Un actor de amenazas asegura haberse hecho con detalles confidenciales de Centauro Rent a Car, una destacada empresa española de alquiler de vehículos. El incidente habría comprometido 4,3 millones de registros de usuarios.
Los detalles expuestos incluyen información sensible como nombres completos, direcciones de correo electrónico, números de teléfono, fechas de nacimiento, direcciones físicas completas, detalles de permisos de conducir, números de identificación fiscal, género, idioma preferido y estados de cuenta y reservas.
Toda esta información estaba almacenada en formato JSON, según el actor que ha anunciado la filtración. El mismo asegura en la dark web que la extrajo la semana pasada y para demostrar que no va de farol, ha compartido una muestra.
Centauro Rent a Car, fundada en la década de los 70 en la Comunidad Valenciana, se ha consolidado como una de las principales empresas de alquiler de vehículos en España y con presencia internacional en Portugal, Italia y Grecia.
La compañía se enfoca en el alquiler vacacional, ofreciendo tarifas competitivas y servicios complementarios y gestionando grandes volúmenes de datos personales de clientes, lo que la convierte en un objetivo muy jugoso para los cibermalos.
Los clientes afectados se enfrentan a riesgos significativos, incluyendo fraudes financieros, suplantación de identidad y campañas de phishing dirigidas. La exposición de documentos oficiales aumenta la gravedad de la brecha, ya que estos datos pueden ser utilizados en múltiples trámites administrativos.
Para mitigar estos problemas, se recomienda a los usuarios mantenerse alerta ante correos sospechosos, no compartir información personal sin verificar la fuente, revisar movimientos financieros y cambiar contraseñas, especialmente si se reutilizan en otros servicios.
Desde Escudo Digital nos hemos puesto en contacto con la compañía para esclarecer lo sucedido y actualizaremos más información si recibimos respuesta.
Otras empresas de renting también han sido víctimas
Centauro no ha sido la única compañía de renting en el foco de los cibermalos. El año pasado, Hertz sufrió una brecha que afectó a clientes en Europa, EE.UU, Australia y Canadá. Los atacantes aprovecharon vulnerabilidades de un proveedor externo para acceder a datos como nombres, licencias de conducir y números de tarjetas de pago. El grupo criminal CL0P fue señalado como responsable del incidente, siguiendo su patrón de publicar datos en la dark web.
Por su parte, Avis registró en 2024 un acceso no autorizado a sistemas internos que comprometió datos de casi 300.000 clientes, incluyendo licencias de conducir y fechas de nacimiento. La compañía ofreció monitorización de identidad y reforzó sus medidas de seguridad tras el ataque.
Incluso se han registrado intentos de falsas filtraciones, como el caso de Europcar, donde se difundió información supuestamente robada a millones de usuarios, que resultó ser falsa y generada mediante inteligencia artificial. Además, plataformas de movilidad compartida, como Zoomcar, han sufrido accesos no autorizados que comprometieron datos de millones de usuarios.
















Deja una respuesta