La filtración de la base de datos gratuita: números IBAN, datos personales… ¿Qué podemos esperar?

Ha sido un mes ajetreado en todas las ubicaciones en cuanto a ciberataques. En Francia, los clientes están consternados por una importante filtración de datos que tuvo como objetivo al proveedor de servicios de internet francés Gratis. El grupo es el segundo mayor proveedor de servicios de internet de Francia.

Entonces, ¿qué pasó exactamente? El 21 de octubre de 2024, un ciberdelincuente conocido como “drussellx” puso a la venta dos extensas bases de datos, exponiendo la información confidencial de millones de clientes de Free.

En esta guía rápida, descubre el alcance total de este incidente y los riesgos e implicaciones si has sido objetivo. También compartiremos cómo remediar este ciberataque.

¿Cuál es exactamente el alcance de la filtración de la brecha de datos de Free?

La brecha involucra dos bases de datos separadas, ambas de gran peso en términos del impacto para los clientes.

  1. Una enorme colección de 19.192.948 cuentas de clientes
  2. Una base de datos más pequeña pero igualmente preocupante que contiene 5,11 millones de IBAN Detalles del Número de Cuenta Bancaria Internacional (IBAN)

La información filtrada incluye datos personales altamente sensibles como:

  • Nombres completos
  • Números de teléfono
  • Direcciones postales completas
  • Fechas de nacimiento
  • Direcciones de correo electrónico

Echemos un vistazo más de cerca a este ciberataque.

Una cronología de la brecha, la filtración y la venta de bases de datos de Free

La filtración de datos ocurrió el 17 de octubre de 2024. Los informes han señalado que el perfil del ciberdelincuente se creó apenas cuatro días después, el 21 de octubre, cuando las bases de datos se pusieron a la venta.

Una descripción general de la brecha llevada a cabo por “drussellx”.”

En un movimiento audaz, el actor de amenazas “drussellx” publicó 100.000 IBAN de forma gratuita, aparentemente en represalia por la minimización de la gravedad de la filtración por parte de Free. Esta acción situó este ataque en un terreno más arriesgado para los clientes afectados.

La venta de la base de datos concluyó el 29 de octubre, y la puja final alcanzó la friolera de 175.000 €, en comparación con un precio de salida inicial de 10.000 €.

Más detalles sobre la filtración de datos de Free ocurrida el 17 de octubre.

¿Cuáles son los riesgos que puede esperar como cliente gratuito afectado?

Millones de clientes están preocupados desde que se dio a la noticia, pero de qué exactamente necesita preocuparse en los próximos meses.

  1. Ataques de phishingUn hacker intenta engañarte para que reveles información confidencial o instales malware haciéndose pasar por una empresa legítima. Lea nuestra guía para mantenerse protegido contra el phishing, smishing y vishing tras este ataque.
  2. Robo de identidadEl robo de identidad es una gran preocupación y una de las principales razones por las que los ciberdelincuentes buscan obtener información de identificación personal (PII). Los delincuentes pueden suplantar su identidad y explotar sus activos después de este ataque.
  3. Uso fraudulento de IBANLos números de cuenta bancaria expuestos significan que es posible que observe un aumento en las compras o intentos fraudulentos.

Cinco formas en que los clientes gratuitos pueden actuar

Si eres un cliente gratuito, es recomendable que revises la seguridad de tu cuenta. También debes vigilar de cerca tus transacciones bancarias.

Free ha declarado al periódico francés Le Monde que, desde su punto de vista, las cosas se ven diferentes. “Ninguna contraseña, ninguna tarjeta bancaria, ningún contenido de comunicaciones (correos electrónicos, SMS, mensajes de voz...) se ve afectado por este ataque” Ellos dijeron.

Sin embargo, teniendo en cuenta la enorme cantidad de clientes afectados, es mejor pecar de cautelosos.

Aquí hay algunas victorias rápidas para solucionar rápidamente:

  1. Cambie sus contraseñas inmediatamente. Recomendamos implementar un gestor de contraseñas o una caja fuerte digital para una buena ciberhigiene.
  2. Revisa si tienes autenticación multifactor (MFA) activada o autenticación de dos factores (2FA). Verifique los dispositivos, aplicaciones y cuentas vinculados a su cuenta Free. Eso incluye su aplicación bancaria.
  3. Mantén todos los sistemas y dispositivos actualizados regularmente– no te saltes las actualizaciones de software.
  4. Ten cuidado a la hora de correos electrónicos de phishing y comunicaciones por texto. En caso de duda, borre el contenido inmediatamente.
  5. Monitoree las transacciones de su cuenta bancaria regularmente y avisa a tu banco para que vigile la actividad extraña.

¿Cómo analiza y responde el equipo REACT de CybelAngel a las ciberamenazas?
¿Es usted un profesional de la ciberseguridad preocupado por el aumento de las extorsiones en el sector de las telecomunicaciones? Ponte en contacto con nosotros para ver cómo nuestros analistas expertos pueden investigar rápidamente las filtraciones de datos.

Terminando

La industria de las telecomunicaciones es actualmente un blanco atractivo para los cibataques, por lo que los líderes en ciberseguridad deben estar preparados para investigar y remediar incidentes. Consulta más contenido de nuestro blog sobre el reciente caso de Anonymous Sudan. En ‘El caos cibernético posterior al arresto de Anonymous Sudan [Una guía de notas sobre amenazas], destacamos cómo los gigantes de las telecomunicaciones de EE. UU. fueron derribados por este actor de amenazas prorruso.

Sigue las nuevas publicaciones semanalmente a través de nuestras redes sociales: LinkedIn, Twitter/X, y Facebook.

Sobre el autor