La banda de extorsión ShinyHunters robó información personal de 4.9 millones de cuentas tras hackear al gigante de telecomunicaciones estadounidense Charter Communications a principios de abril, según el servicio de notificación de violaciones de datos Have I Been Pwned.

Charter, que cuenta con más de 92,000 empleados y ofrece servicios de internet, telefonía móvil, video y voz a más de 32 millones de clientes en 41 estados a través de su marca Spectrum, confirmó la violación esta semana. La empresa indicó que los atacantes no robaron información personal sensible de los clientes y que notificó a las autoridades.

"No se exfiltró información personal sensible (PI) ni datos de red de propiedad del cliente (CPNI) como resultado de la actividad reciente", declaró Charter a BleepingComputer.

Aunque Charter no ha atribuido el ataque a un grupo específico, ShinyHunters reclamó la autoría y afirmó a BleepingComputer que irrumpió en los sistemas de la empresa el 1 de abril mediante un ataque de phishing de voz (vishing) que comprometió una cuenta de Microsoft Entra de un empleado. Los atacantes aseguraron haber robado 42 millones de registros de la instancia Salesforce de la compañía, incluyendo nombres, direcciones de correo electrónico, físicas, números telefónicos, tipos de teléfono, información de planes, datos de tickets de soporte y algunos datos CPNI.

Sin embargo, un portavoz de Charter negó el robo de datos CPNI y afirmó que "solo se vieron afectadas herramientas de ventas utilizadas para gestionar clientes comerciales actuales, pasados y potenciales; no se liberó CPNI ni PI sensible". Tras la negativa de la empresa a pagar el rescate exigido por ShinyHunters, el grupo filtró los documentos robados en su sitio de la dark web.

Have I Been Pwned analizó los datos filtrados y confirmó que el incidente afectó a 4.9 millones de cuentas, cuyos nombres, correos electrónicos, cargos, números telefónicos y direcciones físicas fueron robados. "El grupo publicó los datos, exponiendo 4.9 millones de direcciones de correo electrónico únicas junto con nombres, números telefónicos y direcciones físicas", señaló Have I Been Pwned. "Un subconjunto de aproximadamente 85,000 registros provenientes de un directorio interno de empleados también incluía títulos de trabajo."

ShinyHunters ha atacado a clientes de Salesforce durante el último año, violando cientos de empresas a nivel mundial y afirmando el robo de miles de millones de registros en ataques a Salesforce Aura y una campaña en Salesloft Drift. El FBI ha recomendado recientemente a las víctimas de ShinyHunters no pagar rescates, ya que no garantiza que los atacantes no intenten vender los datos robados o extorsionarlos nuevamente.

Los sistemas de Charter Communications también fueron comprometidos en una ola de violaciones por parte de un grupo respaldado por el estado chino, conocido como Salt Typhoon, que afectó a AT&T, Verizon, Consolidated Communications, Windstream y Lumen, así como a empresas de telecomunicaciones en docenas de otros países.

image
image
Charter entry on ShinyHunters leak site
Charter entry on ShinyHunters leak site
article image
article image