A la venta 5 millones de registros de usuarios que pagaron con Wise en España

Escrito por

en

Un actor de amenazas apodado ‘giorggios’ ha publicado un anuncio en la dark web en el que asegura tener en su poder 4.9 millones de registros de usuarios provenientes de la firma de transferencias de dinero Wise España, que está tratando de vender. 

El pirata informático se habría hecho con una base de datos que contiene detalles muy sensibles de usuarios que han hecho transacciones usando esta herramienta en nuestro país. 

Así, el cibermalo se jacta de haber exfiltrado nombres, fechas de nacimiento, números de ID, números de teléfono, direcciones de correo electrónico, detalles de ubicación (país, provincia y ciudad de residencia) e información de verificación KYC/AML. 

También contaría con documentación legal, como tipo de documento (NIF/NIE), número de documento, país de emisión y estado de verificación. 

¿Piden pago por los datos de la herramienta de pagos?

Giorggios no tiene un perfil muy marcado como hacker ni es ningún grupo de ransomware conocido. De hecho, en el foro donde ha publicado el anuncio no tiene mucha veteranía, habiéndose unido al mismo el pasado mes de mayo. 

Por ahora no se sabe si se trata de un ataque de ransomware y tampoco si han pedido un rescate económico por el conjunto de datos o ha cuánto ha ascendido este. 

Por el momento no hay terceros que hayan constatado de manera independiente la veracidad de estos datos. 

No obstante, si se confirma puede tener consecuencias graves para los afectados. La exposición de datos de usuarios de una plataforma de servicios financieros, combinada con documentos de identididad verificados (como NIF o NIE) supone un riesgo elevado de fraude financiero a gran escala y robo de identidad. 

Desde Escudo Digital nos hemos puesto en contacto con la compañía para conocer lo ocurrido y saber qué medidas han tomado y actualizaremos la información si recibimos respuesta por su parte. 

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *