Navegación

Times Car confirma una filtración de datos que afecta a 6,6 millones de cuentas de usuario.

fuente: https://www.bleepingcomputer.com/news/security/times-car-confirms-data-breach-affecting-66-million-user-accounts/

El servicio japonés de coches compartidos Times Car ha confirmado que aproximadamente 6,6 millones de cuentas de usuario se vieron comprometidas en un ciberataque revelado a finales de la semana pasada.

La compañía anunció el incidente el 25 de septiembre, indicando que un tercero había accedido a sus sistemas a principios de mes. Times Car tomó medidas para bloquear el acceso no autorizado el 26 de septiembre.

En ese momento, la compañía declaró que estaba investigando si los atacantes habían accedido a la información personal de los miembros, pero confirmó el robo de datos en una actualización publicada hoy.

La compañía afirma que la intrusión afecta a 6,6 millones de miembros actuales y antiguos de Times Car, así como a miembros actuales y antiguos del programa de cuentas corporativas Times Business Service.

Según la actualización, la información expuesta incluye los siguientes datos:

Nombre completo Departamento (para miembros corporativos) Dirección física Fecha de nacimiento Número de teléfono Dirección de correo electrónico Información del permiso de conducir Información de documentos de verificación de identidad, como imágenes del permiso de conducir Contraseña de la cuenta Identificadores de servicio vinculados

La empresa indicó que las contraseñas se almacenaban en un formato irrecuperable, lo que sugiere que estaban encriptadas o cifradas, aunque no proporcionó más detalles.

Últimas noticias

14 DE AGOSTO, 2026

Se explotó una vulnerabilidad crítica de ejecución remota de código (RCE) en VMware vCenter para obtener acceso SSH inverso.

Una vulnerabilidad crítica recientemente corregida (CVE-2026-59310) en VMware vCenter Syslog Server está siendo explotada en una campaña activa para implementar...

Leer artículo →
14 DE AGOSTO, 2026

Jewelbug, empresa vinculada a China, utiliza XG-Web para espionaje gubernamental y fraude con criptomonedas.

Se ha observado al grupo de ciberdelincuentes vinculado a China conocido como Jewelbug llevando a cabo operaciones de ciberespionaje dirigidas a gobiernos y fue...

Leer artículo →
14 DE AGOSTO, 2026

CVE-2026-64582: Se publica un exploit de prueba de concepto para LPE del kernel.

Un investigador publicó todos los detalles técnicos y un código de prueba de concepto funcional para explotar la vulnerabilidad CVE-2026-64582. El fallo consist...

Leer artículo →