Por Canuto  

Una filtración que el grupo BYOD se atribuyó habría expuesto datos personales y detalles de pedidos de 3.615 clientes de Trump Mobile. Entre los nombres identificados por medios que cubrieron el incidente figuran colaboradores y personas cercanas a Donald Trump, mientras persisten preguntas sobre el acceso inicial y la respuesta de las empresas implicadas.
***

  • La información filtrada incluiría nombres, correos electrónicos, teléfonos, domicilios y detalles de pedidos de 3.615 clientes.
  • Medios que reportaron sobre los datos señalaron que entre los afectados estarían funcionarios de la Trump Organization, Jason Miller y Bo Loudon.
  • El atacante habría accedido mediante un infostealer y afirmó que Liberty Mobile y T1 Mobile no utilizaban autenticación multifactor.


Filtración en Trump Mobile expone datos de 3.615 clientes, incluidos allegados a Trump

Una filtración que el grupo de ransomware BYOD se atribuyó habría expuesto información personal de 3.615 clientes de Trump Mobile, entre ellos personas del entorno de Donald Trump. Los datos publicados incluirían nombres, correos electrónicos, números telefónicos, domicilios y detalles de pedidos, según reportes citados por Protos, que recogió información de otros medios que investigaron el incidente.

Entre las personas que habrían quedado identificadas aparecen funcionarios de la Trump Organization, el asesor Jason Miller y el influyente pro-Trump Bo Loudon. Sin embargo, el alcance conocido hasta ahora corresponde a los registros publicados y reportados por esos medios: la información disponible no explica por qué la filtración habría afectado a miles de clientes, y no a la cifra mucho mayor de personas que reservaron el teléfono T1.

Qué información habría quedado expuesta

El reporte de Straight Arrow News indicó que el conjunto de datos divulgado en el sitio de filtraciones de BYOD contenía información capaz de vincular identidades con datos de contacto y domicilios. También habría incorporado detalles de los pedidos de los clientes, un elemento que amplía el tipo de información comprometida más allá de una lista de nombres o direcciones de correo electrónico.

Entre los registros señalados por ese medio estarían los de Eric Brunnett, vicepresidente de la Trump Organization, y Nicholas Hayes, abogado asistente general de la empresa. International Cyber Digest también dijo haber confirmado la presencia de Jason Miller, asesor de Trump, y de Bo Loudon, una figura influyente entre los simpatizantes de Trump.

La aparición de esos nombres en los datos divulgados no demuestra por sí sola que cada persona haya sufrido un uso indebido de su información ni permite establecer qué registros fueron consultados por terceros. Sí pone de relieve que el material publicado podría contener datos identificables de clientes. Para evaluar el alcance del incidente, aún sería necesario confirmar qué información era auténtica, a cuántas personas corresponde y quién pudo acceder a ella.

Protos informó que no está claro por qué el conjunto filtrado incluiría 3.615 clientes si, según reportes, cerca de 600.000 personas habrían pagado USD $100 cada una para reservar los teléfonos, una suma cercana a USD $60 millones. La cifra de reservas y el número de registros filtrados describen grupos distintos, y la información disponible no aclara si todos los compradores entregaron los mismos datos, si los registros estaban en sistemas separados o si el acceso del atacante se limitó a una parte de la base.

El acceso y las dudas sobre la seguridad

International Cyber Digest afirmó haber hablado con el atacante, quien aseguró que obtuvo acceso tras comprometer a un empleado de Liberty Mobile con un infostealer. Ese tipo de programa malicioso puede usarse para sustraer credenciales u otros datos almacenados, pero la explicación sobre el método de entrada procede del propio atacante y no equivale a una conclusión independiente sobre cómo ocurrió la intrusión.

El mismo medio atribuyó al atacante la afirmación de que ni T1 Mobile ni Liberty Mobile utilizaban autenticación multifactor. También informó que, según su investigación, ninguna de las empresas contaba con un equipo de seguridad ni con soporte externo encargado de gestionar el incidente. Estas afirmaciones deben entenderse como alegaciones reportadas, no como una auditoría pública de sus sistemas.

La autenticación multifactor añade una verificación al inicio de sesión, además de la contraseña, y puede dificultar que una credencial robada baste para entrar en una cuenta. Su ausencia, si se confirmara en los sistemas afectados, sería relevante para evaluar el riesgo de acceso no autorizado. Aun así, la información disponible no identifica qué cuentas o servicios fueron comprometidos ni detalla las medidas técnicas que las empresas tenían activas.

BYOD sostuvo que, al contactar por primera vez a Trump Mobile, recibió una respuesta que decía: «No tenemos un equipo para manejar esto», y que cualquiera que hackeara la empresa era un terrorista. El grupo resumió luego el intercambio con la frase «Básicamente nos dijeron que nos fuéramos al diablo», según el reporte de ICD. Son declaraciones atribuidas al atacante y no una respuesta confirmada de forma independiente por la compañía en la información disponible.

La estructura de Trump Mobile y el contexto del teléfono T1

Trump Mobile es una red móvil propiedad de T1 Mobile, que licencia el nombre Trump de la Trump Organization. Liberty Mobile administra T1 Mobile, de acuerdo con la información publicada sobre el servicio. Esa estructura empresarial ayuda a distinguir a las compañías implicadas y evita atribuir automáticamente a la organización que licencia la marca la operación directa de la red.

La filtración llega después de que el servicio afrontara retrasos en la entrega del teléfono T1. Trump Mobile dijo que comenzó a enviar el dispositivo el 13 de mayo de 2026, tras varios meses de demora, según Reuters. Por separado, reportes citados en la cobertura del caso sostienen que cerca de 600.000 personas pagaron USD $100 por adelantado para reservar una unidad, lo que habría sumado cerca de USD $60 millones.

Por ahora, el caso deja preguntas abiertas sobre la diferencia entre los 3.615 registros publicados y las casi 600.000 reservas mencionadas, además del alcance efectivo del acceso y la respuesta de las empresas. Los reportes atribuyen a BYOD el ataque y varias de sus explicaciones, pero la información disponible no establece si hubo una investigación técnica independiente, qué medidas adoptaron T1 Mobile y Liberty Mobile ni si todos los clientes potencialmente afectados recibieron una notificación.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín