En las últimas 48 horas se conocieron dos nuevos casos de
filtración de datos que afectaron en total a más de 300 millones de personas en el mundo. En primer lugar,
Canva, el servicio online de diseño y piezas gráficas,
fue víctima de un atacante que pudo acceder a sus sistemas y robar los datos de 139 millones de s. El cibercriminal, apodado ‘Gnostilayers’, accedió a la información desde febrero hasta mayo de 2019 y pudo hurtar detalles como nombres de , direcciones de correo electrónico, información sobre la ciudad y el país y, en algunos casos, los hash de contraseñas (es decir los algoritmos que transforman cualquier bloque de datos en una serie criptográfica, que se usa para proteger la información). La noticia la dio a conocer el medio ZDnet, a quien el mismo atacante ó para informar de la brecha.
Según el reporte, ‘Gnostilayers’ también puso a la venta en la
Dark Web los datos de 932 millones de s, que robó a 44 empresas de todo el mundo.
Se estima que aproximadamente 78 millones de los s que se vieron afectados por la filtración utilizaban una cuenta de Gmail asociada al perfil de Canva.
Pese a que la compañía informó en su sitio que al tener hash las contraseñas están protegidas, desde la compañía Eset advierten que este nivel de seguridad depende de la complejidad con la que fuera construida la contraseña.
Si las contraseñas son cortas o tienen bajo nivel de complejidad podrían ser fácilmente descubiertas.
Por otro lado, este miércoles también se conoció que el agregador de noticias Flipboard descubrió un no autorizado a las bases de datos de sus s en dos periodos distintos: entre el 2 de junio de 2018 y el 23 de marzo de 2019 y entre el 21 y 22 de abril de 2019.
Entre los datos filtrados se encuentran el nombre de de Flipboard, contraseñas (que también están protegidas criptográficamente) y la dirección de correo electrónico.
La plataforma aclaró que si usted creó o cambió su contraseña después del 14 de marzo de 2012, está encriptada mediante una función llamada bcrypt.
Tanto Canva como Flipboard aclararon que no hay indicios de que alguien haya logrado acceder a una cuenta. Sin embargo, la recomendación principal es cambiar la contraseña lo más pronto posible y modificar también las cuentas o servicios en los cuales se utilice la misma combinación.
Flipboard también informó que está restableciendo la información de inicio de sesión de todos sus s por lo que la próxima vez que ingresen a sus cuentas se les pedirá que creen una contraseña nueva.
REDACCIÓN TECNÓSFERA
@TecnosferaET