos: la composición probable de los equipos para el partido
  • Deporte

Escocia-Marruecos: la composición probable de los equipos para el partido del grupo C de la Copa del Mundo con Hakimi titular

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.