Zoosk, ChatBooks y Styleshare se encuentran entre las 11 grandes empresas que filtraron 164 millones de registros

Shiny Hunters Hacking Spree

Los hackers saben muy bien que lo que hacen es ilegal, y obviamente no quieren que los atrapen. Al mismo tiempo, sin embargo, son un grupo orgulloso, y para muchos de ellos, construir una reputación y ganarse el respeto de otros cibercriminales es tan importante como mantenerse fuera del alcance de la policía. ¿Qué mejor manera de construir una reputación que comprometiendo cerca de una docena de servicios en línea y robando más de 160 millones de registros?

Los cazadores brillantes intentan hacerse un nombre

Un nuevo grupo de delincuentes cibernéticos está tratando de llamar la atención y parece estar haciendo un buen trabajo. El colectivo se llama Shiny Hunters, y se dedican a comprometer los servicios en línea y robar los datos personales de las personas. En las últimas semanas, han anunciado ataques exitosos contra varias organizaciones diferentes, y la gente está comenzando a mencionarlos cada vez más a menudo.

Todo comenzó a principios de mes cuando Shiny Hunters lanzó los datos robados de Tokopedia, una de las plataformas de comercio electrónico más grandes de Indonesia. Según Alexa, Tokopedia se encuentra en los 10 sitios web más populares en el país asiático, por lo que la gran cantidad de usuarios afectados (90 millones) no debería sorprenderlo.

Varios días después, los expertos en inteligencia de ciberseguridad anunciaron que Shiny Hunters había atacado a Unacademy, otro servicio en línea relativamente popular. Con el respaldo de Facebook, Unacademy es una de las plataformas de educación en línea más grandes de la India, y aunque la brecha no fue tan grande como la de Tokopedia, con 22 millones, el número de registros comprometidos sigue siendo bastante significativo.

Al ver cuán activo es, los expertos sabían que Shiny Hunters podría convertirse en un grupo de pirateo a tener en cuenta, y comenzaron a prestar mucha atención a las acciones de los delincuentes. Efectivamente, no tuvieron que esperar mucho para que los hackers volvieran a aparecer.

Shiny Hunters se responsabiliza por al menos otras diez violaciones de datos

Los investigadores de Cyble le dijeron a Bleeping Computer que, además de Tokopedia y Unacademy, Shiny Hunters afirman estar en posesión de registros robados de al menos otros diez servicios en línea. Aquí está la lista:

  • 30 millones de registros de Zooks, un sitio de citas en línea
  • 15 millones de registros de ChatBooks, una tienda en línea especializada en álbumes de fotos
  • 8 millones de registros de Homechef, una empresa de entrega de alimentos.
  • 6 millones de registros de Styleshare, una red social para usuarios preocupados por la moda
  • 5 millones de discos de Minted, una plataforma de comercio electrónico para artistas independientes
  • 3 millones de registros de The Chronicle of Higher Education, un sitio web de noticias
  • 2 millones de registros de Ggumim, una tienda en línea coreana
  • 2 millones de discos de Mindful, una revista en línea
  • 1.2 millones de registros de Bhinneka, una tienda en línea
  • 1 millón de registros de Star Tribune, un medio de comunicación

Además de las organizaciones mencionadas anteriormente, Shiny Hunters también afirman haber golpeado a Microsoft. Sin embargo, en lugar de los datos del usuario, aparentemente extrajeron los archivos y el código fuente que se encuentran en los repositorios privados de GitHub del gigante del software.

De todas las compañías mencionadas anteriormente, solo ChatBooks ha admitido que ha sufrido una violación, lo que significa que es difícil estimar cuán peligrosos podrían ser los datos robados. Sin embargo, lo que queda bastante claro de la ola de piratería es que los Shiny Hunters están golpeando indiscriminadamente los servicios en línea de todas las formas y tamaños. Tampoco lo hacen solo para mostrar su destreza en la piratería.

Shiny Hunters están tratando de monetizar la información robada

Los expertos notaron por primera vez a Shiny Hunters después de que los piratas informáticos pusieran a la venta los vertederos de datos de Unacademy y Tokopedia en la web oscura. No es sorprendente que también estén tratando de ganar dinero con los datos enumerados anteriormente.

Todos los basureros recientemente robados se pueden comprar por separado a precios que van desde $ 500 a $ 3,500, y los ciberdelincuentes con algo de dinero extra en su bolsillo también pueden agruparlos con los datos de Tokopedia y obtener los 164 millones de registros por un total de $ 23,100.

Este es un precio bastante bajo, lo que podría sugerir que, como Tokopedia y Unacademy, el resto de los servicios afectados también han modificado las contraseñas de los usuarios, aunque la falta de información oficial significa que no podemos estar seguros. Por precaución, se recomienda a los usuarios que se hayan registrado en cualquiera de los sitios web enumerados que cambien sus contraseñas y se aseguren de usar credenciales de inicio de sesión únicas para todas sus cuentas. Mientras tanto, los expertos en seguridad continuarán monitoreando la situación y esperarán el próximo movimiento de Shiny Hunters.

May 12, 2020

Deja una respuesta