Un ciberdelincuente conocido como mor3nako ha afirmado haber hackeado Carrefour PASS en España, obteniendo datos de los registros de los usuarios que incluyen información sensible como el DNI, nombre completo, fecha de nacimiento, códigos IBAN de cuentas bancarias, dirección física y números de teléfono, entre otros. Este ataque, que ocurrió el 16 de septiembre, aún está pendiente de verificación.
El atacante ha declarado que utilizó un malware denominado TerciosRAT, el mismo software que se ha empleado en ataques anteriores al Instituto Nacional de la Seguridad Social a finales de julio y a TuLotero, según informes previos.
Mor3nako ha publicado en un foro especializado un ejemplo de la información obtenida, incluyendo un enlace a una web que ha sido eliminada de la imagen compartida. También ha dejado su contacto de Telegram en la publicación.
Se ha compartido una captura de pantalla que muestra la estructura de datos en formato JSON, revelando la información personal comprometida tras el incidente de seguridad. Sin embargo, es importante señalar que estas afirmaciones provienen del propio atacante y no han sido confirmadas por fuentes independientes. Se espera que Carrefour emita un comunicado oficial si se verifica el ataque, explicando los detalles y los pasos a seguir para los usuarios.
Hasta el momento, no se ha especificado la cantidad de afectados ni la cantidad total de datos robados. El atacante ha indicado que el malware utilizado fue TerciosRAT.








