Filtración de información confidencial

SwichSmoke filtra datos de usuarios de CANTV y mensajes de Movilnet (Operación Venezuela)

En julio de 2011, un atacante que se identificaba como SwichSmoke afirmó haber comprometido a CANTV, la mayor empresa de telecomunicaciones estatal de Venezuela, y filtró datos en Pastebin bajo las etiquetas #OpCantv y "Operación Venezuela". Según la publicación del propio atacante, la filtración (con accesos obtenidos desde el 25 de julio) incluyó una base de datos de usuarios con nombres, direcciones, teléfonos, correos, contraseñas, cédulas, PIN y números de tarjeta de crédito, parte del proxy de CANTV y algunos mensajes telefónicos de su filial móvil Movilnet. El incidente fue reportado el 29 de julio de 2011 por el tracker de brechas databreaches.net y formó parte de una campaña más amplia de SwichSmoke contra entidades del gobierno venezolano. No existe constancia pública de un reconocimiento oficial por parte de CANTV.

Detalles del impacto

SwichSmoke filtró públicamente datos de clientes de CANTV y material relacionado con CANTV/Movilnet en Pastebin, según ha corroborado DataBreaches. Según se informa, los datos expuestos incluían nombres, direcciones, números de teléfono, direcciones de correo electrónico, contraseñas, números de identificación nacional, PIN, números de tarjetas de crédito, material de proxy y mensajes de Movilnet. No se ha detectado ninguna interrupción del servicio ni se ha encontrado ninguna confirmación oficial.

nombresdireccionesnúmeros telefónicosdirecciones de correo electrónicocontraseñasnúmeros de cédula

Clasificación y severidad

Categoría
Seguridad del contenido de información
Subtipo
Filtración de información confidencial
Confianza
Alta

El autor de Pastebin, «reclamo», y la cobertura de DataBreaches respaldan la filtración pública de datos de clientes de CANTV, material de proxy de CANTV y mensajes de Movilnet por parte de SwichSmoke. No se ha encontrado ninguna confirmación oficial por parte de CANTV.

Evaluación de severidad

Alta
Impacto funcional
Ninguno
Impacto en la información
Datos personales sensibles
Alcance afectado
Toda la organización
Servicio crítico
Ninguno
Confianza pública
Significativo
Recuperabilidad
Regular

Se ha confirmado una filtración pública que afecta a los datos de los clientes de CANTV y a los mensajes de Movilnet, incluyendo identificadores sensibles, credenciales/PIN y datos de tarjetas bancarias; no se ha informado de ningún impacto en la disponibilidad del servicio.

Exfiltración de datos· Confirmada Confidencialidad

Cronología

Compromiso

Según la publicación del atacante, los accesos a CANTV se obtuvieron desde el 25 de julio de 2011.

Reivindicación

SwichSmoke pública en Pastebin (#OpCantv / Operación Venezuela) datos de usuarios de CANTV, parte de su proxy y mensajes de Movilnet.

Publicación

El tracker de brechas databreaches.net reporta el hackeo de CANTV por SwichSmoke.

Actualización

databreaches.net reporta nuevas filtraciones de SwichSmoke dentro de la campaña Operación Venezuela contra entidades del gobierno venezolano.

Evidencia y fuentes

5 fuentes