🆘️ | 45 millones de documentos con datos sensibles de clientes de...

@ivillasenor
Ignacio Gómez Villaseñor@ivillasenor
17 views Dec 15, 2024 ~2 min read
Advertisement
1
🆘️ | 45 millones de documentos con datos sensibles de clientes de Banco Azteca fueron expuestos en Internet

Durante dos meses, un investigador hizo hasta lo imposible para evitar una de las filtraciones más complejas del sistema financiero en México.

Hilo 🧵
Media image
2
La base de datos de @BancoAzteca, con un peso de más de 1.9 TB, estuvo expuesta durante al menos dos años. La información, que incluía solicitudes de crédito, reportes de autorización y certificados de seguro, permaneció accesible desde febrero de 2022 hasta noviembre de 2024.
Media image
3
El hallazgo fue reportado en septiembre de 2024 por el investigador independiente de ciberseguridad @Jayeltee1337, quien enfrentó una odisea de más de dos meses para lograr que el problema fuera resuelto.
Media image
4
Desde el 7 de septiembre de 2024, @Jayeltee1337 comenzó a enviar correos electrónicos al equipo de @BancoAzteca alertando sobre el problema. Sin embargo, no recibió respuesta alguna. "Envié correos en español e inglés, pero parecía que nadie me escuchaba".
Media image
5
Buscó ayuda en otras instituciones, incluyendo al @INAImexico y @Banxico. "Parecía un callejón sin salida", admitió. INAI respondió con un documento oficial, solicitando sus datos personales para denunciar, pero él se negó a dar dicha información: "Estoy tratando de alertar".
Media image
6
Tras casi dos semanas de insistencia, el equipo de Ciberinteligencia de Amenazas de @AuditoriaGS se puso en contacto con @Jayeltee1337; sin embargo, la comunicación no fue sencilla y faltaría un gran proceso para evitar la megafiltración de datos.
Media image
7
El investigador también intentó minimizar la exposición solicitando a la plataforma de indexación que eliminara el acceso al servidor. Esto logró reducir la visibilidad, pero el problema persistió. Datos como CURP, RFC, direcciones, teléfonos. Todo a la luz pública.
Media image
Media image
Media image
Media image
8
La base estaba alojada en servidores de Microsoft, que "no responde a través de sus canales oficiales, ni siquiera a sus propios clientes". Fue necesario involucrar a un empleado de Microsoft para escalar el caso. Finalmente, el servidor se bajó el pasado 20 de noviembre.
Media image
9
Por medio de un mensaje, @Jayeltee1337 me comentó que probablemente @BancoAzteca se salvó de un ataque del grupo de ransomware KillSec, ya que los datos del servidor estaban en la web que usan para hallar a sus víctimas.
Media image
10
Nada garantiza que los datos no hayan sido robados durante estos dos años que estuvieron expuestos, por lo que todos los clientes de @BancoAzteca deben estar atentos a posibles ataques de phishing o intentos de fraude.
Actions
What You Can Do
  • Export as PDF or Markdown
  • Batch Export to Notion
  • Bookmark & Highlight
  • LinkedIn & Instagram Carousel Maker
Create Free Account

Includes 7-day Premium trial

Advertisement