Noticias

Últimas Noticias

    Política

    Judicial

      Economía

      Mundo

      Bogotá

        Entretenimiento

        Deportes

        Colombia

        El Magazín Cultural

        Salud

          Ambiente

          Investigación

            Educación

              Ciencia

                Género y Diversidad

                Tecnología

                Actualidad

                  Reportajes

                    Historias visuales

                      Colecciones

                        Podcast

                          Opinión

                          Opinión

                            Editorial

                              Columnistas

                                Caricaturistas

                                  Lectores

                                  Blogs

                                    Suscriptores

                                    Recomendado

                                      Contenido exclusivo

                                        Tus artículos guardados

                                          Somos El Espectador

                                            Estilo de vida

                                            La Red Zoocial

                                            Gastronomía y Recetas

                                              La Huerta

                                                Moda e Industria

                                                  Tarot de Mavé

                                                    Autos

                                                      Juegos

                                                        Pasatiempos

                                                          Horóscopo

                                                            Música

                                                              Turismo

                                                                Marcas EE

                                                                Colombia + 20

                                                                BIBO

                                                                  Responsabilidad Social

                                                                  Justicia Inclusiva

                                                                    Desaparecidos

                                                                      EE Play

                                                                      EE play

                                                                        En Vivo

                                                                          La Pulla

                                                                            Documentales

                                                                              Opinión

                                                                                Las igualadas

                                                                                  Redacción al Desnudo

                                                                                    Colombia +20

                                                                                      Destacados

                                                                                        BIBO

                                                                                          La Red Zoocial

                                                                                            ZonaZ

                                                                                              Centro de Ayuda

                                                                                                Newsletters
                                                                                                Servicios

                                                                                                Servicios

                                                                                                  Empleos

                                                                                                    Descuentos

                                                                                                      Idiomas

                                                                                                      Cursos y programas

                                                                                                        Más

                                                                                                        Cromos

                                                                                                          Vea

                                                                                                            Blogs

                                                                                                              Especiales

                                                                                                                Descarga la App

                                                                                                                  Edición Impresa

                                                                                                                    Suscripción

                                                                                                                      Eventos

                                                                                                                        Pauta con nosotros

                                                                                                                          Avisos judiciales

                                                                                                                            Preguntas Frecuentes

                                                                                                                              Contenido Patrocinado
                                                                                                                              26 de julio de 2022 - 08:28 p. m.

                                                                                                                              Filtran los datos de 5,4 millones de usuarios de Twitter por falla de seguridad

                                                                                                                              Twitter fue víctima de un ciberataque. Este hecho se le atribuye a una brecha de seguridad descubierta a comienzos de este año.

                                                                                                                              Los datos filtrados estarían siendo vendidos por 30.000 dólares.
                                                                                                                              Foto: Bloomberg - Gabby Jones

                                                                                                                              Twitter fue víctima de un ciberataque que se saldó con el robo y la filtración de los datos de 5,4 millones de usuarios debido a la vulneración de una brecha de seguridad descubierta a comienzos de este año.

                                                                                                                              La plataforma de ciberseguridad HackerOne publicó un informe el pasado mes de febrero en el que informaba a Twitter de que, aprovechándose de este error, los atacantes podían recopilar datos de los usuarios.

                                                                                                                              “Esta vulnerabilidad permite que cualquier usuario sin ninguna autenticación obtenga una ID de Twitter de cualquier otro usuario al enviar un número teléfono o correo electrónico, a pesar de que este prohibiese la acción desde la Configuración de privacidad”, se lee en el reporte.

                                                                                                                              Le puede interesar: La sombra de Elon Musk en la turbulencia financiera de Twitter.

                                                                                                                              Read more!

                                                                                                                              En este informe también indicaron que este error es específico de la versión de Twitter para Android y que se detectó durante el proceso de verificación de la duplicación de una cuenta de la red social.

                                                                                                                              Asimismo, HackerOne señala que se trata de “una amenaza grave” que puede aprovechar “cualquier atacante con un conocimiento básico de secuencias de comandos y codificación”, capaz de crear una base de datos que pueda vender o utilizar con fines publicitarios.

                                                                                                                              Un usuario de HackerOne, conocido como ‘zhirinovskiy’, informó a Twitter de este problema y la compañía no solo verificó que se trataba de una vulnerabilidad de su sistema, sino que también recompensó a este usuario con un total de 5.040 dólares por haberlo advertido.

                                                                                                                              Sin embargo, desde RestorePrivacy dicen que los ciberatacantes aprovecharon ese fallo para recopilar información de 5,4 millones de usuarios de la red social y venderla a través del foro de piratería Breached Forums.

                                                                                                                              Lea: Twitter Spaces ya permite grabar y compartir clips de audio en Android e iOS.

                                                                                                                              No ad for you

                                                                                                                              Esta llegó a dicho foro gracias a uno de sus usuarios, que se da a conocer como ‘devil’, quien afirmaba en la publicación que dicha base de datos estaba incluía cuentas de “celebridades y empresas”, entre otras víctimas.

                                                                                                                              Horas después de haberlos publicado, el propietario de Breached Forums verificó la autenticidad de la filtración y dijo que esta información se había extraído de la vulnerabilidad recogida en el informe de HackerOne.

                                                                                                                              Read more!

                                                                                                                              Tras acceder a una muestra de la filtración, desde RestorePrivacy se pusieron en contacto con el vendedor para conocer por cuánto vendía la totalidad de los datos filtrados y este indicó que lo hacía por 30.000 dólares.

                                                                                                                              Según menciona RestorePrivacy, desde Twitter han confirmado que se está investigando la situación, aunque no han aportado mayor información sobre el avance de sus pesquisas.

                                                                                                                              No ad for you

                                                                                                                              👽👽👽 ¿Ya está enterado de las últimas noticias de tecnología? Lo invitamos a visitar nuestra sección en El Espectador.

                                                                                                                              Los datos filtrados estarían siendo vendidos por 30.000 dólares.
                                                                                                                              Foto: Bloomberg - Gabby Jones

                                                                                                                              Twitter fue víctima de un ciberataque que se saldó con el robo y la filtración de los datos de 5,4 millones de usuarios debido a la vulneración de una brecha de seguridad descubierta a comienzos de este año.

                                                                                                                              La plataforma de ciberseguridad HackerOne publicó un informe el pasado mes de febrero en el que informaba a Twitter de que, aprovechándose de este error, los atacantes podían recopilar datos de los usuarios.

                                                                                                                              “Esta vulnerabilidad permite que cualquier usuario sin ninguna autenticación obtenga una ID de Twitter de cualquier otro usuario al enviar un número teléfono o correo electrónico, a pesar de que este prohibiese la acción desde la Configuración de privacidad”, se lee en el reporte.

                                                                                                                              Le puede interesar: La sombra de Elon Musk en la turbulencia financiera de Twitter.

                                                                                                                              Read more!

                                                                                                                              En este informe también indicaron que este error es específico de la versión de Twitter para Android y que se detectó durante el proceso de verificación de la duplicación de una cuenta de la red social.

                                                                                                                              Asimismo, HackerOne señala que se trata de “una amenaza grave” que puede aprovechar “cualquier atacante con un conocimiento básico de secuencias de comandos y codificación”, capaz de crear una base de datos que pueda vender o utilizar con fines publicitarios.

                                                                                                                              Un usuario de HackerOne, conocido como ‘zhirinovskiy’, informó a Twitter de este problema y la compañía no solo verificó que se trataba de una vulnerabilidad de su sistema, sino que también recompensó a este usuario con un total de 5.040 dólares por haberlo advertido.

                                                                                                                              Sin embargo, desde RestorePrivacy dicen que los ciberatacantes aprovecharon ese fallo para recopilar información de 5,4 millones de usuarios de la red social y venderla a través del foro de piratería Breached Forums.

                                                                                                                              Lea: Twitter Spaces ya permite grabar y compartir clips de audio en Android e iOS.

                                                                                                                              No ad for you

                                                                                                                              Esta llegó a dicho foro gracias a uno de sus usuarios, que se da a conocer como ‘devil’, quien afirmaba en la publicación que dicha base de datos estaba incluía cuentas de “celebridades y empresas”, entre otras víctimas.

                                                                                                                              Horas después de haberlos publicado, el propietario de Breached Forums verificó la autenticidad de la filtración y dijo que esta información se había extraído de la vulnerabilidad recogida en el informe de HackerOne.

                                                                                                                              Read more!

                                                                                                                              Tras acceder a una muestra de la filtración, desde RestorePrivacy se pusieron en contacto con el vendedor para conocer por cuánto vendía la totalidad de los datos filtrados y este indicó que lo hacía por 30.000 dólares.

                                                                                                                              Según menciona RestorePrivacy, desde Twitter han confirmado que se está investigando la situación, aunque no han aportado mayor información sobre el avance de sus pesquisas.

                                                                                                                              No ad for you

                                                                                                                              👽👽👽 ¿Ya está enterado de las últimas noticias de tecnología? Lo invitamos a visitar nuestra sección en El Espectador.

                                                                                                                              Ver todas las noticias
                                                                                                                              Read more!
                                                                                                                              Read more!
                                                                                                                              Este portal es propiedad de Comunican S.A. y utiliza cookies. Si continúas navegando, consideramos que aceptas su uso, de acuerdo con esta política.
                                                                                                                              Aceptar