El ciberataque de ShinyHunters a 7-Eleven expone los números de Seguro Social y datos personales de 185.000 personas

7-Eleven informó de un ataque de hacking y extorsión mediante el cual se filtraron los datos personales de más de 185.000 personas, según los informes presentados ante los fiscales generales estatales y una nueva entrada en el servicio de notificación de brechas de seguridad Have I Been Pwned. Entre los datos comprometidos se encuentran nombres, fechas de nacimiento, direcciones postales, números de teléfono, direcciones de correo electrónico, números de Seguridad Social y licencias de conducir. Jim Kastle, director de seguridad de la información de 7-Eleven, indicó en un escrito dirigido al fiscal general de Maine que los atacantes lograron acceder a un servidor interno donde se almacenaban documentos de los franquiciados. El grupo ShinyHunters se atribuyó la autoría del incidente —el mismo responsable de una serie de ataques de gran relevancia en los últimos años— y amenazó con publicar los datos robados si la empresa no pagaba un rescate. La brecha de seguridad se dio a conocer por primera vez en abril.

TechCrunch