
Preocupante ataque filtra supuestamente 10,000 registros de VirtualMacOSX.
Se ha aconsejado a los usuarios de VirtualMacOSX que cambien sus contraseñas de forma urgente.
Investigadores en ciberseguridad han descubierto que un actor de amenazas ha estado promocionando una base de datos de gran envergadura. Esta supuesta base de datos pertenece a VirtualMacOSX.com y se estima que incluye información sensible como contraseñas y datos bancarios.
Recientemente, se reportó que miles de registros de usuarios de VirtualMacOSX, que abarca información bancaria, han sido filtrados en un conocido foro de hacking del clearweb. Según el análisis de Safety Detectives, se encontró un hilo en el que se ofrecía acceso gratuito a esta base de datos a cualquier persona que comentara o interactuara con la publicación.
Se afirma que la base de datos contiene 176,000 líneas repartidas en tres archivos .txt distintos, los cuales incluyen identificadores de usuario, nombres completos, nombres de empresas, direcciones de correo electrónico, direcciones postales, números de teléfono, contraseñas, claves de restablecimiento de contraseñas, así como información sobre bancos y tickets de soporte.
Aunque los investigadores confirmaron que los datos parecían genuinos y encontraron indicios en facturas vinculadas a VirtualMacOSX, no pudieron verificar de manera definitiva que pertenecieran a los clientes de este servicio, ya que, por razones éticas, decidieron no probar las credenciales expuestas.
Los expertos expresaron que resulta inusual que los cibercriminales ofrezcan de forma gratuita una base de datos nueva que contenga datos bancarios y contraseñas, lo que sugiere que podría ser falsa o reutilizada de una filtración anterior. Una búsqueda rápida en Google no reveló brechas reportadas previamente en VirtualMacOSX.com.
Independientemente de la autenticidad de los datos, se aconseja a los usuarios que restablezcan sus contraseñas, especialmente en cualquier otra plataforma donde puedan haber utilizado credenciales similares. Además, deben monitorear de cerca sus cuentas bancarias para detectar transacciones sospechosas y estar alerta ante correos electrónicos de phishing que puedan suplantar a VirtualMacOSX.com.