Times Car confirms data breach affecting 6.6 million user accounts
El servicio japonés de vehículos compartidos Times Car reveló un ciberataque que afectó a un gran número de cuentas de usuarios, tanto actuales como pasados, así como a cuentas corporativas. La compañía detectó una intrusión en sus sistemas y procedió a bloquear el acceso no autorizado tras percatarse de la brecha.
La investigación posterior confirmó que los atacantes lograron sustraer información personal de los miembros. Entre los datos expuestos se encuentran nombres completos, direcciones físicas, fechas de nacimiento, números telefónicos, correos electrónicos, datos de licencias de conducir, imágenes de documentos de identidad, contraseñas de cuentas e identificadores de servicios vinculados, además de nombres de departamentos para los miembros corporativos. La empresa indicó que las claves de acceso se encontraban almacenadas en un formato no restaurable, y aclaró que los datos de las tarjetas de crédito no sufrieron afectaciones ni se ha detectado evidencia de que la información robada se haya difundido en la red.
Como respuesta al incidente, la organización aconsejó a los usuarios mantenerse alerta ante comunicaciones sospechosas por correo electrónico, mensajes de texto o llamadas telefónicas que simulen ser de la entidad, recomendando no abrir archivos adjuntos ni ingresar credenciales o datos financieros. Asimismo, la firma se encuentra realizando una investigación forense con la asistencia de expertos externos para determinar el origen y el alcance del problema, y ha comenzado a notificar de forma individual y escalonada a los clientes perjudicados, mientras sus servicios operan con normalidad.