Un ciberdelincuente asegura tener “miles de registros” procedentes de una antigua brecha en el ecosistema de Netllar

Written by

in

Un actor de amenazas que se identifica como ‘fuerzayhonor’ ha publicado en un foro de la dark web una supuesta antigua brecha de datos que afectaría al ecosistema de telecomunicaciones de Netllar en España. 

Originalmente, Netllar nació como operador regional y fue creciendo mediante integraciones sucesivas hasta acabar absorbida en la estructura actual de MasOrange. En la práctica, funciona como OMV, una compañía que comercializa servicios de fibra y móvil usando la infraestructura de red del grupo, pero con identidad, tarifas y atención propias. Nettllar forma parte de su conjunto de operadoras low cost junto a otras como Simyo, Pepephone o Llamaya, y se utiliza para captar segmentos de clientes más sensibles al precio o con necesidades más simples.

Según la información difundida por el propio actor, el supuesto acceso no se limitaría a una sola marca, sino que alcanzaría a varias compañías que operan bajo acuerdos o infraestructuras compartidas dentro del mismo entorno, incluyendo Netllar, así como otras marcas asociadas como Oceans, Octel y Europanetwork. 

El cibermalo asegura que la base de datos afectada contendría decenas de miles de registros de clientes, superando supuestamente los 50.000.

La muestra compartida en el foro describe la exposición de datos personales de alto valor, incluyendo información identificativa como nombres y apellidos o razones sociales, identificadores fiscales de tipo DNI/NIF/NIE, direcciones postales completas, así como datos de contacto (como teléfonos y correos electrónicos personales y corporativos). 

También se mencionan detalles vinculados a la relación contractual con el operador, lo que incrementaría el potencial impacto en caso de confirmarse la autenticidad del incidente.

Un ciberdelincuente poco conocido

En cuanto al pirata informático, ‘fuerzayhonor’ no cuenta por el momento con una atribución clara dentro de comunidades de ciberinteligencia ni con un historial públicamente verificado de campañas previas. 

Su actividad conocida se limita, al menos en esta ocasión, a la publicación de un supuesto ‘data dump’ en entornos clandestinos, sin evidencias adicionales que permitan confirmar su capacidad operativa o vinculación con otras brechas anteriores.

El posible alcance del incidente, de ser real, tendría implicaciones relevantes tanto para la operadora como para los usuarios afectados. 

Este tipo de filtraciones en el sector de telecomunicaciones suelen derivar en campañas de fraude altamente dirigidas, como intentos de suplantación de identidad, ataques de ingeniería social por vía telefónica o SMS, e incluso escenarios de toma de control de cuentas si los datos se combinan con otros conjuntos filtrados previamente.

Desde Escudo Digital nos hemos puesto en contacto con la compañía para conocer lo ocurrido y actualizaremos la información si recibimos respuesta.

Comments

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *