Logo La República

Viernes, 19 de abril de 2024



ÚLTIMA HORA


Exposición de datos por incidente cibernético preocupa a usuarios de PayPal

Andrei Siles asiles@larepublica.net | Miércoles 25 enero, 2023 10:01 a. m.


información 35 mil usuarios paypal sospechas tráfico dark web eset intrusión terceros cuentas clientes credenciales inicio ataque fuerza bruta vulneración brechas seguridad acceso nombre dirección número seguro social identificación tributaria fecha nacimiento historial transaccionees datos tarjetas phishing robo identidad riesgo fraudes camilo gutiérrez amaya jefe laboratorio investigación eset latinoamérica modalidad credential stuffing autenticación dos pasos recomendación
Cortesía/La República


Información de casi 35 mil usuarios de PayPal podría estarse traficando en la “dark web”, de acuerdo con sospechas de la firma de ciberseguridad ESET, la cual analiza con detalle el suceso que se habría originado por la intrusión de terceros no autorizados a cuentas de clientes utilizando sus credenciales de inicio por medio de algún ataque de fuerza bruta vulnerando las brechas de seguridad.

Lea más: No dejar en orden su herencia digital podría generarle inconvenientes a sus familiares

Los atacantes tuvieron acceso a datos como nombre, dirección, número de seguro social, número de identificación tributaria o fecha de nacimiento. El riesgo aumenta considerando que el acceso a las cuentas de PayPal también permite obtener el historial de transacciones y obtener algunos datos de las tarjetas vinculadas, señala un comunicado de la popular fintech.

“El riesgo de que hayan tenido acceso a esta información está relacionado con la posibilidad de ser blanco de ataques de phishing o de robo de identidad. Los atacantes pueden comercializar estos datos o pueden incluso utilizarlos ellos mismos para realizar fraude”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

Este ataque se habría generado bajo la modalidad conocida como “credential stuffing”, que ocurre cuando cibercriminales de manera automatizada prueban con direcciones de correos y contraseñas filtradas en brechas pasadas utilizando el método de “prueba y error”, hasta dar con alguna cuenta que siga utilizando esas mismas claves.

Lea más: Cinco de cada diez costarricenses sufrieron estafas o son víctimas de intentos de fraude con sus tarjetas

En este sentido, más allá de cambiar la contraseña por una más extensa y en apariencia segura, es importante activar la autenticación en dos pasos como datos biométricos para garantizar la seguridad de la cuenta, recomiendan expertos.


NOTAS RELACIONADAS


huellas dactilares reconocimiento facial dispositivo movil datos biométricos bloqueos pines patrones cuentas bancarias redes sociales correos electrónicos documentos nube miguel pérez escuela ciberseguridad cenfotec jaime tapia fiserv francisco vargas vicepresidente colegio profesionales informática computacion iOS android harmony whatsapp

Autenticación por sistemas biométricos puede salvar su celular de un hackeo

Viernes 22 julio, 2022

Bloqueos por patrones o pines garantizan un nivel de seguridad aceptable, pero los delincuentes pueden vulnerar dichos métodos







© 2024 Republica Media Group todos los derechos reservados.