Hackearon datos de encargado de cobranzas de Nubank Colombia: la información de más de 30.000 clientes habría sido puesta a la venta en la dark web

Reportes de plataformas especializadas en ciberseguridad advierten que la información expuesta incluiría detalles financieros, estados de deuda y datos de contacto

Guardar
Base de datos atribuida a Nubank Colombia contendría más de 30.000 registros con información financiera y de contacto de clientes en procesos de cobranza - crédito Reuters
Base de datos atribuida a Nubank Colombia contendría más de 30.000 registros con información financiera y de contacto de clientes en procesos de cobranza - crédito Reuters

Una presunta filtración de datos ha puesto en el centro de la atención a Nubank Colombia, luego de que reportes de ciberseguridad señalaran la posible exposición de más de 30.000 registros de clientes vinculados a procesos de cobranza.

La información, que estaría siendo ofrecida en foros de la web oscura por USD 200 (730.000 pesos colombianos aproximadamente), incluiría datos altamente sensibles y detallados sobre la situación financiera de los usuarios, lo que encendió las alertas entre expertos y analistas del sector.

Ahora puede seguirnos en Facebook y en nuestro WhatsApp Channel

De acuerdo con la información, la base de datos de un proveedor externo de Nu Colombia contendría nombres completos, números de identificación, teléfonos, información sobre productos financieros, montos adeudados, fechas de pago, días de mora y estados de cuenta.

Además, se habrían filtrado detalles internos de campañas de recuperación de cartera, lo que sugiere un acceso profundo a sistemas utilizados en la gestión de cobranza.

Uno de los elementos que más preocupa a los expertos es que la información expuesta no solo permitiría la identificación de los usuarios, sino también la reconstrucción de su comportamiento financiero, abriendo la puerta a fraudes, extorsiones y suplantación de identidad.

Publicación de Dark Web Informer advierte sobre la venta de una base de datos atribuida a Nubank Colombia en foros de ciberdelincuencia - crédito  Dark Web Informer
Publicación de Dark Web Informer advierte sobre la venta de una base de datos atribuida a Nubank Colombia en foros de ciberdelincuencia - crédito Dark Web Informer

La filtración no se habría originado directamente en la infraestructura del banco digital, sino en servicios tercerizados de cobranza, específicamente en las firmas EmergiaCC y Conalcréditos, compañías encargadas de la gestión de cartera para distintas entidades financieras en el país.

Este posible vector de ataque vuelve a poner sobre la mesa los riesgos asociados a la externalización de servicios críticos y al manejo de grandes volúmenes de datos personales por parte de terceros.

El presunto responsable de la publicación de la base de datos es un usuario identificado como “Petro_Escobar”, quien habría difundido fragmentos de la información como prueba de la filtración en foros de ciberdelincuencia.

Aunque la autenticidad total de los datos aún no ha sido confirmada oficialmente, la consistencia de los registros compartidos ha sido suficiente para generar preocupación en la comunidad de ciberseguridad.

Respuesta oficial de Nubank Colombia:

Sin embargo, Nubank enfatizó que la información no contiene claves, contraseñas ni datos de productos de ahorro o depósitos, y que no se ha presentado ningún acceso indebido a sus sistemas.

“Uno de nuestros proveedores de cobranzas reportó un evento de ciberseguridad en una plataforma externa. Tan pronto conocimos la situación, activamos nuestros protocolos e iniciamos una investigación conjunta para determinar el alcance, en coordinación con autoridades. La base de datos de dicho proveedor no contiene claves, contraseñas ni información de productos de ahorro o depósitos, y confirmamos que no se ha presentado ningún acceso no autorizado a los sistemas de Nu ni a la información financiera de nuestros clientes. La seguridad de nuestros usuarios es nuestra prioridad.”

Comunicado oficial de Nu Colombia tras la presunta filtración de datos de sus clientes - crédito suministrado a Infoba
Comunicado oficial de Nu Colombia tras la presunta filtración de datos de sus clientes - crédito suministrado a Infobae

Este caso no sería un hecho aislado. Los mismos reportes indican que el ataque haría parte de una operación más amplia atribuida al grupo NyxarGroup, que también habría comprometido información de otras entidades en Colombia, lo que refuerza la hipótesis de una campaña coordinada contra bases de datos de alto valor.

