1 2 3 4 5 6

Datos de tarjetas American Express expuestos

Net Security 05-Jun-2014

La violación de datos corporativos ha aumentado en los últimos meses, desafortunadamente, American Express es el último en unirse a una larga lista de compañías afectadas. Atacantes se han infiltrado en la información de tarjetas de crédito de clientes de American Express.

El lunes pasado AmEx anunció que más de 76 mil tarjetahabientes en California serían notificados de una fuga de datos en sus cuentas, después de que el grupo hackitivista Anonymous Ucrania publicara sus números de cuenta, vigencia, fecha en que entraron en vigor y los códigos de cuatro dígitos impresos al frente de sus tarjetas.

Este apenas fue un pequeño subconjunto 668 mil de un total de 7 millones de registros editados por Anonymous Ucrania en marzo. La mayoría de datos de las trajetas eran Visa (3.2 millones) y MasterCard (1.7 millones), siendo más pequeño el número de las tarjetas Discover (362 mil registros). Algunos datos no publicados por AmEx incluyen nombre, dirección, número de seguro social, fecha de nacimiento e incluso contraseñas PIN.

Lo más probable es que la mayoría de los datos no provinieran de una nueva violación, sino de fugas anteriores, ya que muchas de las tarjetas de crédito habían expirado. Además se especula que el grupo Annonymous Ucrania legítimo no esté involucrado. No hay información publicada al respecto en sus cuentas oficiales de Twitter y Facebook; y la mayor parte de la discusión en foros está en ruso.

Los tarjetahabientes que sospechen haber sido afectados, deben monitorear sus tarjetas de crédito y cuentas de banco de cualquier cargo no autorizado. Los estafadores emiten a menudo pequeños cargos para confirmar que la cuenta a la que se han infiltrado sigue siendo válida. Se le recomienda a los usuarios considerar reemplazar su tarjeta o tarjetas y solicitar una nueva.

Se recomienda inscribirse a cualquier monitoreo de fraude o a servicios de notificación disponibles a través del proveedor de tarjetas y usar contraseñas seguras para el acceso en línea de la tarjeta y sitios de banca. No usar las mismas contraseñas a través de múltiples sitios, considerar la posibilidad de usar una aplicación que administre las contraseñas para gestionar la información confidencial en todos los dispositivos y computadoras.

Fuente: Net Security GA

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT