El proveedor japonés de vehículos compartidos Times Car ha confirmado que los atacantes obtuvieron información asociada con aproximadamente 6.6 millones de cuentas de clientes actuales y antiguos. El operador Park24 detectó un acceso no autorizado el 25 de septiembre y posteriormente verificó que un tercero había sustraído datos almacenados en el sistema web afectado.
Los registros expuestos incluyen documentos de identidad
Park24 indicó que los datos afectados varían según el cliente, pero pueden incluir nombres, direcciones, fechas de nacimiento, números de teléfono, direcciones de correo electrónico, información del permiso de conducir, imágenes de documentos de identidad, contraseñas de cuentas e identificadores de servicios vinculados. Los registros de miembros corporativos también pueden incluir nombres de departamentos.
La empresa afirmó que las contraseñas se almacenaban de una forma que impedía su recuperación y que los datos de tarjetas de crédito no se vieron afectados. Señaló que, en el momento de la publicación, no había pruebas de que la información robada se hubiera distribuido públicamente, pero advirtió a los clientes sobre el phishing, los mensajes de suplantación de identidad y las llamadas fraudulentas.
Las plataformas de movilidad almacenan datos de identidad de gran valor
Los servicios de vehículos compartidos combinan la verificación de identidad, los registros de transporte y el acceso a cuentas en un mismo entorno. Los operadores deben separar los repositorios de documentos, supervisar el acceso privilegiado y ensayar la notificación a los clientes antes de un incidente. Los usuarios afectados deben verificar los mensajes mediante canales oficiales y evitar los enlaces que soliciten credenciales. SectechMedia realiza un seguimiento de los riesgos relacionados en su cobertura de seguridad del transporte.

Deja una respuesta