O notório grupo cibercriminoso ShinyHunters, responsável pela operação do site Breach Forums na dark web, anunciou a venda de dados que afirma serem do Banco Santander. Esta revelação surge duas semanas após o banco notificar sobre um acesso não autorizado a informações de clientes na Espanha, Chile e Uruguai.
Detalhes do Vazamento
De acordo com o anúncio dos hackers, os dados vazados incluem informações de aproximadamente 30 milhões de clientes, envolvendo seis milhões de números de contas e saldos, bem como 28 milhões de números de cartão de crédito, detalhes sobre funcionários do banco, e outros dados sensíveis. Os cibercriminosos fixaram o preço para a venda dessas informações em US$ 2 milhões.
Repercussão e Resposta
A Comissão Nacional do Mercado de Valores Mobiliários (CNMV) da Espanha foi prontamente informada pelo Santander sobre o incidente, que destacou que suas operações e sistemas principais permaneceram intactos apesar do vazamento. No entanto, o banco confirmou que informações críticas de clientes e funcionários foram comprometidas.
Impacto e Ações do Banco Santander
O banco reforçou que, embora o vazamento tenha exposto dados significativos, transações e credenciais de contas bancárias não foram afetadas, e não há risco iminente de transações fraudulentas. Além disso, esclareceu que dados de clientes de outras regiões, incluindo o Brasil, não foram impactados por este incidente específico.
Contexto do Grupo ShinyHunters
O ShinyHunters é conhecido por seus ataques de alto perfil e por ter comprometido dados de várias grandes corporações mundialmente. Recentemente, o grupo também afirmou ser responsável por um ataque à Ticketmaster, onde dados significativos de usuários foram alegadamente roubados. Apesar das alegações, especialistas aconselham cautela, indicando que algumas dessas reivindicações podem ser exageradas para atrair atenção para o fórum Breach Forums.
“A atividade recente do ShinyHunters reflete o contínuo risco e desafio que as organizações enfrentam em proteger suas informações sensíveis contra grupos cibercriminosos sofisticados,” comentou um especialista em segurança cibernética.