Tras el desarrollo del caso de Nubank, las alertas también alcanzan a BBVA Colombia, donde se habrían expuesto cerca de 1.000 registros de clientes en procesos de cobranza. Según Vecert Analyzer, la información habría sido publicada por el mismo actor, “Petro_Escobar”, lo que sugiere que se trataría del mismo hacker detrás de ambos incidentes.

En este segundo caso, los datos estarían asociados igualmente a servicios tercerizados, específicamente a bases administradas por Conalcréditos, empresa que hace parte del grupo Emergia y que desde hace más de dos décadas presta servicios de recuperación de cartera para bancos, inmobiliarias y entidades públicas.

Reportes de ciberseguridad señalan que los datos filtrados incluirían montos de deuda, días de mora y detalles de campañas internas de recuperación de cartera - crédito Dado Ruvic/Reuters
Reportes de ciberseguridad señalan que los datos filtrados incluirían montos de deuda, días de mora y detalles de campañas internas de recuperación de cartera - crédito Dado Ruvic/Reuters

La información filtrada incluiría datos personales y bancarios, historial de deudas, etapas del proceso de cobranza e incluso estrategias de contacto consideradas más efectivas según registros internos.

La coincidencia en los vectores de acceso y en el tipo de información expuesta refuerza la hipótesis de que un mismo actor habría logrado vulnerar sistemas vinculados a proveedores externos, en lugar de atacar directamente a las entidades financieras.

A la par de los casos financieros, los reportes también mencionan una filtración masiva atribuida al mismo grupo que afectaría a la Universidad Nacional de Colombia, con cerca de 100.000 expedientes estudiantiles comprometidos.

Aunque los detalles específicos de esta base no han sido completamente revelados, expertos advierten que la exposición de datos académicos y personales podría facilitar fraudes y suplantaciones de identidad en el ámbito educativo.

Más Noticias

Mauricio ‘Chicho’ Serna fue desvinculado de proceso por lavado de activos que involucraba a la familia de Pablo Escobar

Desde 2018 el nombre del exfutbolista aparecía en una investigación en la que figuraba la esposa y los hijos del fundador del cartel de Medellín

Mauricio ‘Chicho’ Serna fue desvinculado de proceso por lavado de activos que involucraba a la familia de Pablo Escobar

Anla respondió a la investigación contra la ministra Irene Vélez por posibles fallas de control en Urrá y defiendió su gestión ambiental

La autoridad ambiental manifestó su disposición para colaborar con los entes de control en medio del proceso disciplinario abierto por la Procuraduría

Anla respondió a la investigación contra la ministra Irene Vélez por posibles fallas de control en Urrá y defiendió su gestión ambiental

Policía Nacional refuerza controles en carreteras y destinos turísticos que afectarán a viajeros durante Semana Santa

Durante la temporada se movilizarían más de 10 millones de vehículos en el país, por lo que las autoridades aumentarán retenes, controles de tránsito y presencia policial en los principales destinos turísticos

Policía Nacional refuerza controles en carreteras y destinos turísticos que afectarán a viajeros durante Semana Santa

Tribunal Superior de Bogotá confirmó condena contra exasesor jurídico de la Ungrd por corrupción: le impuso inhabilidad perpetua

El fallo de segunda instancia ratificó la pena privativa de la libertad contra Pedro Andrés Rodríguez Melo y modificó la sanción al imponerle la prohibición permanente para ejercer cargos públicos

Tribunal Superior de Bogotá confirmó condena contra exasesor jurídico de la Ungrd por corrupción: le impuso inhabilidad perpetua

Frisby España abrirá cinco restaurantes, pese a pleito judicial con la marca colombiana: qué sigue en el proceso

La controversial marca, señalada de suplantar a la tradicional compañía colombiana de pollo, anunció la apertura de establecimientos en cuatro ciudades españolas

Frisby España abrirá cinco restaurantes, pese a pleito judicial con la marca colombiana: qué sigue en el proceso
MÁS NOTICIAS