Contents

El barco de la privacidad de boAt se está hundiendo, se filtraron 7,5 millones de datos de clientes

/es/images/boats-privacy-ship-is-sinking-7-5-million-customers-data-leaked.jpg

Recientemente ha aparecido en la web oscura un extenso conjunto de datos perteneciente a aproximadamente 7,5 millones de personas que son patrocinadores de la empresa boAt. Esta información sensible incluye datos personales como nombres completos, direcciones físicas, números telefónicos, direcciones de correo electrónico, entre otros datos pertinentes de estos clientes. Además, se informa que una entidad anónima que reclama el apodo de “ShopifyGUY” ha publicado estos datos confidenciales en una destacada plataforma de la web oscura para su difusión pública.

Recientemente, la empresa india de productos de audio económicos boAt apareció en las noticias por superar a Xiaomi y Samsung para convertirse en el segundo mayor fabricante de dispositivos portátiles (el primero fue Apple) en el mundo. Sin embargo, ahora la marca se encuentra en una situación muy arriesgada. Ha habido una filtración de datos masiva que ha filtrado los datos de 7,5 millones de clientes de boAt, según informó Forbes India.

Los datos comprometidos abarcan información de identificación personal (PII) perteneciente a estas personas. Específicamente, los datos comprenden datos personales del individuo, como sus nombres, direcciones residenciales, números de teléfono, direcciones de correo electrónico y otros detalles relevantes. Se ha informado que esta información confidencial fue expuesta en un foro clandestino de Internet conocido como BreachForums. Además, se cree que un ciberdelincuente anónimo que operaba bajo el nombre de"ShopifyGUY"orquestó la divulgación no autorizada de aproximadamente 13 gigabytes de datos, que posteriormente se comprimieron en un simple archivo de 2 gigabytes para cargarlos en dicha plataforma ilícita.

/es/images/boats-privacy-ship-is-sinking-7-5-million-customers-data-leaked-1.jpg

Según la apariencia de la información proporcionada, parece que este caso en particular constituye el único caso de actividad maliciosa perpetrada por un individuo que parece ser relativamente inexperto en el ámbito de las intrusiones cibernéticas. El acceso a los datos condensados ​​está actualmente disponible a través de la plataforma antes mencionada por una tarifa nominal de aproximadamente ocho unidades monetarias, lo que equivale aproximadamente a dos dólares estadounidenses o rupias indias, mil ochocientas. En consecuencia, no es infundado especular que esa información confidencial pueda en última instancia quedar bajo el control de personas que abrigan motivos ilícitos. Posteriormente, aquellos cuyos datos personales se ven comprometidos pueden volverse vulnerables a estafas de phishing, fraude de identidad y otras formas similares de criminalidad.

Según nuestros registros, se ha establecido que la información en cuestión fue comprometida un mes antes de su publicación reciente por parte de un individuo no autorizado en una plataforma pública.

Saumay Srivastava, investigador en el campo de Threat Intelligence, ha destacado los riesgos potenciales asociados con la reciente filtración de datos personales sensibles. Esta información puede ser utilizada por actores maliciosos para obtener acceso no autorizado a datos de tarjetas de crédito y cuentas bancarias, entre otras actividades nefastas. Tales acciones podrían tener resultados perjudiciales para las organizaciones afectadas, incluida la erosión de la confianza de los consumidores, ramificaciones legales y daños a su reputación. Dadas estas implicaciones de largo alcance, es imperativo que se implementen medidas estrictas de ciberseguridad para mitigar tales amenazas.

Artículos recomendados

A la luz de los acontecimientos recientes, es imperativo que las empresas colaboren y fortalezcan sus medidas de seguridad para evitar futuras infracciones. No se puede subestimar la pérdida de 7,5 millones de registros de usuarios, como destaca Yash Kadakia, fundador de Social Brigade. La transparencia con los clientes sobre las circunstancias que rodearon la fuga y una investigación sobre sus orígenes son pasos cruciales que Boat debe tomar para abordar este problema.

¿Qué debe hacer si compró un producto boAt en el pasado?

Si bien no ha habido una declaración oficial sobre la reciente violación de datos en boAt, es evidente que la empresa debe priorizar la implementación de protocolos de seguridad sólidos para garantizar la protección de la información confidencial y evitar incidentes similares en el futuro.

Si anteriormente adquirió un artículo de boAt, es posible que su información personal, como su número de teléfono, dirección de correo electrónico y detalles de ubicación, se haya visto comprometida. A la luz de esta posibilidad, recomendamos a nuestra audiencia que implemente medidas de privacidad sólidas, como utilizar autenticación de dos factores (2FA) en sus redes sociales y cuentas de instituciones financieras. Además, emplear protocolos de contraseña sólidos y actualizarlos periódicamente es una excelente práctica de seguridad.

¿Cómo percibe el desarrollo de los acontecimientos respecto a este asunto? Comparta sus opiniones sobre el tema en la sección de comentarios que se proporciona a continuación.

*️⃣ Enlace fuente:

informado por Forbes India,