One and a half million Costa Rican Facebook users appear in a list of leaked data

(CRHoy.com).-ESET, compañía de ciberseguridad, alerta que en la red se ofrece de forma gratuita en foros de hacking, un paquete de datos que contiene los números de teléfono de más de 500 millones de usuarios de Facebook, junto a otra información como nombre, fecha de nacimiento, dirección de correo, ID de Facebook, ubicación geográfica, género y ocupación.

Facebook afirmó que los datos incluidos en esta filtración son los mismos que los recolectados en 2019, luego de que actores maliciosos sacaran provecho de una vulnerabilidad en la función para agregar amigos de la red social, la cual luego fue parcheada.

Según explicó el sitio BleepingComputer, no se sabe si los datos que componen el paquete que se ofrece fueron extraídos en su totalidad de Facebook o si algunos de los mismos fueron recolectados de los perfiles públicos y luego añadidos a la lista.

Según la empresa de seguridad informática, Costa Rica figura en la lista de robo de datos con 1.464.002 usuarios de la red social.

“Desde ESET alertamos cómo afecta a los usuarios que una aplicación o servicio sufra una brecha de datos, en manos indebidas esta información puede ser utilizada para realizar ataques de phishing a través del correo u otro tipo de ataque de ingeniería social; incluso para realizar ataques de SIM swapping. El incidente es un buen recordatorio de lo importante que es cambiar las contraseñas cada cierto período de tiempo y no reutilizarlas en más de un servicio”, recomienda Camilo Gutiérrez Amaya, jefe del Laboratorio de Seguridad de ESET Latinoamérica.

Una solución para el uso y creación de contraseñas es la utilización del administrador de contraseñas; la mayoría de las soluciones de seguridad también ofrecen alguna forma de administración de contraseñas. Para aumentar su seguridad, ESET recomienda habilitar el doble factor de autenticación en todos los servicios que ofrecen esta opción de configuración y contar con una solución de seguridad instalada en los dispositivos.

En este sitio Have I Been Pwned HAGA CLIC los usuarios también podrán verificar si sus datos forman parte de alguna filtración.

Leave a Comment