Luxottica confirma fuga de datos para 2021
La marca italiana de gafas Luxottica, empresa matriz de Ray-Ban y Oakley, ha confirmado que se accedió a los datos de más de 70 millones de clientes en 2021.
Los datos se divulgaron después de que un proveedor de almacenamiento de datos externo utilizado por Luxottica sufriera un ataque cibernético. Actualmente se desconoce cómo los piratas informáticos obtuvieron acceso a la red y qué empresa era el tercero. La violación de datos y el robo de datos quedaron expuestos después de que un actor malicioso publicara una base de datos que contenía la información a la venta en la web oscura del 30 de abril al 12 de mayo.
En una declaración al sitio de noticias de seguridad cibernética BleepingComputer, Luxottica confirmó la violación y dijo que fue el resultado de un ataque cibernético en 2021 contra un proveedor externo que almacenaba los datos de sus clientes. La compañía de anteojos también dijo que los datos que recuperó incluyen los nombres de sus clientes, direcciones de correo electrónico y domicilio, números de teléfono y fechas de nacimiento. Sin embargo, los datos no contenían ninguna información de pago u otra información confidencial o comprometedora, como números de seguridad social o credenciales.
La compañía dijo que descubrió la violación a través de «procedimientos de vigilancia proactiva» e inmediatamente la informó a la Oficina Federal de Investigaciones (FBI) y a la policía italiana tan pronto como fue descubierta. Según Luxottica, el propietario del sitio web que albergaba la información robada fue arrestado, el sitio web cerró y se inició una investigación sobre el ataque cibernético.
Luxottica también ha informado a la autoridad italiana de protección de datos (Garante per la protezione dei dati personali) de la infracción y «considerará más requisitos de información». La compañía dice que «sigue confiando en que sus sistemas no han sido violados y que su red permanece segura».
Una investigación sobre cómo ocurrió la violación está en curso.
Administrador principal del foro de piratería arrestado
Los sitios web oscuros han sido reprimidos en los últimos meses, y el FBI cerró el notorio sitio de piratería web oscura BreachForums después de arrestar a su principal administrador en marzo de este año.
El administrador del sitio, que se hacía llamar «Pompompurin» y fue identificado por el FBI como Conor Brian Fitzpatrick, fue supuestamente arrestado por el FBI el 15 de marzo bajo sospecha de albergar y operar el foro.
Se pensaba que BreachForums era una reencarnación de RaidForums, un sitio web oscuro similar investigado por el FBI y posteriormente cerrado en abril de 2022.
Ha sido utilizado por varios piratas informáticos para difundir noticias sobre violaciones de datos que han cometido y para servir como mercado para vender los datos robados en esas violaciones. Se publicaron en el sitio web extensas bases de datos con información sobre las víctimas, incluidos los involucrados. Violación de datos de Medibank que afectó a más de 9,7 millones de personas.
El 21 de marzo, un nuevo administrador de BreachForums con el nombre de usuario «Baphomet» hizo una publicación en el canal oficial de Telegram del sitio. Baphomet dijo que era la «última actualización de Breached» y que «cerraría el foro».
«Creo que podemos asumir con seguridad que ya nada es seguro. Sé que todos quieren apoyar el foro, pero no hay valor en la ganancia a corto plazo en comparación con lo que probablemente será una pérdida a largo plazo por apoyar a Breached tal como es», agregó.
La referencia a «nada [being] «seguro» probablemente fue un guiño al hecho de que el FBI ha tomado el control del foro. Cuando el FBI cerró RaidForums en abril de 2022, la organización confiscó todos sus servidores y dominios y les permitió acceder a todas las publicaciones antes de cerrar.
Este contenido de ciberseguridad nos ha llegado de: Cybersecurity Hub
Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.cshub.com/attacks/news/iotw-luxottica-confirms-2021-data-leak-of-70-million-customers-information
write a shot sentence in spanish about who is «Cybersecurity Hub»