Navegación

Times Car confirma una filtración de datos que afecta a 6,6 millones de cuentas de usuario.

fuente: https://www.bleepingcomputer.com/news/security/times-car-confirms-data-breach-affecting-66-million-user-accounts/

El servicio japonés de coches compartidos Times Car ha confirmado que aproximadamente 6,6 millones de cuentas de usuario se vieron comprometidas en un ciberataque revelado a finales de la semana pasada.

La compañía anunció el incidente el 25 de septiembre, indicando que un tercero había accedido a sus sistemas a principios de mes. Times Car tomó medidas para bloquear el acceso no autorizado el 26 de septiembre.

En ese momento, la compañía declaró que estaba investigando si los atacantes habían accedido a la información personal de los miembros, pero confirmó el robo de datos en una actualización publicada hoy.

La compañía afirma que la intrusión afecta a 6,6 millones de miembros actuales y antiguos de Times Car, así como a miembros actuales y antiguos del programa de cuentas corporativas Times Business Service.

Según la actualización, la información expuesta incluye los siguientes datos:

Nombre completo Departamento (para miembros corporativos) Dirección física Fecha de nacimiento Número de teléfono Dirección de correo electrónico Información del permiso de conducir Información de documentos de verificación de identidad, como imágenes del permiso de conducir Contraseña de la cuenta Identificadores de servicio vinculados

La empresa indicó que las contraseñas se almacenaban en un formato irrecuperable, lo que sugiere que estaban encriptadas o cifradas, aunque no proporcionó más detalles.

Últimas noticias

10 DE JULIO, 2026

JADEPUFFER marca el primer ataque de ransomware agente impulsado por IA.

Sysdig documentó JADEPUFFER, el primer ransomware con inteligencia artificial ejecutado de principio a fin por un agente de IA. Este ransomware logró infiltrars...

Leer artículo →
10 DE JULIO, 2026

La vulnerabilidad de inyección SQL de Django CVE-2026-1207 está siendo explotada en la práctica.

La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...

Leer artículo →
10 DE JULIO, 2026

Una prueba de concepto pública revela la vulnerabilidad CVE-2026-31694, una escalada de privilegios locales de FUSE en el kernel de Linux.

Ya están disponibles la prueba de concepto pública y todos los detalles sobre la vulnerabilidad CVE-2026-31694, un desbordamiento de caché de páginas FUSE del k...

Leer artículo →