El ciberataque a la popular plataforma de inversión Robinhood robó los números de teléfono y emails de 5 millones de usuarios

Robinhood es un servicio de inversión en bolsa via app para dispositivos móviles.
Robinhood es un servicio de inversión en bolsa via app para dispositivos móviles.
Robinhood
Robinhood es un servicio de inversión en bolsa via app para dispositivos móviles.

Una semana después de que Robinhood -la popular plataforma de inversión y comercio- revelara que los piratas informáticos habían conseguido el acceso a la información personal de los clientes, también han confesado que parte de estos datos incluía miles de números de teléfono.

Este martes, 16 de noviembre, Robinhood lanzó una actualización en un su blog donde informaban que estos ciberdelincuentes habían obtenido las direcciones de correo electrónico de aproximadamente cinco millones de personas, los nombres de cerca de dos millones de usuarios y unos 4.400 números de móvil -este último dato está proporcionado por Motherboard-.

De momento se desconoce si los números pertenecen verdaderamente a los clientes de Robinhood, no obstante, la compañía afirma en su comunicado que “hemos determinado que miles de entradas en la lista contienen números de teléfono, y la lista también contiene otras entradas de texto que continuamos analizando”.

Por otro lado agregaba que “seguimos creyendo que la lista no contenía números de Seguridad Social, números de cuentas bancarias o números de tarjetas de débito y que no ha habido pérdidas financieras para ningún cliente como resultado del incidente. Continuaremos haciendo las divulgaciones apropiadas a las personas afectadas”.

El peligro que supone robar un número de teléfono

Los números de teléfono son muy valiosos para los ciberdelincuentes debido a que pueden utilizarlos para obtener más información personal, engañar a la autentificación de múltiples factores o enviar mensajes de phishing.

¿Cuándo tuvo lugar el ataque?

El ciberataque tuvo lugar el 3 de noviembre a través de un plan inapropiado en el que los piratas informáticos convencieron a un empleado de atención al cliente por teléfono de que tenían permiso para acceder a ciertos sistemas de la compañía.

Tras obtener los datos de los clientes, este grupo de ciberdelincuentes reclamaron un pago por extorsión, no obstante, Robinhood procedió a ponerse en contacto con las autoridades y contratar a la empresa de seguridad Mandiant para que les ayudaran a investigar el incidente.

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.

Mostrar comentarios

Códigos Descuento