Hackers roban datos personales de clientes de Cisco mediante phishing vocal
Un ciberdelincuente engañó a un empleado de Cisco para acceder a información sensible. La compañía detectó el ataque el 24 de julio y confirmó que los datos robados incluyen nombres, correos y números de teléfono. El incidente afectó a usuarios de Cisco.com a través de un sistema CRM en la nube.
«Un ataque de vishing expone datos básicos de clientes»
Según Cisco, el hacker utilizó phishing vocal («vishing») para obtener credenciales de acceso. La información sustraída incluye «nombre, organización, dirección, ID de usuario, email, teléfono y metadatos de la cuenta», aunque la empresa no precisó el número de afectados. La portavoz Carro Halpin declinó proporcionar cifras al ser consultada.
Relación con otros ataques a Salesforce
Como señaló Bleeping Computer, este incidente podría sumarse a una serie de brechas en datos de Salesforce, usados por empresas como Allianz Life, Tiffany & Co. y Qantas. Cisco es cliente conocido de Salesforce, según confirmó la proveedora de servicios en la nube.
Un patrón que se repite
En los últimos años, ataques a sistemas CRM en la nube han comprometido información de grandes corporaciones. La técnica de vishing —suplantación por llamada— gana relevancia como método para engañar a empleados con acceso a datos críticos.
Vigilar y esperar
La magnitud del impacto dependerá de cuántos usuarios se vean afectados y cómo Cisco gestione las notificaciones. La compañía no ha detallado medidas concretas más allá de la investigación en curso.