Según Zataz, las credenciales de acceso a más de un millón de cuentas de Ameli han sido pirateadas y actualmente están a la venta en Darknet. Por eso es preocupante…
Durante muchos años, el sitio de seguros de salud francés, Ameli, ha sido objeto de importantes campañas de phishing entre sus usuarios, campañas obviamente destinadas a recopilar identificadores que les permitan acceder a los datos personales confidenciales de las víctimas.
Zataz detectó en Darknet a un hacker, muy conocido en los círculos, que vendía casi un millón de cuentas de Ameli por la módica suma de 6000 dólares. Los identificadores de conexión, incluida la contraseña clara, están presentes en esta base de datos.
Este descubrimiento debería preocuparnos y cuestionarnos.
Preocupaciones…
preocúpate primero porque, inevitablemente, quienes comprarán este archivo buscarán explotarlo para realizar una vasta campaña de ciberataques a estas cuentas y a las personas asociadas (el correo electrónico es parte de la información conocida por Ameli).
Ataques que pueden ir desde el robo de datos personales (sus números de teléfono, su domicilio, su número de seguridad, sus enfermedades) hasta otros ataques de phishing dirigidos para venderle medicamentos falsos, obligarle a revelar sus datos bancarios, robar los datos de su tarjeta de crédito mediante chantajes o ataques de ransomware.
Lo primero que debe hacer es conectarse a su cuenta AMELI y modificar su código de acceso personal yendo a la sección «Cuenta Ameli», luego «Mi información» luego «Configuración de la cuenta -> Mi Código Personal».
… y Preguntas!
Entonces pregúntanos : ¿Cómo pudieron hackear un millón de cuentas de AMELI?
Zataz cree que este archivo se armó combinando diferentes campañas de phishing. Sin embargo, ¿es razonable pensar que uno de cada 70 franceses podría haber sido engañado por un correo electrónico de phishing? Tal vez… El hecho sería bastante excepcional. Y muy preocupante. Por lo tanto, entendemos un poco mejor por qué Guillaume Poupard sueña con acaparar 5 minutos del cerebro de todos los franceses para concienciarlos sobre la ciberseguridad.
¿Se podría haber creado tal archivo combinando diferentes fuentes y ataques de «Fuerza bruta» para encontrar el código asociado con el número de seguro social (robado por separado de otra fuente)? También es un escenario posible aunque requiera muchos recursos para controlar los millones de números que contiene la base de datos.
¿Fue el sitio de Ameli víctima de un ataque masivo, no detectado y no declarado, que permitió la constitución de esta base pirata? Una vez más, el escenario no se puede descartar aunque parezca poco probable porque un ataque de este tipo, en teoría, no habría hecho posible recuperar la contraseña en texto sin formato.
Sea como fuere, en los próximos meses habrá que estar muy atentos y considerar por defecto como sospechoso cualquier correo, SMS o llamada telefónica supuestamente procedente de Ameli o del Seguro de Salud. Un internauta bien informado vale por dos, parece
Lea también:
En el FIC, el director de ANSSI exige 5 minutos de cerebro a cada francés.
ANSSI está creando un Observatorio de profesiones de ciberseguridad.
Caza de amenazas: la forma esencial de lidiar con la piratería informática…
Phishing: ¿cómo los atacantes engañan a los filtros de correo electrónico con imágenes alojadas de forma remota?
¡El phishing ha aumentado un 350% desde el inicio de la contención!
[

