Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Filtración de información confidencial de clientes MoviePass.

  • Publicado: 25/08/2019
  • Importancia: Media

Recursos afectados

MoviePass es un servicio de tarifa plena para asistir a cine en Estados Unidos y Europa; para ser parte de este servicio se requiere una cuota mensual de aproximadamente de 34.000 COP, una vez el usuario está suscrito puede asistir a salas de cine a ver una película diaria. 

Se identificó que MoviePass tenía expuestos los datos de sus usuarios incluyendo información de facturación y tarjetas de crédito con su fecha de caducidad, esta información que es almacenada en la base de datos de la compañía no contaba con protocolos de seguridad para evitar ser expuesta.

Esta información pudo ser obtenida por ciberdelincuentes para realizar compras fraudulentas sin ser detectados a nivel mundial.

Este es un breve resumen realizado por el equipo del CSIRT, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, sea miembro del CSIRT Financiero y contáctenos a través del correo [email protected].

Etiquetas