Agencias /Ciudad de México.- La empresa Clip, que se dedica a ofrecer terminales móviles de punto de venta para que compañías puedan aceptar pagos con tarjeta en sus establecimientos, confirmó que fueron filtrados datos personales como correo electrónico y número telefónico de unos 4.7 millones de sus usuarios.
La plataforma de noticias Bank Security, especializada en brechas de seguridad dentro del sector financiero, divulgó esta mañana que un usuario de un foro de revendedores de datos ofrecía un repositorio con 4.7 millones de registros propiedad de Clip.
En la publicación original, realizada por un usuario de nombre Expert Data, se ofrecen también datos de una compañía de Indonesia y otra de Estados Unidos, entre otras, bajo el nombre de “Exclusive Private Databases” (Exclusivas Bases de Datos Privadas).
https://twitter.com/Bank_Security/status/1306964926041403393
Clip aseguró que ya tomaron las medidas necesarias para reguardar y proteger la privacidad de sus clientes, y aseguró que comunicará de manera transparente los detalles de esta situación.
“Los datos involucrados son correos electrónicos y números telefónicos; no contienen información financiera de nuestros clientes y usuarios”, informó Clip al periódico El Universal.
“Con el firme compromiso de mantener la seguridad en toda nuestra cadena de valor, continuaremos trabajando de la mano con las autoridades competentes sobre el tema”, añadió Clip.
La empresa señaló que los correos electrónicos y números telefónicos no tienen datos financieros de sus clientes y usuarios. Además agregó que seguirán trabajando en conjunto de las autoridades correspondientes para poder mantener la seguridad en toda su cadena de valor.
También expresó que se han tomado las medidades necesarias en cuanto a los protocolos de seguridad para seguir protegiendo la información confidencial de todos los usuarios de Clip. Asimismo mencionó que estarán comunicando con transparencia caada uno de los detalles ante tal situación.
https://twitter.com/Bank_Security/status/1321935554200698882
De acuerdo con Bank Security, el hacker también ha vendido la base de datos de compañías de servicios financieros. Por ejemplo Cermati de Indonesia con 2.9 millones de registro y la empresa estadounidense Katapult. con 2.2 millones de usuarios.
Clip es un agregador de pagos que tiene la función de ofrecer terminales móviles de punto de venta con la finalidad de que las empresas puendan aceptar los pagos con tarjeta, inició a operar desde el 2012 como un hardware portátil que es para leer las tarjetas y de así recibir los pagos.
Las instituciones financieras en México han experimentado en 2020 varios incidentes que ponen en riesgo la seguridad de sus clientes.
Información expuesta en servicios de nube o en mercados de bases de datos y que pertenecea usuarios de bancos como Gentera y CIBanco, despachos de cobranza como Recremex y también otras fintech como Yotepresto.com son solo algunos de estos incidentes, que también han sucedido en el sector público, como es el caso de la Secretaría de la Función Pública y otra de pacientes del Instituto de Salud y Seguridad Social para los Trabajadores del Estado (ISSSTE) que incluyó datos personales sensibles.
Same data for sale on another forum by another Threat Actor pic.twitter.com/PGDO1zLSWh
— Bank Security (@Bank_Security) October 30, 2020