⛔ Deja de adivinar ⛔ usa el buscador de acciones para encontrar nuevas oportunidades Pruébalo gratis

Filtración de datos de Ledger aumenta la amenaza de SIM swapping

Publicado 21.12.2020, 08:29 a.m
Filtración de datos de Ledger aumenta la amenaza de SIM swapping

El fabricante de monederos de hardware Ledger ha sufrido otra violación masiva de datos por segunda vez este año. La exposición de la información personal de miles de clientes ha aumentado la amenaza de SIM swapping como vector de ataque.

Por segunda vez este año, los datos personales de los compradores de monederos Ledger han sido filtrados. La filtración fue publicada por varios miembros de la comunidad cripto que encontraron archivos que supuestamente contenían la “base de datos completa” de los clientes de Ledger con sus respectivos correos electrónicos, números de teléfono e incluso direcciones físicas.

Datos de Ledger son filtrados (nuevamente)

Ledger restó importancia a la violación de datos al afirmar que eran datos antiguos de la violación del servidor de junio de 2020.

Fuente: Twitter

Una ola de ataques de phishing siguió al hack del pasado mes de junio. Ledger afirmó originalmente que “solo” se filtraron alrededor de 9.500 datos de usuarios, pero ahora resultan hasta 270.000.

Los investigadores de la industria lo llamaron “imperdonable”:

“En mi opinión, esta fuga de Ledger es imperdonable. Simplemente no puede vender monederos de hardware y almacenar la información personal de sus clientes en un servidor en línea. Cortar negocios con ellos, la única forma en que las empresas en este espacio aprenderán a tomar en serio nuestra seguridad física “.

El analista Larry Cermak dijo que esta última filtración fue “mucho peor” que la anterior:

Fuente: Twitter

Ahora también existe el peligro inherente de que los ataques de SIM swapping se utilicen para apuntar a los clientes de Ledger ahora que se han filtrado sus números de teléfono y direcciones.

¿Qué es el SIM swapping y cómo evitarlo?

El analista de la industria Alex Krüger advirtió sobre una ola inminente de ataques de SIM swapping luego de la filtración de Ledger. Dado que se filtraron números de teléfono y los teléfonos inteligentes se utilizan normalmente para autenticar transacciones, las consecuencias podrían ser devastadoras:

Fuente: Twitter

El SIM swapping ocurre cuando un atacante se pone en contacto con el operador de telefonía móvil/inalámbrico de la víctima y puede convencer al empleado del centro de llamadas de que es la víctima utilizando datos personales robados.

Con un arsenal de datos nuevos que incluyen direcciones de correo electrónico, el número de teléfono en sí e incluso direcciones físicas para los usuarios de Ledger, esto sería relativamente fácil de lograr para los ciberdelincuentes.

El atacante luego le pide al proveedor que active una nueva tarjeta SIM conectada al número de teléfono de la víctima en un nuevo teléfono en su poder. Con esto, pueden acceder a las medidas de seguridad 2FA utilizadas por los dispositivos Ledger y los exchanges de criptomonedas. Lo que sucede a continuación es inevitable: un monedero de hardware vacío.

La Comisión Federal de Comercio de Estados Unidos emitió una guía de advertencia y prevención que incluye sugerencias para limitar el intercambio de información personal. Sin embargo, cuando las empresas a las que se les confía seguridad no pueden proteger los datos por sí mismas, ¿qué esperanza tiene el consumidor?

Como varios usuarios de Ledger han descubierto dolorosamente, los criptoactivos se pueden robar fácilmente de los monederos de hardware. Se deja que las víctimas sufran solas cuando sucede, ya que por lo general hay poco o ningún recurso por parte de los fabricantes.

El post Filtración de datos de Ledger aumenta la amenaza de SIM swapping fue visto por primera vez en BeInCrypto.

Continúe leyendo en BeInCrypto

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.