Noticias

Cibercriminales reciclan contraseñas para ingresar a cuentas de Tesco

Los clientes de la cadena de supermercados Tesco han sido el blanco de una serie de ataques virtuales que obligaron a la compañía a desactivar de forma temporal las cuentas de su sitio web Tesco.com para proteger a sus usuarios los de los ataques de criminales.

La empresa confirmó que las cuentas de Internet de 2.200 de sus clientes estaban comprometidas, pero las investigaciones sugieren que el problema no fue a causa de un ataque informático a los sistemas del supermercado, sino de una falla de seguridad por parte de los usuarios y es posible que esté relacionado con un error previo de Tesco.

Se cree que los delincuentes reutilizaron los datos recolectados en otros ataques para ingresar a las cuentas de Tesco.com que empleaban la misma combinación de nombre de usuario y contraseña.

Esto ocurre pocos días después de que Tesco enviara un correo en el que por error incluyó cientos de direcciones de sus clientes en el campo “para”, por lo que la lista completa de direcciones estaba a la vista de todas las personas que recibían el correo.

Pero los atacantes no emplearon los datos para irrumpir en las cuentas ellos mismos y robar a los usuarios, sino que los publicaron en Internet para que estuvieran al alcance de otros cibercriminales.

“Nos hemos puesto en contacto con todos los clientes que pueden haber sido afectados por este incidente y nos comprometemos a garantizar que ninguno de ellos salga perjudicado”, dijo un portavoz de Tesco. “Emitiremos un vale para reponer las pérdidas a la pequeña cantidad de clientes afectados”.

Fuentes:

Hackers hit Tesco as over 2,200 accounts compromised Cnet News
Thousands of Tesco.com passwords leaked online The Daily Telegraph
Tesco customers’ passwords and email details leaked onlineIT Pro

Cibercriminales reciclan contraseñas para ingresar a cuentas de Tesco

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada