Los ciberdelincuentes tienen como objetivo las cuentas de los empleados de U-Haul para doxificar y explotar los datos de los clientes
Al parecer, los piratas informáticos están explotando el acceso a las cuentas de los empleados de U-Haul para obtener información de los clientes con fines de doxing, hacking y violencia potencial, según los hallazgos compartidos por 404 Media. La comunidad clandestina de piratas informáticos, conocida como "The Com", ha estado aprovechando herramientas de phishing para clonar las páginas de inicio de sesión de los puntos de venta (TPV) de U-Haul, obteniendo así acceso a datos confidenciales de los clientes, como nombres, direcciones, números de teléfono y detalles de facturación.
Esta información se utiliza a menudo para lanzar otros ataques, como la ingeniería social para acceder a cuentas en línea o para causar daño a personas. La Com, que opera principalmente en plataformas como Telegram y Discord, ha sido vinculada anteriormente con el intercambio de tarjetas SIM, el robo de criptomonedas y el pirateo de empresas.
La herramienta de suplantación de identidad, Suite, desarrollada por un usuario llamado Pontifex, facilita la obtención de credenciales para cuentas de U-Haul junto con otros servicios como Gmail y Coinbase. Los anuncios de estos inicios de sesión pirateados se publican a menudo en la red de fraudes Telegram centrados en el fraude. "U-Haul tiene mucha información, se puede utilizar para todo tipo de cosas", declaró Pontifex, explicando además cómo los datos robados también se pueden utilizar para acceder a cuentas de correo electrónico de los principales ISP como Comcast.
Esta brecha no es nueva - U-Haul ha experimentado múltiples de estos ataques en los últimos años. En 2022, los piratas informáticos accedieron a herramientas internas para pescar contratos de clientes, y en 2024, según los informes, los atacantes utilizaron credenciales legítimas para infiltrarse en los sistemas de los concesionarios y ver reservas y registros.
A pesar de las repetidas peticiones de comentarios, U-Haul ha guardado silencio sobre estas cuestiones, afirma 404 Media. Incidentes como éstos son recordatorios de cómo incluso empresas aparentemente no relacionadas pueden ser objetivo de los ciberdelincuentes para obtener datos personales.
Fuente(s)
Top 10 Análisis
» Top 10 Portátiles Multimedia
» Top 10 Portátiles de Juego
» Top 10 Portátiles de Juego ligeros
» Top 10 Portátiles Asequibles de Oficina/Empresa
» Top 10 Portátiles de Juego Ligeros
» Top 10 Portátiles de Oficina/Empresa Premium
» Top 10 Estaciones de Trabajo
» Top 10 Subportátiles
» Top 10 Ultrabooks
» Top 10 Convertibles
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Tablets de menos de 250 Euros
» Top 10 Phablets (>5.5")
» Top 10 Smartphones
» Top 10 Smartphones (≤5")
» Top 10 Smartphones de menos de 300 Euros
» Top 10 Smartphones de menos de 120 Euros
» Top 10 Portátiles de menos de 1000 Euros
» Top 10 Portátiles de menos de 500 Euros
» Top 10 Portátiles de menos de 300 Euros
» Los Mejores Displays de Portátiles Analizados por Notebookcheck