Bob Diachenko, investigador informático con prestigio mundial,informó del hallazgo de una base de datos que ha sido expuesta online donde figuran en torno a 450.000 registros de clientes de la empresa de motocicletas Royal Enfield.
Los datos incluyen nombres, contraseñas, direcciones de email, números de teléfono y acceso a su perfiles sociales.
Diachenko afirma que ha encontrado“tres direcciones IP con bases de datos erróneamente configuradas, o lo que es lo mismo, sin contraseña o inicio de sesión en lo que parece ser una base de datos propiedad de la empresa de motos que incluye registros de clientes y distribuidores destacados”.
Bob Diachenko asegura que encontró el fallo el pasado 19 de enero, y que ha informadoal equipo de ciberseguridad de la empresa. Y solo tardaron unas horas en cerrarlo, pero el experto en ciberseguridad cree que la información estuvo al alcance de cualquiera durante quince días por lo menos.
Las motocicletas Royal Enfield pueden adquirirse en España y su precio ronda los 6.000 euros. Una brecha de estas características puede facilitar a posibles delincuentes información sobre personas con un cierto poder adquisitivo.
Se trata de una información muy útil para segmentar a posibles víctimas en función de un cierto nivel de ingresos. La primera motocicleta de esta marca fue fabricada en el Reino Unido en el año 1901 y actualmente su capital es indio. La firma tiene un enorme prestigio entre los amantes de las motos de líneas clásicas.