Standard Bank publica datos diariamente tras negarse a pagar un rescate por ciberataque

Un hacker conocido como Rootboy ha comenzado a publicar diariamente datos de los sistemas de Standard Bank en la web oscura desde el 14 de abril, tras la negativa del banco a pagar un rescate de 1 Bitcoin. El ataque, iniciado el 27 de febrero, resultó en la exfiltración de 1,2 TB de datos de Standard Bank y Liberty. El banco ha confirmado la exposición de algunos detalles de tarjetas de crédito, aunque no de los códigos CVV.

Un ciberataque dirigido a Standard Bank y su filial Liberty comenzó el 27 de febrero de 2026, lo que resultó en la exfiltración de 1,2 TB de datos de los servidores internos. Según el portal de filtraciones de ransomware Prinz Eugen, los hackers buscaron una resolución pacífica, pero afirmaron que Standard Bank abandonó a sus clientes tras dos semanas de negociaciones. Rootboy, el autor de la amenaza, se negó a esperar el pago del rescate de 1 BTC y comenzó a liberar datos robados diariamente en la web oscura a partir del 14 de abril. Las filtraciones han escalado: inicialmente 5.000 líneas de datos de clientes, seguidas de 25.000, 50.000 ayer —incluyendo datos del personal de SAP— y 100.000 hoy. El paquete total contiene 154 millones de registros, que incluyen números de identificación, direcciones particulares y detalles de empleo. Standard Bank confirmó que, en casos limitados, la información robada incluye números de tarjetas de crédito y fechas de vencimiento, pero los códigos CVV no se han visto afectados. "Estamos comunicándonos directamente con esos clientes y reemplazando proactivamente sus tarjetas como medida de precaución", declaró el banco. Añadió que ha informado del incidente a las autoridades reguladoras y policiales, y que está reforzando las medidas de seguridad. Liberty emitió una declaración provisional firmada por su CEO, Yuresh Maharaj, similar a la de Standard Bank, aunque su sitio web carece de detalles específicos sobre la brecha en medio de otros artículos relacionados con la salud.

Artículos relacionados

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Imagen generada por IA

Datos de TI del gobierno sueco filtrados en el darknet

Reportado por IA Imagen generada por IA

Un grupo de hackers llamado ByteToBreach ha filtrado información sensible de un sistema de TI gubernamental en el darknet. La filtración incluye código fuente, contraseñas y datos personales de una plataforma gestionada por el consultor de TI CGI Sweden. Autoridades como Cert-SE confirman que están al tanto de los informes pero se niegan a comentar.

Ha salido a la luz una masiva brecha de datos que involucra 149 millones de credenciales expuestas en línea. La caché de 98 GB incluye nombres de usuario y contraseñas únicos de servicios financieros, redes sociales y apps de citas. El hallazgo resalta las vulnerabilidades continuas en la seguridad digital.

Reportado por IA

Piratas informáticos han tomado como objetivo a Waltio, una plataforma francesa de contabilidad de criptomonedas, exigiendo un rescate tras robar correos electrónicos e informes fiscales de 50.000 clientes. La empresa notificó el incidente el 21 de enero de 2026, afirmando que no se vieron comprometidas contraseñas ni datos altamente sensibles. Las autoridades francesas investigan ahora el sofisticado ciberataque.

A government-private investigation team confirmed that 33.67 million user records were leaked in Coupang's major data breach. This dwarfs the company's initial claim of 3,000 affected accounts, with fines and further probes announced over delayed reporting and evidence mishandling.

Reportado por IA

Inditex, el grupo textil dueño de Zara, ha informado la noche del miércoles de un acceso no autorizado a bases de datos internas alojadas en servidores de un proveedor externo. La compañía asegura que no se han afectado datos personales de clientes como nombres, teléfonos o tarjetas bancarias. Las operaciones siguen sin alteraciones.

Un nuevo informe advierte que los adversarios están recolectando datos cifrados hoy para descifrarlos en el futuro con computadoras cuánticas, lo que representa riesgos económicos de billones de dólares para los bancos. El Citi Institute estima que un solo ataque de este tipo podría poner en peligro entre 2 y 3,3 billones de dólares del PIB de EE.UU. Las instituciones financieras deben acelerar las preparaciones post-cuánticas ante el aumento de ciberataques.

Reportado por IA

El operador de la atracción de teleférico Ngong Ping 360 de Hong Kong detectó irregularidades en su red interna el jueves y alertó a la policía y a la Oficina del Comisionado de Privacidad de Datos Personales. Una investigación confirmó que se robaron ciertos datos, y la empresa enfrenta una demanda de rescate. La firma se ha disculpado con los huéspedes, empleados y partes interesadas por el incidente.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar