A la venta los datos personales y técnicos de 24.000 clientes de Lemmon.es

Un ciberdelincuente ha anunciado en un conocido foro de compraventa de información robada de la dark web la disponibilidad de una base de datos con 24.000 registros supuestamente pertenecientes a clientes de Lemmon.es, un operador virtual de telefonía e internet (OMV) con sede en Elche (Alicante) que opera en el mercado español. 

Para demostrar la veracidad de su ‘botín’, el atacante ha publicado una muestra de los detalles confidenciales en formato de código de texto, conteniendo nombres, identificadores y datos técnicos de suscripción.

El pirata informático se jacta de haber obtenido el ICCID (número de serie único de 19 o 20 dígitos que identifica físicamente a cada tarjeta SIM a nivel internacional), el código PUK (código secreto de seguridad de 8 dígitos que se pide para desbloquear la tarjeta cuando se ha introducido erróneamente el PIN tres veces) y los datos de los abonados (con nombres de clientes, números de teléfono y otros metadatos de los contratos. 

El ciberdelincuente no ha fijado un precio público por el lote de Lemmon, sino que invita a los compradores interesados a escribirle de forma privada a través de la aplicación de mensajería cifrada Session, una vía habitual en el ecosistema del cibercrimen para evadir la acción de las autoridades.

Desde Escudo Digital nos hemos puesto en contacto con la OMV para conocer lo ocurrido y qué medidas ha tomado al respecto. Actualizaremos la noticia si recibimos contestación por su parte. 

Posibles riesgos

Con los códigos ICCID y PUK en su poder el cibermalo puede llevar a cabo estafas de SIM Swapping. Así, estos datos permiten al atacante suplantar la identidad del cliente ante el soporte técnico y clonar su línea telefónica. Una vez con el control de esta, puede interceptar los SMS de verificación de doble factor de aplicaciones bancarias o redes sociales de la víctima. 

El ciberdelincuente también puede llevar a cabo campañas de phising dirigido, haciéndose pasar por Lemmon.es o entidades asociadas para pedir a los abonados que le den contraseñas o números de cuentas bancarias. 

Asimismo, la brecha abre la puerta a extorsión y venta cruzada. Estos datos pueden ser cruzados con otras filtraciones previas en la dark web para construir pergiles digitales completos de los ciudadanos afectados, elevando el riesgo de fraudes de identidad a largo plazo. 

Un ciberdelincuente ha anunciado en un conocido foro de compraventa de información robada de la dark web la disponibilidad de una base de datos con 24.000 registros supuestamente pertenecientes a clientes de Lemmon.es, un operador virtual de telefonía e internet (OMV) con sede en Elche (Alicante) que opera en el mercado español. 

Se desconoce la cifra de clientes que tiene la empresa en nuestro país, pero teniendo en cuenta el número para un operador virtual, podríamos estar hablando de la totalidad de los mismos.  

Para demostrar la veracidad de su ‘botín’, el atacante ha publicado una muestra de los detalles confidenciales en formato de código de texto, conteniendo nombres, identificadores y datos técnicos de suscripción.

El pirata informático se jacta de haber obtenido el ICCID (número de serie único de 19 o 20 dígitos que identifica físicamente a cada tarjeta SIM a nivel internacional), el código PUK (código secreto de seguridad de 8 dígitos que se pide para desbloquear la tarjeta cuando se ha introducido erróneamente el PIN tres veces) y los datos de los abonados (con nombres de clientes, números de teléfono y otros metadatos de los contratos. 

El ciberdelincuente no ha fijado un precio público por el lote de Lemmon, sino que invita a los compradores interesados a escribirle de forma privada a través de la aplicación de mensajería cifrada Session, una vía habitual en el ecosistema del cibercrimen para evadir la acción de las autoridades.

Desde Escudo Digital nos hemos puesto en contacto con la OMV para conocer lo ocurrido y qué medidas ha tomado al respecto. Actualizaremos la noticia si recibimos contestación por su parte. 

Posibles riesgos

Con los códigos ICCID y PUK en su poder el cibermalo puede llevar a cabo estafas de SIM Swapping. Así, estos datos permiten al atacante suplantar la identidad del cliente ante el soporte técnico y clonar su línea telefónica. Una vez con el control de esta, puede interceptar los SMS de verificación de doble factor de aplicaciones bancarias o redes sociales de la víctima. 

El ciberdelincuente también puede llevar a cabo campañas de phising dirigido, haciéndose pasar por Lemmon.es o entidades asociadas para pedir a los abonados que le den contraseñas o números de cuentas bancarias. 

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *