Filtrados los datos de los clientes de una conocida tienda online de tecnología española

Bambuy, un ecommerce español de productos de tecnología, ha sufrido una brecha de seguridad y su consiguiente filtración de datos.

Un atacante que se hace llamar ‘Bambi’ ha publicado un mensaje en la dark web en el que asegura haberse hecho con una base de datos SQL que contendría registros de clientes y direcciones asociadas a la compañía. 

El pirata informático presume de haber obtenido detalles como nombres y apellidos, campos de empresas y alias, direcciones postales completas (incluyendo ciudad y código postal), números de teléfono móvil y fijo, números de identificación fiscal (VAT) y DNI, país y región y fechas de creación y actualización de cuentas. Por ahora no se sabe cuántos clientes afectados hay

Lo más llamativo es que el actor de amenazas ha publicado la base de datos de manera gratuita para la comunidad de ciberdelincuentes. Es decir, no está tratando de venderla y aparentemente tampoco busca extorsionar a la empresa. 

No obstante, puede que ya lo haya intentado y que al no obtener la respuesta deseada por parte de la misma, haya decidido compartir sus datos como represalia. 

Riesgos para los afectados

De confirmarse la autenticidad de la filtración, el conjunto de datos expuestos puede suponer un riesgo significativo de phishing dirigido, suplantación de identidad, fraudes asociados a información fiscal o de facturación y ataques de ingeniería social personalizados. 

Bambuy es una tienda online dedicada a la venta de productos de electrónica de consumo con más de una década de vida. Además, son distribuidores oficiales de algunas marcas del mercado asiático. Desde Escudo Digital nos hemos puesto en contacto con la tienda online para conocer lo ocurrido y qué medidas han tomado o piensan tomar. Actualizaremos la información si recibimos respuesta. 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *