Hiram Alejandro Profile picture
🏴‍☠️ 🥷 Threat hunter | @Seekurity | Explaining cybersecurity in clear text words | Podcast: @ThreatHuntingP

Feb 3, 2023, 8 tweets

🇲🇽 Buró de crédito emitió un comunicado alertando a sus usuarios del comprometimiento de su información
El histórico en internet de su tecnología indica que usan tecnología vulnerable

La versión de un servidor web de Apache de Buró de Crédito es del 2022-08-13, es decir, está 71 versiones desactualizado

@BurodeCreditoMX dice que la información es del 2016
En agosto del 2020, @cibanco sufrió un ataque del extinto ransomware #Revil
Dentro de esa información robada, existían usuarios y contraseñas del área de sistemas del banco que tenían acceso a Buró de Crédito

Aunque CiBanco tomó medidas para mitigar este incidente, la información robada continúan siendo distribuida al día de hoy

Cuando analizamos los archivos expuestos por Revil, identificamos que los documentos fueron creados por empleados de CIBanco

Dentro de la información expuesta en agosto del 2020 por Revil, exponían información de usuarios del Buró de Crédito

Aunque Buró de Crédito desarrolló una plataforma para consultar si tus datos fueron comprometidos, al introducir info erronea, recibirás el mensaje "Tus datos NO son parte de la información mencionada"

Lo que implica que si un dato introducido es erroneo, el usuario "entenderá" que sus datos no fueron expuestos cuando probablemente si lo fueron

Share this Scrolly Tale with your friends.

A Scrolly Tale is a new way to read Twitter threads with a more visually immersive experience.
Discover more beautiful Scrolly Tales like this.

Keep scrolling