BandaAncha.eu

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 👇 este 📰 artículo ⏎
  • 🔍 en 💬 foros ⏎
Regístrate Regístrate Identifícate Identifícate

Datos personales de más de 100 mil clientes de PTV Telecom filtrados en una brecha de seguridad

Joshua Llorach
Filtrados datos clientes PTV Telecom

La operadora PTV Telecom sufre una brecha de seguridad en la que se han filtrado los datos personales de más de 110.000 clientes. 6 bases de datos se están compartiendo libremente en foros de piratería para facilitar su empleo en campañas de phishing personalizado.

PTV informa a los clientes afectados mediante un comunicado: PTV confirma la filtración de datos personales a los clientes afectados

PTV Telecom Dump clientes-db SPAIN

El usuario Ddarknotevil publica en el foro sobre piratería BreachForums un hilo que lleva por título "PTV Telecom Dump clientes-db SPAIN", en el que asegura compartir seis bases de datos en formato SQL con información sobre clientes de la operadora, facilitando un enlace al servicio de alojamiento de Mega, donde puede descargarse un archivo .rar de 150MB de tamaño.

Hilo del foro

En su interior se pueden encontrar 6 archivos denominados clientes-db.sql, test_contratacion_online, ptvsat.sql, contratacion_online.sql, cv2dataPre.sql y contrataciononline.sql.

La tabla de clientes contiene más de 110 mil registros donde constan nombre y apellidos, domicilio, fecha de nacimiento, número de teléfono y email. Los registros más recientes tienen fecha del 25 de septiembre, lo que parece confirmar la fecha de volcado, ayer 29 de septiembre de 2023, que es cuando se habría producido la intrusión en los sistemas de la operadora.

Datos filtrados PTV

Otros datos de valor son los más de 5.000 números de teléfono de clientes que han solicitado información en la web y los datos personales de 3.000 contratos realizados en la web, incluyendo en este caso número de DNI y de cuenta bancaria. En las tablas también figura información sobre el Servicio de Asistencia Técnica, con datos de empleados y partes de trabajo de resolución de incidencias de clientes.

Los ficheros no parecen incluir información de sus servicios mayoristas, por lo que los clientes de terceras operadoras como Xenet, que revenden el servicio de PTV, no estarían afectados.

Los datos filtrados en incidentes como este son utilizados por cibercriminales en campañas de phishing, donde la víctima cae en la trampa con mucha más facilidad al ver que los SMS o emails fraudulentos están personalizados con sus datos, lo que les da legitimidad.

Segundo incidente en los últimos días

PTV Telecom es la marca comercial de Procono una veterana cablera, inicialmente de ámbito local en Córdoba, que actualmente cuenta con cobertura en 1 millón de hogares en 13 ciudades. Además es OMV completo sobre la red de Orange.

Se da la circunstancia de que hace ahora una semana la operadora sufrió una caída masiva de sus servicios que afectó a clientes de fibra y de móvil en todo el territorio nacional, dejando también a su web oficial fuera de servicio.

💬 Comentarios

Eberxy

Madre mía… la duda es ¿los clientes que nos fuimos hace ya unos meses también aparecemos? O solo los clientes activos…

Qué locura todos tus datos publicados en la Deep Web

🗨️ 6
electronics
0

Es cuanto menos "curiosa" la ley de protección de datos: Si grabas la entrada de tu casa con una cámara de videovigilancia y se ve sólo 1cm de la acera de paso público, te pueden meter un puro. Cuando datos mucho más sensibles, están alegremente circulando por la Deep Web por múltiples filtraciones/hackeos que ha habido y que habrá.

🗨️ 4
["lhacc"]
1

Eso no es cierto, esto es totalmente denunciable, y aún más si se puede demostrar que la empresa conocía la filtración y no la reportó.

🗨️ 3
electronics

¿El qué no es cierto?

🗨️ 2
["lhacc"]

Tu mensaje da a entender que no hay consecuencias por sufrir una filtración de datos personales.

🗨️ 1
e-chus
1

Nada de "deep web"

Es un foro totalmente accesible de manera normal.

La base de datos está en texto plano (SQL) en el cuerpo de un "post" (al menos la de clientes)

Encima para verlo no necesitas ni usuario registrado ( edito: solo algunas lineas sin registro)

Puedes hacer búsquedas con tu navegador sin ningún problema.

De locos…

2Fast

¿Serán capaces de decir ahora que no ha sido culpa de ellos sino de terceros?

🗨️ 7
["lhacc"]
2

PTV es una empresa súper paco, anclada en los 90. Ten por seguro que tanto los procesos de tratamiento de datos y seguridad como la respuesta a esta filtración serán los típicos de hace décadas.

🗨️ 6
Erpepotemf

Empresa anclada en los 90 para clientes anclados en los 90?

O por qué lo dices? Curiosidad

🗨️ 5
["lhacc"]

Yo no he hablado sobre los clientes. Me refiero a que es una empresa anticuada en general.

🗨️ 4
Erpepotemf

¿Pero por qué?

🗨️ 3
["lhacc"]
2
🗨️ 2
Erpepotemf
🗨️ 1
["lhacc"]
1
Adrián Fernández
3
image

Próximamente en el blog de PTV Telecom

Erpepotemf

Pues una razón más para contratar tus servicios con las grandes compañías o sus marcas de medio/bajo coste ¿Me equivoco?

🗨️ 1
k-lamar
4

No hace ni un año que Movistar y Orange también tuvieron sus más y sus menos, quien se crea estar a salvo está muy equivocado

pacodosce
2

¿Quien lo ha visto y quién lo ve? Procono (PTV) empezó como video comunitario por cable, solo peliculas.

Lo tuve contratado por unos 25 años, cuando implantó la fibra comenzaron los problemas y la obligación de contratar paquetes, fue cuando lo dejé.

Las brechas de seguridad son responsabilidad de las empresas.

También hay gente muy confiada, jamás pincho un enlace que me llegue por correo, siempre accedo desde la web.

Tinkinaz304

¿Alguien que ya esté sintiendo el efecto del ataque?

Tengo a familiares que ya los están llamando estafadores, tienen sus datos completos, algunos números desde donde los han llamado:

621281779, 621281798, 960665479, 910613322… todavía no veo noticias sobre la multa a procono…