Un actor de amenazas ha publicado en un foro de la dark web un mensaje en el que afirma estar vendiendo una base de datos completa de usuarios que, según su versión, pertenecería a la aplicación de citas para personas homosexuales Grindr.
El pirata informático se jacta de tener en su poder detalles como identificadores, nombres y apellidos, direcciones de email y estados de verificación. También se mencionan hashes de contraseñas, datos vinculados a OAuth, y en algunos casos información técnica como direcciones IP, tipo de dispositivo y agente de usuario.
Para más inri, el hacker señala, además, haber exfiltrado detalles especialmente sensibles, como información relacionada con la orientación sexual, género y fecha de nacimiento, así como atributos físicos declarados dentro de la aplicación. También se hace referencia a datos de localización que incluirían ciudad, país e incluso coordenadas geográficas precisas.
Igualmente, llama la atención que el cibermalo haya podido hacerse con información relacionada con el VIH y fechas de últimas pruebas.
Aún sin confirmar
Por el momento la brecha de datos no ha sido confirmada por terceros. En el momento de escribir esta noticia Grindr Inc tampoco se había pronunciado públicamente respecto a esta información, si bien un portavoz de la compañía nos hizo saber a última hora de ayer jueves que “No hemos encontrado ninguna prueba creíble de acceso no autorizado ni de una brecha de seguridad en los sistemas de Grindr. Según nuestra investigación hasta la fecha, no está claro que esta acusación sea legítima”.
El ciberdelincuente, que se apoda ‘nilojeda’ pone este pack a la venta a un precio ridículamente bajo (tan solo 400 dólares), que se puede pagar en distintas criptomonedas. Esta tarifa tendría mayor sentido si no hablamos de una oferta para el mejor postor, sino que la comercializa para múltiples interesados.

Leave a Reply