Navegación

Times Car confirma una filtración de datos que afecta a 6,6 millones de cuentas de usuario.

fuente: https://www.bleepingcomputer.com/news/security/times-car-confirms-data-breach-affecting-66-million-user-accounts/

El servicio japonés de coches compartidos Times Car ha confirmado que aproximadamente 6,6 millones de cuentas de usuario se vieron comprometidas en un ciberataque revelado a finales de la semana pasada.

La compañía anunció el incidente el 25 de septiembre, indicando que un tercero había accedido a sus sistemas a principios de mes. Times Car tomó medidas para bloquear el acceso no autorizado el 26 de septiembre.

En ese momento, la compañía declaró que estaba investigando si los atacantes habían accedido a la información personal de los miembros, pero confirmó el robo de datos en una actualización publicada hoy.

La compañía afirma que la intrusión afecta a 6,6 millones de miembros actuales y antiguos de Times Car, así como a miembros actuales y antiguos del programa de cuentas corporativas Times Business Service.

Según la actualización, la información expuesta incluye los siguientes datos:

Nombre completo Departamento (para miembros corporativos) Dirección física Fecha de nacimiento Número de teléfono Dirección de correo electrónico Información del permiso de conducir Información de documentos de verificación de identidad, como imágenes del permiso de conducir Contraseña de la cuenta Identificadores de servicio vinculados

La empresa indicó que las contraseñas se almacenaban en un formato irrecuperable, lo que sugiere que estaban encriptadas o cifradas, aunque no proporcionó más detalles.

Últimas noticias

09 DE JULIO, 2026

El ransomware GodDamn utiliza el controlador de kernel PoisonX para deshabilitar las defensas de los puntos finales antes del cifrado.

Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...

Leer artículo →
09 DE JULIO, 2026

Un ataque de doble agente con IA convierte el ordenador de sobremesa de Claude en una máquina objetivo para ejecutar código remoto.

Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...

Leer artículo →
09 DE JULIO, 2026

Los agentes de IA diseñados para detectar código malicioso (Claude Code, OpenAI Codex) pueden ser engañados para que lo ejecuten.

Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...

Leer artículo →