Dos incidentes de seguridad separados en Japón llegaron a las noticias al mismo tiempo. La brecha de datos de Times Car, 6,6 millones de cuentas en total, afectó al servicio de carsharing y alquiler de autos. Por separado, Keio Corporation confirmó un ataque de ransomware. Los dos no son el mismo evento, pero juntos les dan a los clientes afectados una razón clara para revisar la seguridad de sus cuentas hoy.
Qué se expuso en la brecha de datos de Times Car (6,6 millones de cuentas)
Times Car ha confirmado que aproximadamente 6,6 millones de cuentas de usuarios fueron comprometidas. La cobertura de la divulgación describe un ciberataque que la compañía anunció a fines de la semana anterior.
Los detalles varían entre los reportes, así que trátalos como reportados y no como definitivos. Varios medios dicen que la información expuesta incluye nombres, direcciones, fechas de nacimiento, números de teléfono y direcciones de correo electrónico. Un reporte dice que la exposición incluye 1,6 millones de imágenes de licencias de conducir. Otro dice que la intrusión al sistema web ocurrió después del 25 de septiembre y que los datos de tarjetas de pago no se filtraron. El mismo reporte dice que el atacante no ha sido identificado.
Dos puntos son los más importantes para los lectores:
- Los documentos de identidad son diferentes de las contraseñas. Una contraseña se puede cambiar en un minuto. Una imagen de licencia y una fecha de nacimiento no se pueden cambiar, por lo que siguen siendo útiles para los estafadores durante años.
- Según los reportes, los datos de tarjetas no se filtraron. Es una buena noticia, pero no hace que el resto de los datos expuestos sea inofensivo. Los datos de contacto más la información personal son aquello en lo que se basan los intentos de phishing y suplantación de identidad.
Los reportes que revisamos no dicen que las contraseñas fueron robadas. Si eso cambia en los avisos de la propia compañía, el consejo a continuación se vuelve más urgente.
Ataque de ransomware a Keio: un incidente separado, no la misma brecha
Keio Corporation confirmó un ataque de ransomware en Japón. Según los reportes disponibles, este es un incidente independiente, y nada indica que esté conectado con la brecha de Times Car. Los lectores no deberían asumir que un cliente de Keio es automáticamente una víctima de Times Car, ni lo contrario.
Los dos eventos sí difieren en su naturaleza. El caso de Times Car es una exposición de datos de consumidores, donde la principal preocupación es qué pasa con los datos personales de los clientes. El ransomware normalmente busca interrumpir los sistemas de una compañía y presionarla para que pague. Los reportes que tenemos no detallan qué datos, si es que hubo alguno, fueron tomados en el ataque a Keio, así que no vamos a especular. Los clientes de Keio deberían estar atentos a las actualizaciones oficiales de la compañía.
Si quieres antecedentes sobre cómo operan los grupos de ransomware, nuestra cobertura del ataque de ransomware D1R a ARM muestra cómo estos grupos pueden eludir protecciones en las que mucha gente confía.
Qué deberían hacer ahora los usuarios afectados
No necesitas entrar en pánico, pero sí deberías actuar. El riesgo personal inmediato es la exposición de credenciales y la forma en que los datos de contacto robados se reutilizan en ataques posteriores. Una lista práctica:
- Cambia tu contraseña de Times Car. Hazlo incluso si la compañía no ha dicho que se robaron contraseñas. Usa una larga y única.
- Reemplaza cualquier contraseña reutilizada. Si usaste la misma contraseña en cuentas de correo, compras o banca, cámbialas también. Los atacantes suelen probar credenciales filtradas en otros servicios.
- Activa la autenticación multifactor donde se ofrezca, empezando por tu cuenta de correo electrónico, ya que puede usarse para restablecer todo lo demás.
- Usa un gestor de contraseñas para que cada cuenta pueda tener una contraseña diferente sin que tengas que memorizarlas.
- Sé escéptico con los mensajes sobre tu cuenta o historial de alquiler. Con nombres, números de teléfono y correos electrónicos supuestamente expuestos, los correos y mensajes de texto fraudulentos pueden parecer convincentes. No hagas clic en enlaces de mensajes inesperados. Abre la app oficial o escribe tú mismo la dirección del sitio web.
- Vigila el uso indebido de identidad. Si subiste una licencia de conducir, mantente atento a registros de cuentas inesperados, solicitudes de verificación o contacto de servicios que no reconozcas.
Sigue cualquier instrucción del aviso enviado por Times Car. Si no estás seguro de si un mensaje es genuino, contacta a la compañía a través de sus canales oficiales en lugar de responder al mensaje.
Por qué las corporaciones japonesas siguen siendo atacadas
Los reportes de origen no explican por qué estos dos incidentes coincidieron, y sería incorrecto afirmar una única causa. Lo que podemos decir es que muestran dos amenazas diferentes operando en el mismo momento: una gran exposición de datos de consumidores y un ataque de ransomware contra una corporación. Ambas organizaciones poseen el tipo de datos y sistemas operativos que los atacantes consideran valiosos.
La lección práctica es que no puedes controlar cómo una compañía protege sus servidores. Sí puedes controlar cuánto daño te hace una filtración. Las contraseñas únicas limitan hasta dónde puede llegar un inicio de sesión robado. La autenticación multifactor añade una barrera. Manejar con cuidado los mensajes inesperados reduce el phishing que usa datos personales reales.
Ten en cuenta que la autenticación multifactor no es una defensa completa. Como muestra el caso de ARM, los atacantes decididos pueden encontrar formas de eludirla, así que funciona mejor junto con contraseñas únicas y precaución con enlaces y archivos adjuntos.
Qué significa esto para ti
Si alguna vez creaste una cuenta de Times Car, asume que tus datos pueden estar entre los 6,6 millones y actúa en consecuencia. Si eres cliente de Keio, no necesitas asumir que tus datos formaron parte del incidente de Times Car, pero deberías seguir las actualizaciones de la compañía sobre su ataque de ransomware.
Para todos los demás, estos eventos son un recordatorio de que tu exposición depende de la compañía más débil que tenga tus datos. Unos minutos dedicados a tus contraseñas y configuraciones de inicio de sesión son la respuesta más útil disponible.
Puntos clave
- Restablece cualquier contraseña que hayas reutilizado, empezando por tu inicio de sesión de Times Car y tu cuenta de correo electrónico.
- Activa la autenticación multifactor en las cuentas importantes, y recuerda que es una capa, no una garantía. El informe de ransomware de D1R y ARM explica por qué.
- Trata los correos y mensajes de texto inesperados sobre tu cuenta como sospechosos, ya que los datos personales vinculados a la brecha de datos de Times Car, 6,6 millones de cuentas en total, pueden hacer que las estafas parezcan reales.
- Espera los avisos oficiales sobre el incidente de ransomware de Keio antes de sacar conclusiones sobre tus propios datos.




