ADT confirma violación de datos tras amenaza de filtración de ShinyHunters

El gigante de la seguridad del hogar ADT ha confirmado una violación de datos luego de que el grupo de extorsión ShinyHunters amenazara con filtrar información robada a menos que se pague un rescate. En un comunicado compartido hoy, la empresa indicó que detectó acceso no autorizado a datos de clientes y prospectos el 20 de abril, tras lo cual interrumpió la intrusión e inició una investigación.

La investigación determinó que se robaron datos personales durante la violación. "La información involucrada se limitó a nombres, números de teléfono y direcciones", declaró ADT a BleepingComputer. "En un pequeño porcentaje de casos, se incluyeron fechas de nacimiento y los últimos cuatro dígitos del número de seguro social o identificación fiscal. De manera crítica, no se accedió a información de pago —incluyendo cuentas bancarias o tarjetas de crédito— y los sistemas de seguridad de los clientes no se vieron afectados ni comprometidos de ninguna manera". ADT afirma que la intrusión fue limitada y que ha contactado a todos los afectados.

Esta declaración se produce tras la inclusión de ADT en el sitio de filtración de datos de ShinyHunters, donde los atacantes afirmaron haber robado 10 millones de registros con información personal de clientes. "Más de 10 millones de registros que contienen PII y otros datos corporativos internos han sido comprometidos. Paga o filtra", se lee en el sitio. "Esta es una advertencia final para que nos contacten antes del 27 de abril de 2026, antes de que filtremos datos junto con varios problemas digitales molestos que les llegarán". ADT no confirmó el volumen de datos robados que afirman los atacantes.

ShinyHunters dijo a BleepingComputer que presuntamente violaron ADT mediante un ataque de phishing de voz (vishing) que comprometió la cuenta de inicio de sesión único (SSO) de Okta de un empleado. Usando esta cuenta, los actores de amenazas afirmaron haber accedido y robado datos de la instancia de Salesforce de la empresa. Desde el año pasado, el grupo de extorsión ha llevado a cabo campañas generalizadas de vishing dirigidas a cuentas SSO de Microsoft Entra, Okta y Google de empleados y agentes de BPO.

Tras obtener acceso a una cuenta SSO corporativa, los atacantes roban datos de aplicaciones SaaS conectadas como Salesforce, Microsoft 365, Google Workspace, SAP, Slack, Adobe, Atlassian, Zendesk, Dropbox, entre otras. Estos datos robados se utilizan luego para extorsionar a la empresa para que pague un rescate, o los datos serán filtrados. ADT ya había revelado violaciones de datos en agosto y octubre de 2024 que expusieron información de clientes y empleados.

image
image
ADT listing on the ShinyHunters data leak site
ADT listing on the ShinyHunters data leak site
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *