{"id":394868,"date":"2022-09-27T07:31:16","date_gmt":"2022-09-27T07:31:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/hacker-detras-de-optus-breach-publica-10200-registros-de-clientes-en-esquema-de-extorsion\/"},"modified":"2022-09-27T07:31:17","modified_gmt":"2022-09-27T07:31:17","slug":"hacker-detras-de-optus-breach-publica-10200-registros-de-clientes-en-esquema-de-extorsion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hacker-detras-de-optus-breach-publica-10200-registros-de-clientes-en-esquema-de-extorsion\/","title":{"rendered":"Hacker detr\u00e1s de Optus Breach publica 10,200 registros de clientes en esquema de extorsi\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Polic\u00eda Federal Australiana (AFP) revel\u00f3 el lunes que est\u00e1 trabajando para recopilar &#8220;evidencia crucial&#8221; y que est\u00e1 colaborando con las autoridades policiales en el extranjero tras el ataque al proveedor de telecomunicaciones Optus.<\/p>\n<p>&#8220;Se lanz\u00f3 la Operaci\u00f3n Hurac\u00e1n para identificar a los criminales detr\u00e1s de la supuesta violaci\u00f3n y para ayudar a proteger a los australianos del fraude de identidad&#8221;, dijo la AFP. <a rel=\"nofollow noopener\" href=\"https:\/\/www.afp.gov.au\/news-media\/media-releases\/afp-working-overseas-law-enforcement-optus-breach\" target=\"_blank\">dijo<\/a> en una oracion.<\/p>\n<p>El desarrollo se produce despu\u00e9s de que Optus, el segundo operador inal\u00e1mbrico m\u00e1s grande de Australia, <a rel=\"nofollow noopener\" href=\"https:\/\/www.optus.com.au\/about\/media-centre\/media-releases\/2022\/09\/optus-notifies-customers-of-cyberattack\" target=\"_blank\">revelado<\/a> el 22 de septiembre de 2022, que fue v\u00edctima de un ciberataque.  Afirm\u00f3 que &#8220;inmediatamente cerr\u00f3 el ataque&#8221; tan pronto como sali\u00f3 a la luz.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Google-hara-que-el-inicio-de-sesion-en-la-cuenta.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El actor de amenazas detr\u00e1s de la filtraci\u00f3n tambi\u00e9n public\u00f3 brevemente una muestra de 10,200 registros de la filtraci\u00f3n, poniendo a esos usuarios en mayor riesgo de fraude, adem\u00e1s de pedir $ 1 mill\u00f3n como parte de una demanda de extorsi\u00f3n.  Desde entonces, el conjunto de datos ha sido eliminado, y el atacante tambi\u00e9n afirma haber eliminado la \u00fanica copia de los datos robados.<\/p>\n<p>Optus, que es una subsidiaria de propiedad total de Singtel, es <a rel=\"nofollow noopener\" href=\"https:\/\/treasury.gov.au\/sites\/default\/files\/2020-09\/115786_OPTUS_0.pdf\" target=\"_blank\">estimado<\/a> tener m\u00e1s de 10 millones de suscriptores a diciembre de 2019. La empresa de telecomunicaciones no revel\u00f3 cu\u00e1ndo ocurri\u00f3 el incidente.<\/p>\n<p>Aunque Optus a\u00fan no ha confirmado cu\u00e1ntos clientes pueden haber sido afectados por la violaci\u00f3n, dijo que el acceso no autorizado podr\u00eda haber expuesto sus nombres, fechas de nacimiento, n\u00fameros de tel\u00e9fono, direcciones de correo electr\u00f3nico y, para un subconjunto de clientes, direcciones, documentos de identificaci\u00f3n. n\u00fameros como licencia de conducir o n\u00fameros de pasaporte.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Fuga de datos de incumplimiento de Optus\" border=\"0\" data-original-height=\"291\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1664263875_39_Hacker-detras-de-Optus-Breach-publica-10200-registros-de-clientes.jpg\" title=\"Fuga de datos de incumplimiento de Optus\" \/><\/div>\n<p>Para empeorar las cosas, tambi\u00e9n se dice que la informaci\u00f3n perteneciente a antiguos clientes se ha visto afectada, lo que genera preocupaciones sobre cu\u00e1nto tiempo se debe exigir a los proveedores de telecomunicaciones que retengan dichos datos.  Sin embargo, los detalles de pago y las contrase\u00f1as de las cuentas no se han visto comprometidos.