Cibercriminales colocan públicamente en internet 2 post con bases de datos que indican, corresponden a usuarios de Telcel📱

La 1ra contiene 699,350 registros y la segunda "36 mln"

Post 1: Contiene una captura de pantalla de registros como evidencia del contenido del archivo
En la liga de descarga, el nombre del archivo indica que son registros del 2016 de planes de renta.
Sin embargo, el archivo contiene 588,350 registros (111,000 menos de lo indicado en el post)
El archivo incluye datos como: Nombre completo de personas físicas, nombre de personas morales, número de teléfono, marca y modelo de teléfono, RFC, domicilio, IMEI, tel de contacto, números de tarjetas de crédito, nombres de contactos personales
Para validar si los número son reales, tomamos algunos # de teléfono y lo buscamos en bases de datos públicas

El archivo publicado indica que el nombre de un usuario dueño de 1 número de teléfono se llama "Edna", su dirección física es en Tijuana.
En los registros de una de las BDs públicas muestra el mismo nombre y ubicación
Segundo registro de prueba
Tercer registro de prueba:
Los registros con "tp_pago" (Tipo de pago) con "TC", contienen registros de datos que parecen ser datos de tarjetas de crédito.
Post 2: Un segundo criminal, posteo en un sitio ruso, un archivo con un tamaño de 1.4 GB.

Dice que el archivo contiene "36 mln" ¿Millones? de registros
Hace referencia a que el archivo fue puesto en venta el pasado Febrero 2020 y lo "encontró" en su computadora y ahora lo coloca gratuitamente.

El archivo fue vendido como información del 2017, pero él identificó que contiene información del 2010
En el post de venta del pasado Febrero. El "vendedor" colocó algunos registros como prueba.
Todos los registros visibles corresponden a personas de "SALTILLO COAHUILA "
Cualquier solicitud de información, pueden enviar un correo a info @Seekurity .com
Solo correos con dominios oficiales de Telcel.
No se proporciona información vía DMs ni a otros dominios para “investigación”

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Hiram Alejandro

Hiram Alejandro Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @hiramcoop

18 Aug 20
Se filtra supuestamente el código fuente de las apps móviles de @Citibanamex @BancoSabadellMX @BanCoppel desarrolladas por @novasolutionsys
Se encontraba en un repositorio accesible públicamente
Los datos supuestamente fueron tomados de una instancia de SonarQube mal configurada Image
Los archivos fueron descargados por el usuario "@ antiproprietary", antes @deletescape, baneado de Twitter por hacer públicos 20 GB de información interna de @intel,
skty.cc/ke
La información se encontraba en una herramienta de nombre #sonarqube, esta es una herramienta para revisar la calidad y la seguridad del código, por lo tanto, la información es código fuente no compilado Image
Read 11 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Too expensive? Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal Become our Patreon

Thank you for your support!

Follow Us on Twitter!