Navegación

Times Car confirma una filtración de datos que afecta a 6,6 millones de cuentas de usuario.

fuente: https://www.bleepingcomputer.com/news/security/times-car-confirms-data-breach-affecting-66-million-user-accounts/

El servicio japonés de coches compartidos Times Car ha confirmado que aproximadamente 6,6 millones de cuentas de usuario se vieron comprometidas en un ciberataque revelado a finales de la semana pasada.

La compañía anunció el incidente el 25 de septiembre, indicando que un tercero había accedido a sus sistemas a principios de mes. Times Car tomó medidas para bloquear el acceso no autorizado el 26 de septiembre.

En ese momento, la compañía declaró que estaba investigando si los atacantes habían accedido a la información personal de los miembros, pero confirmó el robo de datos en una actualización publicada hoy.

La compañía afirma que la intrusión afecta a 6,6 millones de miembros actuales y antiguos de Times Car, así como a miembros actuales y antiguos del programa de cuentas corporativas Times Business Service.

Según la actualización, la información expuesta incluye los siguientes datos:

Nombre completo Departamento (para miembros corporativos) Dirección física Fecha de nacimiento Número de teléfono Dirección de correo electrónico Información del permiso de conducir Información de documentos de verificación de identidad, como imágenes del permiso de conducir Contraseña de la cuenta Identificadores de servicio vinculados

La empresa indicó que las contraseñas se almacenaban en un formato irrecuperable, lo que sugiere que estaban encriptadas o cifradas, aunque no proporcionó más detalles.

Últimas noticias

14 DE JULIO, 2026

Las vulnerabilidades CVE-2026-3006 y CVE-2026-7162 de WinFsp permiten la escalada de privilegios locales al nivel de SYSTEM en Windows.

El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...

Leer artículo →
14 DE JULIO, 2026

Los atacantes pueden validar las credenciales robadas de Microsoft Entra sin generar un evento de inicio de sesión exitoso.

Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...

Leer artículo →
14 DE JULIO, 2026

Hackers utilizan un script de PowerShell generado por Vibe-Coded para enumerar cuentas de Active Directory.

Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...

Leer artículo →