Una brecha de seguridad en la agencia creativa BLAT Studio, con sede en Lisboa, ha dejado al descubierto datos personales de políticos lusos, además de credenciales vinculadas a asociaciones estudiantiles universitarias.

El aspecto más crítico de la filtración afecta directamente a representantes políticos del Partido Socialdemócrata (PSD) de Portugal. En concreto, se habrían comprometido 127 registros correspondientes a diputados.

Entre los detalles a los que habrían tenido acceso los ciberdelincuentes, hay nombres completos, direcciones físicas, números de teléfono, correos electrónicos personales y profesionales, cargos y posiciones dentro del partido y enlaces a sus redes sociales (Facebook, Instagram, Twitter, TikTok, YouTube y LinkedIn).

Así, la brecha de seguridad abre la puerta a que los afectados reciban campañas de phising altamente dirigidas y suplantación de identidad, pero también implica posibles riesgos para su seguridad física. 

Otros afectados

El acceso no autorizado también afecta a asociaciones estudiantiles de diversas universidades portuguesas, como ISCAL (Instituto Superior de Contabilidade e Administração de Lisboa), IST (Instituto Superior Técnico), FADU (Faculdade de Arquitetura y Diseño) y ESML (Escola Superior de Música de Lisboa).

Respecto a ellas se han identificado 119 direcciones de correo electrónico junto con credenciales cifradas mediante bcrypt y codificadas en Base64.

El incidente incluye, asimismo, la filtración de más de 1 millón de líneas de comunicaciones internas de BLAT Studio con sus clientes. Dichos registros contienen cuerpos de mensajes, marcas de tiempo, identificadores de usuario y archivos adjuntos. 

El incidente ha sido atribuido al actor de amenazas conocido como Boogeymann, un pirata informático sin demasiada trayectoria o que está operando con ese seudónimo de manera temporal.