<\/p>\n<p>Optus, en su pol\u00edtica de privacidad, se\u00f1ala que si bien los clientes pueden solicitar que se elimine su informaci\u00f3n personal, es posible que no siempre pueda hacerlo, citando obligaciones legales.  &#8220;Los <a rel=\"nofollow noopener\" href=\"https:\/\/www.homeaffairs.gov.au\/about-us\/our-portfolios\/national-security\/lawful-access-telecommunications\/telecommunications-interception-and-surveillance\" target=\"_blank\">Ley de acceso e interceptaci\u00f3n de telecomunicaciones de 1979<\/a> (Cth) puede requerir que conservemos parte de su informaci\u00f3n personal durante un per\u00edodo de tiempo&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/www.optus.com.au\/about\/legal\/privacy#how-to-access-and-correct-your-personal-information\" target=\"_blank\">dice<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La compa\u00f1\u00eda a\u00fan no ha compartido m\u00e1s detalles sobre c\u00f3mo se llev\u00f3 a cabo el ataque, pero seg\u00fan el periodista de seguridad de ISMG <a rel=\"nofollow noopener\" href=\"https:\/\/www.bankinfosecurity.com\/optus-under-1-million-extortion-threat-in-data-breach-a-20142\" target=\"_blank\">jeremy kirk<\/a>implic\u00f3 obtener acceso a trav\u00e9s de un punto final de API no autenticado &#8220;api.www.optus.com[.]au&#8221;, que parece haber sido <a rel=\"nofollow noopener\" href=\"https:\/\/web.archive.org\/web\/20190615000000*\/api.www.optus.com.au\" target=\"_blank\">accesible p\u00fablicamente desde enero de 2019<\/a>. <\/p>\n<p>Se recomienda a los clientes de Optus que tomen medidas para proteger sus cuentas en l\u00ednea, principalmente los servicios bancarios y financieros, as\u00ed como tambi\u00e9n monitorearlas en busca de cualquier actividad sospechosa y estar atentos a posibles estafas e intentos de phishing.<\/p>\n<p>Para mitigar el riesgo de robo de identidad, la compa\u00f1\u00eda dijo adem\u00e1s que est\u00e1 ofreciendo a sus &#8220;clientes actuales y anteriores m\u00e1s afectados&#8221; una suscripci\u00f3n gratuita de 12 meses al servicio de protecci\u00f3n de identidad y monitoreo de cr\u00e9dito Equifax Protect.<\/p>\n<p>&#8220;Los estafadores pueden usar su informaci\u00f3n personal para contactarlo por tel\u00e9fono, mensaje de texto o correo electr\u00f3nico&#8221;, la Comisi\u00f3n Australiana de Competencia y Consumidores (ACCC) <a rel=\"nofollow noopener\" href=\"https:\/\/www.accc.gov.au\/media-release\/customers-warned-to-watch-out-for-scams-following-optus-data-breach\" target=\"_blank\">dijo<\/a>.  &#8220;Nunca haga clic en enlaces ni proporcione informaci\u00f3n personal o financiera a alguien que se comunique con usted de la nada&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/hacker-behind-optus-breach-releases.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Polic\u00eda Federal Australiana (AFP) revel\u00f3 el lunes que est\u00e1 trabajando para recopilar &#8220;evidencia crucial&#8221; y que est\u00e1<\/p>\n","protected":false},"author":1,"featured_media":394869,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,44750,5601,4664,4991,10469,209,4662,10442,4668,4667,4654,4658,4659,4653,4655,112319,4663,911,7122,4666,4665,4660],"class_list":["post-394868","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-breach","tag-clientes","tag-como-hackear","tag-detras","tag-esquema","tag-extorsion","tag-filtracion-de-datos","tag-hacker","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-optus","tag-programa-malicioso-ransomware","tag-publica","tag-registros","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/394868","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=394868"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/394868\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/394869"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=394868"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=394868"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=394868"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}