Fuga de datos de Domino en India: análisis
Domino's, la compañía de pizzas, sufrió una gran fuga de datos en India, reportada por primera vez en abril de 2021.
Se filtraron 18 millones de rupias de los detalles del pedido de Domino, lo que culminó con 13 terabytes de datos de empleados y clientes disponibles en línea, incluidos el nombre, el número de teléfono, la dirección de la casa, el tipo de pago, el inicio de sesión social y mucho más. Sin embargo, los detalles financieros no se filtraron.
Los datos a los que se accede en la fuga de datos de Domino's
13 terabytes no es un número pequeño, para dar un poco de contexto, había 180 millones de filas de datos de búsqueda disponibles.
¡Otra vez una gran fuga de datos! Detalles de pedidos de 20 millones de rupias, incluidos datos de 13 TB de Domino's India supuestamente filtrados de #DominóIndia Servidor. Datos Incluye móvil, correo electrónico, nombre, domicilio, tipo de pago y tokens de inicio de sesión social. Parece que los datos financieros no están allí. #infosec #GDPR @jackerhack pic.twitter.com/glOAFpQCD7
- Rajshekhar Rajaharia (@rajaharia) 19 de Abril, 2021
En otras palabras, podría buscar en un motor de búsqueda un nombre o un número de teléfono y podría localizar fácilmente información personal increíblemente confidencial.
Aunque no está claro cómo se obtuvieron los datos, las especulaciones apuntan a un infiltrado malintencionado o un ataque externo. También hubo informes de que algunos de los datos se habían vendido en sitios del mercado negro por tan solo $ 0.50 por registro.
Los investigadores notaron que los servidores de Domino fueron violados a principios de mes y es probable que el mismo pirata informático haya podido extraer los datos.
Este incidente plantea serias preocupaciones sobre la seguridad de los datos personales y su manejo en la India.
Presunto #dominó Datos de la orden de 18 millones de rupias de la India #Buscador ahora aparece y se clasifica en la Búsqueda de Google. Nuestra privacidad ahora se puede buscar en @Google. #dominó debe alertar inmediatamente a los usuarios afectados. #SecInfo #GDPR #Fuga de datos @troyhunt @fs0c131y @jackerhack @internetlibertad pic.twitter.com/uxbWxfsGgS
- Rajshekhar Rajaharia (@rajaharia) 25 de mayo de 2021
Más preguntas planteadas sobre los datos financieros en la fuga de datos de Domino's
Jubilant FoodWorks, la compañía propietaria y operadora de Domino's India, dijo en un comunicado que no se accedió a datos financieros personales en el ataque.
Algunas citas clave de la declaración:
“Jubilant Foodworks experimentó un incidente de seguridad de la información el 24 de marzo de 2021 en el que un hacker atacó nuestros sistemas. Nos movimos rápidamente para contener la brecha y contratamos una agencia externa para hacer una evaluación de impacto”.
"Domino's, como política, no almacena detalles financieros de los usuarios, como el número completo de tarjeta de crédito, CVV, contraseñas, etc. y, por lo tanto, dicha información no se vio comprometida".
Por el contrario, el atacante amenazó con divulgar toda la información financiera personal que se tomó. Sin embargo esto nunca sucedió.
No está claro quién dice la verdad, aunque parece que Jubilant FoodWorks estaba trabajando muy duro para encubrir un desastre de relaciones públicas.
¿Qué pasó después de la fuga de datos de Domino's?
Dos meses después del ataque, en junio de 2021, el gobierno informó al Tribunal Superior de Delhi que había bloqueado y eliminado todas las URL pirateadas identificadas por los investigadores.
Esto fue después de que Jubilant FoodWorks se acercó al tribunal superior de Delhi y solicitó instrucciones al Ministerio de Electrónica y Tecnología de la Información y al Departamento de Comunicaciones del Ministerio de Comunicaciones de la India.
A pesar de esto, algunos expertos en datos dicen que el daño ya está hecho. Creen que los piratas informáticos maliciosos pueden tener copias de estos datos y podrían optar por usarlos nuevamente en cualquier momento.
Como tal, es fundamental que tomemos medidas para proteger nuestros datos personales y garantizar que las empresas sean responsables de la seguridad de la información del cliente. Los pedidos de regulación están en su punto más alto, particularmente en India.
En general, la fuga de datos de Domino's ha generado serias preocupaciones sobre la seguridad de los datos personales en India.
Artículos Relacionados
Otros posts y artículos que te pueden interesar.







