Navegación

Times Car confirma una filtración de datos que afecta a 6,6 millones de cuentas de usuario.

fuente: https://www.bleepingcomputer.com/news/security/times-car-confirms-data-breach-affecting-66-million-user-accounts/

El servicio japonés de coches compartidos Times Car ha confirmado que aproximadamente 6,6 millones de cuentas de usuario se vieron comprometidas en un ciberataque revelado a finales de la semana pasada.

La compañía anunció el incidente el 25 de septiembre, indicando que un tercero había accedido a sus sistemas a principios de mes. Times Car tomó medidas para bloquear el acceso no autorizado el 26 de septiembre.

En ese momento, la compañía declaró que estaba investigando si los atacantes habían accedido a la información personal de los miembros, pero confirmó el robo de datos en una actualización publicada hoy.

La compañía afirma que la intrusión afecta a 6,6 millones de miembros actuales y antiguos de Times Car, así como a miembros actuales y antiguos del programa de cuentas corporativas Times Business Service.

Según la actualización, la información expuesta incluye los siguientes datos:

Nombre completo Departamento (para miembros corporativos) Dirección física Fecha de nacimiento Número de teléfono Dirección de correo electrónico Información del permiso de conducir Información de documentos de verificación de identidad, como imágenes del permiso de conducir Contraseña de la cuenta Identificadores de servicio vinculados

La empresa indicó que las contraseñas se almacenaban en un formato irrecuperable, lo que sugiere que estaban encriptadas o cifradas, aunque no proporcionó más detalles.

Últimas noticias

22 DE SEPTIEMBRE, 2026

Un nuevo fallo del kernel de Linux permite a las máquinas virtuales ARM64 KVM acceder a la memoria del host en modo de lectura y escritura.

Una nueva vulnerabilidad en el código de virtualización KVM del kernel de Linux para procesadores ARM64 puede dejar expuesta una porción de memoria del host a u...

Leer artículo →
22 DE SEPTIEMBRE, 2026

Vulnerabilidades de Zyxel y Veeam bajo explotación activa con acceso de comando y sistema.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el lunes a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) una v...

Leer artículo →
22 DE SEPTIEMBRE, 2026

El ransomware PAYLOAD secuestra la GPO de Active Directory para interrumpir todo un dominio de Windows sin cifrado.

Un ataque de ransomware PAYLOAD utilizó objetos de directiva de grupo (GPO) de Active Directory para interrumpir el funcionamiento de todo un dominio de Windows...

Leer artículo →