BTC ETH SOL XRP DOGE S&P 500 NASDAQ DOW EUR/USD USD/JPY GOLD
BTC ETH SOL XRP DOGE S&P 500 NASDAQ DOW EUR/USD USD/JPY GOLD

Read the English original

Phishing en Signal, brecha en Pay Tel

lock

Los usuarios de Signal están siendo objeto de ataques de phishing que recolectan sus claves de recuperación de respaldo, lo que potencialmente expone sus respaldos en línea cifrados.

Phishing para respaldos de Signal

Una campaña de piratería informática está engañando a los usuarios de Signal para que entreguen su clave de recuperación secreta, que desencripta cada mensaje almacenado en el respaldo. Los atacantes envían correos electrónicos que imitan la marca de Signal y solicitan la clave bajo el pretexto de ‘verificación de cuenta.’ Los investigadores de seguridad dicen que las páginas de phishing capturan la clave y la envían a un servidor remoto. La técnica evita el cifrado de extremo a extremo de Signal porque la clave en sí es la única credencial de desencriptación.

Exposición de datos de Pay Tel

Pay Tel, un proveedor de servicios de teléfono para prisiones, dejó imágenes de licencias de conducir y registros de llamadas de reclusos en un contenedor públicamente accesible. Los analistas de seguridad descubrieron el contenedor en una plataforma de nube pública e informaron que se expusieron más de 300,000 registros de llamadas. Cada registro contenía el nombre, la dirección y una copia escaneada de la licencia de conducir del llamante. La filtración también incluyó fragmentos de comunicaciones de reclusos grabadas.

Apostando con información privilegiada en Polymarket

Un ingeniero de software de Google utilizó datos internos de ‘Año en búsqueda’ para apostar en Polymarket, ganando $1.2 millones. El ingeniero fue arrestado y enfrenta cargos de fraude de valores y lavado de dinero. La declaración del FBI subraya que los datos internos pueden constituir información material no pública cuando se utiliza para la especulación del mercado.

Historia de filtraciones de datos y ataques de phishing

Las campañas de phishing dirigidas a aplicaciones de mensajería y filtraciones de datos en industrias con información sensible no son nuevas. Incidentes anteriores han demostrado que incluso con medidas de seguridad robustas, los datos aún pueden ser comprometidos.