Cashea: esto es lo que se sabe sobre la filtración de datos
Cashea no ha confirmado ni desmentido la información de Vecert Analyzer
Cashea no ha confirmado ni desmentido la información de Vecert Analyzer

Caseha reconoció ayer sábado 21 de febrero una filtración de datos «que fue atendida» por su equipo de seguridad. Esto, luego de que el monitor de ciberseguridad Vecert Analyzer emitiera una alerta a las 4:50 de la tarde.
Vecert Analyzer informó que el «actor de amenazas malconguerra2» había publicado una base de datos en formato JSON de 46,5 GB «que compromete la integridad de Cashea, la plataforma financiera líder en Venezuela».
«La filtración es crítica porque descompone la infraestructura operativa de la aplicación en tres niveles: primero, expone más de 29 millones de registros de tiendas; segundo, detalla información sobre 15.227 negocios asociados; y, lo más grave, filtra el historial completo de 79 millones de transacciones. Esto permite a cualquier atacante mapear no solo la identidad de los usuarios, sino también sus hábitos de gasto, límites de crédito y relaciones comerciales con los establecimientos».
En un comunicado difundido por redes a las 11:41 de la noche del sábado, Cashea aseguró que los usuarios no debían preocuparse: «las cuentas de nuestros usuarios y aliados no fueron vulneradas. Todos tus accesos y contraseñas están protegidos».

Aclarado el punto, queda -sin embargo- el hecho de que la publicación de esos datos podría permitir a otros actores conocer parte de los hábitos de gasto y las relaciones entre usuarios y establecimientos afiliados y utilizar la información.
Al día de hoy domingo, Cashea no ha emitido nueva información al respecto ni detalles sobre el tipo de datos filtrados.
La cuenta Ve sin Filtro aseguró en un post esta mañana que tras analizar una muestra de la filtración encontraron que los datos expuestos incluyen:
También aseguran que en la filtración «no encontramos contraseñas ni emails de usuarios», pero advierten sobre la posibilidad de que el atacante no haya publicado toda la información que obtuvo de Cashea.