ETFFIN Finance >> Finanzas personales curso >  >> Criptomoneda >> Blockchain

El hacker del FBI está vendiendo datos de clientes de Robinhood en un foro de piratería

El hacker detrás de la violación de datos de Robinhood de la semana pasada ahora está vendiendo los datos de los clientes de la empresa en un foro de piratería.

Conocido como 'pompompurin', el actor de amenazas, que también se atribuyó la responsabilidad del reciente ataque al sistema de correo electrónico del FBI, está buscando una oferta mínima de "cinco cifras" por los datos "altamente valiosos", que incluyen siete millones de direcciones de correo electrónico.

Sin embargo, el actor de amenazas enfatizó que los datos confidenciales de 310 clientes, como el nombre, la fecha de nacimiento y el código postal, no estarán disponibles para comprar "en este momento actual".

Los datos confidenciales se obtuvieron a través de SendSafely, un sistema de transferencia de archivos utilizado por Robinhood para verificar las identidades de los usuarios cuando configuran una cuenta. De los 310 clientes a los que "pompompurin" les había robado sus tarjetas de identificación, a 10 se les filtraron detalles más extensos.

El pirata informático criticó a Robinhood por ocultar el hecho de que las tarjetas de identificación habían sido robadas, según capturas de pantalla del foro de piratería obtenidas por BleepingComputer. .

En una publicación de blog publicada el 8 de noviembre, la plataforma de comercio en línea dijo que estaba en proceso de notificar a 310 clientes que sus datos personales habían sido robados. Sin embargo, no mencionó específicamente el robo de tarjetas de identificación, a pesar de que el CSO Caleb Sima afirmó que la empresa "sería transparente y actuaría con integridad".

Profesional de TI se ha puesto en contacto con Robinhood para hacer comentarios.

'Pompompurin' llegó a los titulares el lunes al atribuirse la responsabilidad de explotar los sistemas del FBI para enviar alertas de ciberseguridad falsas. En una entrevista con el investigador de seguridad Brian Krebs, el actor de amenazas dijo que quería llamar la atención sobre la vulnerabilidad de seguridad en la aplicación web Law Enforcement Enterprise Portal (LEEP).

'Pompompurin' lleva el nombre de un personaje de perro presentado por la compañía japonesa Sanrio, que se hace eco del uso del alias 'HelloKitty' por parte del grupo de ransomware responsable del ciberataque al desarrollador de juegos CD Projekt a principios de este año, con el popular personaje de gato también. siendo un producto de Sanrio. Los datos robados también han resurgido desde entonces en una subasta de la web oscura autodescrita como "recaudación de fondos de caridad".