Cibercriminales colocan públicamente en internet 2 post con bases de datos que indican, corresponden a usuarios de Telcel📱
La 1ra contiene 699,350 registros y la segunda "36 mln"
Post 1: Contiene una captura de pantalla de registros como evidencia del contenido del archivo
En la liga de descarga, el nombre del archivo indica que son registros del 2016 de planes de renta.
Sin embargo, el archivo contiene 588,350 registros (111,000 menos de lo indicado en el post)
El archivo incluye datos como: Nombre completo de personas físicas, nombre de personas morales, número de teléfono, marca y modelo de teléfono, RFC, domicilio, IMEI, tel de contacto, números de tarjetas de crédito, nombres de contactos personales
Para validar si los número son reales, tomamos algunos # de teléfono y lo buscamos en bases de datos públicas
El archivo publicado indica que el nombre de un usuario dueño de 1 número de teléfono se llama "Edna", su dirección física es en Tijuana.
En los registros de una de las BDs públicas muestra el mismo nombre y ubicación
Segundo registro de prueba
Tercer registro de prueba:
Los registros con "tp_pago" (Tipo de pago) con "TC", contienen registros de datos que parecen ser datos de tarjetas de crédito.
Post 2: Un segundo criminal, posteo en un sitio ruso, un archivo con un tamaño de 1.4 GB.
Dice que el archivo contiene "36 mln" ¿Millones? de registros
Hace referencia a que el archivo fue puesto en venta el pasado Febrero 2020 y lo "encontró" en su computadora y ahora lo coloca gratuitamente.
El archivo fue vendido como información del 2017, pero él identificó que contiene información del 2010
En el post de venta del pasado Febrero. El "vendedor" colocó algunos registros como prueba.
Todos los registros visibles corresponden a personas de "SALTILLO COAHUILA "
Cualquier solicitud de información, pueden enviar un correo a info @Seekurity .com
Solo correos con dominios oficiales de Telcel.
No se proporciona información vía DMs ni a otros dominios para “investigación”
• • •
Missing some Tweet in this thread? You can try to
force a refresh
Se filtra supuestamente el código fuente de las apps móviles de @Citibanamex@BancoSabadellMX@BanCoppel desarrolladas por @novasolutionsys
Se encontraba en un repositorio accesible públicamente
Los datos supuestamente fueron tomados de una instancia de SonarQube mal configurada
Los archivos fueron descargados por el usuario "@ antiproprietary", antes @deletescape, baneado de Twitter por hacer públicos 20 GB de información interna de @intel, skty.cc/ke
La información se encontraba en una herramienta de nombre #sonarqube, esta es una herramienta para revisar la calidad y la seguridad del código, por lo tanto, la información es código fuente no compilado