Se informa sobre graves brechas de datos que afectan a los usuarios de Ticketmaster y Santander, vinculadas al almacenamiento en la nube de Snowflake. La investigación sugiere que un actor malintencionado obtuvo acceso utilizando credenciales robadas de un empleado de Snowflake.

Una investigación de la firma de ciberseguridad Hudson Rock revela que un actor malintencionado obtuvo acceso a las cuentas de Ticketmaster y Santander mediante el uso de credenciales robadas de un empleado de Snowflake. Se estima que la brecha de Ticketmaster podría afectar hasta 560 millones de usuarios.

Según Hudson Rock, el hacker eludió la autenticación de Okta utilizando estas credenciales y generó tokens de sesión para acceder a información sensible de Snowflake. Además de Ticketmaster y Santander, se sugiere que el hacker podría haber comprometido a cientos de otros clientes de Snowflake, incluyendo marcas prominentes como AT&T, HP, Instacart, DoorDash, NBCUniversal y Mastercard.

El presunto grupo de piratas informáticos, ShinyHunters, intentó vender los datos de Ticketmaster por $500,000 en la web oscura. También se atribuyeron la responsabilidad de la brecha de Santander y ofrecieron información de más de 30 millones de clientes en venta.

A pesar de las disputas de Snowflake, Hudson Rock afirma que hubo un aumento de actividad de amenazas relacionadas con accesos no autorizados desde mediados de abril de 2024. El malware tracker vx-underground sugiere que los datos filtrados son legítimos, incluyendo información personal como nombres completos, correos electrónicos, direcciones y números de teléfono, junto con números de tarjetas de crédito cifrados.

Santander confirmó que cierta información de clientes en Chile, España y Uruguay fue accedida. A pesar de las solicitudes de comentarios, Ticketmaster y Santander no han respondido hasta el momento.

La confirmación de la brecha de datos por parte de Live Nation subraya la gravedad del incidente, destacando la importancia de la seguridad en línea y la protección de datos confidenciales.

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

World Liberty Financial Lanza USD1: La Nueva Stablecoin Respaldada por Trump

World Liberty Financial, la empresa de criptomonedas creada por el expresidente Donald…

¡Edge de Microsoft ahora es un 42% más rápido gracias a este avance en su menú de rendimiento!

Descubre cómo Microsoft está acelerando Edge con la última actualización, mejorando la…

Todo lo que Nintendo no nos ha contado sobre la Switch 2

Tras años de rumores y filtraciones, finalmente hemos tenido un vistazo oficial…

Apple podría lanzar una nueva aplicación de gestión de contraseñas la próxima semana

Según informes de Bloomberg, Apple está preparada para presentar una nueva aplicación…

Amazon y Alexa rumbo a una Potente Actualización de IA Generativa

Amazon está a punto de transformar la experiencia de los asistentes de…

¡Alerta! Suben los precios del servicio de suscripción de Arlo Secure: ¿Cómo te afecta?

Si posees una cámara Arlo o un timbre de video, prepárate para…

El Regreso de Pebble: Dos Nuevos Relojes con 30 Días de Autonomía de Batería

La serie Core 2 Duo y Core Time 2 llegará en julio…

Descubre Feast: la aplicación que te ayuda a redescubrir la alegría de cocinar cada día

En un mundo donde la rutina y la falta de tiempo han…

Google podría resolver problemas con el escáner de huellas dactilares en el Pixel 9 con tecnología ultrasónica

La próxima línea de Pixel 9 de Google contará con un escáner…

Firecrawl impulsa la contratación de agentes de IA con un presupuesto de un millón de dólares para transformar la automatización empresarial

Firecrawl, la startup respaldada por Y Combinator (YC), ha lanzado una nueva…