Datos del Banco BBVA a la venta en la dark web

En un foro de hackers monitoreado por SOCRadar se detectado una nueva supuesta venta de datos del Banco BBVA.

El Banco BBVA en el foco de la actualidad por su intención de compra del otro Banco Sabadell, ha sido también noticia en el SOC Radar, se ha detectado que se están ofreciendo a la venta datos del BBVA en un foro de hackers. Los datos están disponibles como muestra, y el vendedor ofrece proporcionar el conjunto de datos completo a través de Telegram.

ATENCIÓN con los intentos de phishing 🎣

Ideas clave:

  1. Violación de datos: La noticia sugiere que Banco BBVA ha experimentado una violación de datos, lo que ha resultado en la exposición de información sensible de los clientes.
  2. Actividad de los ciberdelincuentes: Los datos se venden en un foro de hackers, lo que indica que los ciberdelincuentes están explotando activamente la infracción.
  3. Impacto potencial: Los datos comprometidos podrían utilizarse para diversos fines maliciosos, como el robo de identidad, el fraude financiero o los ataques de phishing dirigidos.
  4. Daño a la reputación: Las filtraciones de datos pueden dañar significativamente la reputación de una organización y erosionar la confianza de los clientes.

Estrategias de mitigación:

  1. Respuesta a incidentes: Banco BBVA debe iniciar inmediatamente un plan de respuesta a incidentes para contener la brecha, investigar el alcance del compromiso y notificar a los clientes afectados.
  2. Medidas de seguridad mejoradas: El banco debe revisar y fortalecer sus medidas de ciberseguridad, incluida la implementación de sistemas de autenticación multifactor, cifrado de datos y detección de intrusos.
  3. Comunicación con el cliente: Banco BBVA debe comunicarse de forma proactiva con los clientes sobre la brecha, proporcionando información clara sobre los datos comprometidos y las medidas que pueden tomar para protegerse.
  4. Colaboración con las fuerzas del orden: El banco debe considerar la posibilidad de trabajar con los organismos encargados de hacer cumplir la ley para investigar la venta de datos y detener a los autores.

Fuente: SOC Radar

Comparte este contenido:

Deja un comentario

Calendario Ciberseguridad /24

LIVE WEBINAR | 1/2/2024

Cómo proteger tu Active Directory de ataques Ransomware con Tenable

Alertas de seguridad

Mantente informado, recíbelas en tu email
Consulta las últimas alertas