
- Los investigadores han descubierto más de 1.6 millones de archivos en diámetro
- Estos parecen pertenecer a los clientes de Etsy, Poshmark y Tiktok Shop
- Se incluye información de identificación personal
Dos contenedores de almacenamiento de blob Azure de Azure aparentemente no garantizados que contienen 1.6 millones de archivos combinados han sido descubiertos por Investigadores de Cybernewssupuestamente pertenecientes a las plataformas de compras en diámetro, Etsy, Poshmark y Tiktok Shop.
Los investigadores dicen que estos archivos contenían información de identificación personal, como nombres completos, direcciones de viviendas, direcciones de correo electrónico y detalles de la orden de remesa.
Cualquier persona que use estos servicios debe guardar de cerca sus cuentas y echar un vistazo a las mejores herramientas de monitoreo de robo de identidad si están preocupados.
Clientes en aventura
Ambas instancias expuestas “contenían confirmaciones de correo electrónico de remesa en formato HTML”, confirmaron los investigadores, y la gran mayoría de los usuarios expuestos se encuentran en los Estados Unidos, algunos de Canadá y Australia.
El origen exacto o la propiedad de los conjuntos de datos aún no se conoce, pero la naturaleza de la información sugiere que estos pertenecían a una tienda en particular (en múltiples plataformas de compras), en particular un servicio de bordado basado en vietnamita.
Siquiera se sabe si los ciberdelincuentes han accedido a estos conjuntos de datos, pero solo una auditoría forense interna revelaría esta información.
Los investigadores describieron el aventura que esto brinda a los expuestos, como convencer a los ataques de ingeniería social de los ciberdelincuentes que se hacen suceder por la tienda Etsy o Tiktok, instando a los clientes a dar sus detalles, lo que resulta en una posible pérdida financiera.
“Con el acercamiento a información personal como nombres y direcciones completos, los atacantes podrían hacerse suceder por los proveedores de remesa de confianza o la propia Etsy, haciendo que las comunicaciones fraudulentas parezcan más creíbles e instar a las víctimas a tomar medidas como confirmar detalles personales, realizar pagos o hacer clic en enlaces maliciosos”, dijeron los investigadores.
Desafortunadamente, las filtraciones de datos son demasiado comunes para los usuarios de Internet hoy.
Recomendamos corroborar regularmente si sus datos han sido expuestos, utilizando servicios como He sido pwned – y monitorear sus cuentas, declaraciones y transacciones, e informando inmediatamente cualquier actividad sospechosa o inesperada con su bandada o proveedor de tarjetas de crédito.