Filtrados los datos de 500 millones de cuentas de usuarios de LinkedIn

LinkedIn asegura que no ha sufrido una brecha de seguridad y que se trata de datos «reciclados» de otros ataques

Un hacker ofreció a la venta en un foro de Internet un archivo en donde están los datos filtrados de 500 millones de cuentas de LinkedIn.

Como prueba de su autenticidad, el hacker ha mostrado dos millones de registros de los 15.000 millones de datos personales, los cuales pertenecen a las 500 millones de cuentas a los cuales dicho ciberdelincuente ha tenido acceso: nombres completos, direcciones de correo electrónico, números de teléfono, lugar de trabajo, etc.

La filtración de dichos datos se genera cuando aún resuena el eco de la reciente filtración de los datos de 533 millones de cuentas de Facebook hace poco, y en este caso el hacker que ha podido obtenerlos los ha puesto a subasta, esperando obtener varias decenas de miles de dólares, en un pago que se presume, solicitará en Bitcoins debido a la dificultad de rastrear la identidad de quienes hacen transacciones con esa criptomoneda.

Inicialmente no se sabía si los datos obtenidos procedían de una brecha en LinkedIn, pero desde esta red social han afirmado que no han sufrido ningún ataque ni les consta haber experimentado alguna brecha en su seguridad.

Desde LinkedIn argumentan que el origen de los datos de esos 500 millones de cuentas a la venta en un foro podría obedecer al hecho de haber agregado datos procedentes de diversas fuentes en Internet a la información procedente de una brecha anterior. Es decir, más que un robo actual de datos de los servidores de LinkedIn, esto podría ser producto de un «reciclaje» de datos anteriormente filtrados que ahora han llegado a ser «actualizados» con información recogida desde distintas páginas web.

Asimismo, LinkedIn puntualiza que en las comprobaciones que se han podido efectuar sobre los datos a la venta no consta ningún dato privado que pueda pertenecer a los usuarios de LinkedIn. En concreto, los datos que aparecen allí son: identificador de usuario de LinkedIn, nombre completo, dirección de correo electrónico, número de teléfono, sexo, enlace al perfil de LinkedIn, enlaces a otras redes sociales además de sus cargos, experiencia profesional y otra información relacionada con el puesto de trabajo del usuario. Por los datos mostrados no pareciera que esté contenida alguna información acerca de números de tarjetas de crédito o documentación sensible.

Los datos procedentes de esta base de datos improvisada pueden servir para realizar múltiples acciones: estafas online como el phising, spam, obtención por medio de ataques de fuerza bruta de contraseñas de LinkedIn y otras redes sociales asociadas al perfil de usuario, generación de perfiles falsos en base a los datos reales de personas reales, ataques mediante el uso de ingeniería social, entre otras.

Con información de Trece Bits
Suscribete
Notificar
guest
0 Comments
Inline Feedbacks
View all comments

TAMBIÉN TE PUEDE GUSTAR