Seguridad | Ciberataque

Hackers roban información personal de clientes de CCleaner en brecha de datos

Hackers roban información personal de clientes de CCleaner tras una brecha de datos

La empresa multinacional de software Gen Digital, propietaria de la popular aplicación de optimización CCleaner, ha confirmado que hackers han robado una gran cantidad de información personal de sus clientes de pago tras una brecha de datos en mayo.

Vulnerabilidad en la herramienta de transferencia de archivos

En un correo electrónico enviado a los clientes, Gen Digital explicó que los hackers aprovecharon una vulnerabilidad en la herramienta de transferencia de archivos MOVEit, ampliamente utilizada por miles de organizaciones, incluyendo CCleaner, para mover grandes conjuntos de datos sensibles a través de Internet.

Datos personales comprometidos

El correo electrónico a los clientes informó que los hackers obtuvieron nombres, información de contacto e información sobre los productos adquiridos. Un portavoz de Gen Digital, Jess Monney, confirmó que los números de teléfono, las direcciones de correo electrónico y las direcciones de facturación de los clientes se vieron afectados por la brecha. Sin embargo, no proporcionó un número específico de usuarios afectados, aunque afirmó que menos del 2% de los usuarios se vieron afectados.

Impacto en los usuarios de CCleaner

CCleaner es utilizado por millones de personas en todo el mundo. Aunque Gen Digital no desglosa cuántos usuarios de CCleaner de pago tiene, afirma tener alrededor de 65 millones de clientes de pago en su cartera de ciberseguridad, que incluye CCleaner.

Retraso en la divulgación de la brecha

No está claro por qué CCleaner tardó varios meses en informar del incidente a los clientes afectados. La serie de hackeos masivos a través de la herramienta de transferencia de archivos MOVEit comenzó en mayo y rápidamente se convirtió en el mayor hackeo del año en cuanto al número de víctimas. La vulnerabilidad nunca antes vista permitió al ransomware Clop robar datos sensibles de miles de organizaciones que almacenaban información en estos sistemas conectados a Internet.

Continúan los ataques de ransomware

Hasta el momento, el grupo de ransomware Clop no ha incluido a CCleaner en su sitio web de filtraciones en la dark web, donde las bandas de ransomware extorsionan a las empresas publicando archivos robados si no se paga el rescate. Sin embargo, el 14 de agosto se publicó información sobre NortonLifeLock, otra marca de Gen Digital. En ese momento, un portavoz de Gen Digital afirmó que el incidente se limitaba a la información personal de sus empleados y contratistas, y que "no se había expuesto ningún dato de clientes o socios".

Antecedentes de brechas de seguridad en CCleaner

En 2017, CCleaner fue comprometido por hackers que insertaron malware en el software para espiar a más de dos millones de usuarios. El fabricante de la herramienta afirmó que los hackers apuntaban específicamente a empresas tecnológicas de alto perfil y gigantes de las telecomunicaciones.

A medida que se descubren más detalles sobre esta última brecha de datos, es fundamental que los clientes de CCleaner estén atentos a posibles intentos de fraude o robo de identidad y tomen las medidas necesarias para proteger su información personal. Las organizaciones también deben revisar sus medidas de seguridad y considerar la implementación de soluciones adicionales para proteger sus datos sensibles de futuros ataques cibernéticos.


Crear Canciones Personalizadas
Publicidad


Otras noticias • Seguridad

Filtración masiva

Ciberataque filtra 7.7 terabytes de datos del LAPD

Un ataque cibernético ha comprometido datos sensibles del Departamento de Policía de Los Ángeles, filtrando 7.7 terabytes de información. El grupo World Leaks es responsable....

Bloqueo arbitrario

Desarrollador de VeraCrypt enfrenta bloqueo de cuenta por Microsoft

Mounir Idrassi, desarrollador de VeraCrypt, enfrenta un bloqueo de cuenta por parte de Microsoft, amenazando la funcionalidad del software de encriptación. Esta situación resalta la...

Ciberataque global

Hackers rusos comprometen 18,000 routers en 120 países

Un grupo de hackers rusos, Fancy Bear, ha atacado routers domésticos a nivel global, comprometiendo 18,000 dispositivos en 120 países. Las vulnerabilidades de software permiten...

Ciberataque vulnerable

Ciberataque norcoreano expone vulnerabilidades en proyectos de código abierto

Un ciberataque norcoreano comprometió brevemente el proyecto de código abierto Axios, utilizando técnicas de ingeniería social para engañar a su desarrollador. Esto resalta las vulnerabilidades...

Fraude laboral

Teletrabajo en Corea del Norte: identidades falsas y fraudes

El teletrabajo en Corea del Norte revela una realidad inquietante, donde ciudadanos buscan empleo en el extranjero bajo identidades falsas. Las sanciones internacionales complican su...

Spyware culpable

Bryan Fleming evade prisión tras multa por espionaje ilegal

Bryan Fleming, fabricante de spyware, eludió prisión tras declararse culpable en EE. UU. y recibir una multa de 5,000 dólares. Su empresa, pcTattletale, facilitaba el...

Ciberseguridad vulnerable

Ciberataque a la Comisión Europea revela vulnerabilidades críticas en la UE

El ataque cibernético a la Comisión Europea, atribuido a TeamPCP, expone la vulnerabilidad de las instituciones europeas y el riesgo para los datos personales de...

Ciberseguridad vulnerable

Ciberseguridad en salud: Hims & Hers revela vulnerabilidades críticas

La brecha de datos de Hims & Hers destaca la vulnerabilidad del sector salud ante ataques cibernéticos, especialmente mediante ingeniería social. Es crucial que las...