<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Seguridad - Abadía Digital</title>
	<atom:link href="https://www.abadiadigital.com/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>https://52.47.62.24/category/seguridad/</link>
	<description>- Tecnología y Videojuegos</description>
	<lastBuildDate>Mon, 30 Jun 2025 15:50:59 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Cientos de impresoras Brother afectadas por una vulnerabilidad imposible de solucionar</title>
		<link>https://www.abadiadigital.com/cientos-de-impresoras-brother-afectadas-por-una-vulnerabilidad-imposible-de-solucionar/</link>
		
		<dc:creator><![CDATA[Jose]]></dc:creator>
		<pubDate>Mon, 30 Jun 2025 15:50:57 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Brother]]></category>
		<category><![CDATA[Fujifilm]]></category>
		<category><![CDATA[Impresora]]></category>
		<category><![CDATA[Konica Minolta]]></category>
		<category><![CDATA[Ricoh]]></category>
		<category><![CDATA[Toshiba]]></category>
		<guid isPermaLink="false">https://www.abadiadigital.com/?p=38904</guid>

					<description><![CDATA[<p><img width="960" height="540" src="https://www.abadiadigital.com/wp-content/uploads/2025/06/Impresora-Brother.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Cientos de impresoras Brother afectadas por una vulnerabilidad imposible de solucionar" decoding="async" fetchpriority="high" srcset="https://www.abadiadigital.com/wp-content/uploads/2025/06/Impresora-Brother.webp 960w, https://www.abadiadigital.com/wp-content/uploads/2025/06/Impresora-Brother-480x270.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2025/06/Impresora-Brother-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2025/06/Impresora-Brother-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2025/06/Impresora-Brother-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2025/06/Impresora-Brother-752x423.webp 752w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<p><!-- wp:paragraph --></p>
<p>Millones de personas y empresas de todo el mundo que utilizan impresoras Brother están expuestas sin saberlo a potenciales ataques cibernéticos que podrían poner en peligro la seguridad de los equipos informáticos que tengan conectados a estos aparatos.</p>
<p><!-- /wp:paragraph --></p>
<p><span id="more-38904"></span></p>
<p><!-- wp:paragraph --></p>
<p>La compañía de seguridad Rapid7 <a href="https://www.rapid7.com/blog/post/multiple-brother-devices-multiple-vulnerabilities-fixed/">ha desvelado</a> hace unas horas que ha encontrado hasta ocho de vulnerabilidades graves que afectan a 689 modelos distintos de impresoras de esta marca. En caso de que alguien saque partido de los mismos podría conseguir acceder de forma remota a aquellos dispositivos que todavía utilicen las contraseñas predeterminadas con las que venían de fábrica.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Por si eso fuera poco, uno de los fallos que se han hallado no se puede solucionar mediante una actualización de firmware, lo que hace que sea virtualmente imposible de arreglar. Quienes posean una impresora Brother pueden consultar <a href="https://support.brother.com/g/s/id/security/CVE-2017-9765.pdf">en este documento</a> si su modelo es uno de los cientos vulnerables.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Es importante señalar que algunas de las vulnerabilidades detectadas también afectan a 59 impresoras de Fujifilm, Ricoh, Toshiba y Konica Minolta. No hace falta decir que, a la vista de lo sucedido, es altamente recomendable que los afectados cambien inmediatamente la contraseña por defecto de su impresora por otra diferente.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph {"style":{"typography":{"fontSize":"15px"}}} --></p>
<p style="font-size:15px"><strong>FOTOGRAFÍA:</strong> <a href="https://unsplash.com/photos/a-close-up-of-a-black-electronic-device-sUY_XCkKBzg">AL AMIN MIR</a></p>
<p><!-- /wp:paragraph --></p>
<p>La entrada <a href="https://www.abadiadigital.com/cientos-de-impresoras-brother-afectadas-por-una-vulnerabilidad-imposible-de-solucionar/">Cientos de impresoras Brother afectadas por una vulnerabilidad imposible de solucionar</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="960" height="540" src="https://www.abadiadigital.com/wp-content/uploads/2025/06/Impresora-Brother.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Cientos de impresoras Brother afectadas por una vulnerabilidad imposible de solucionar" decoding="async" srcset="https://www.abadiadigital.com/wp-content/uploads/2025/06/Impresora-Brother.webp 960w, https://www.abadiadigital.com/wp-content/uploads/2025/06/Impresora-Brother-480x270.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2025/06/Impresora-Brother-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2025/06/Impresora-Brother-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2025/06/Impresora-Brother-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2025/06/Impresora-Brother-752x423.webp 752w" sizes="(max-width: 960px) 100vw, 960px" /></p><!-- wp:paragraph -->
<p>Millones de personas y empresas de todo el mundo que utilizan impresoras Brother están expuestas sin saberlo a potenciales ataques cibernéticos que podrían poner en peligro la seguridad de los equipos informáticos que tengan conectados a estos aparatos.</p>
<!-- /wp:paragraph -->


<span id="more-38904"></span>


<!-- wp:paragraph -->
<p>La compañía de seguridad Rapid7 <a href="https://www.rapid7.com/blog/post/multiple-brother-devices-multiple-vulnerabilities-fixed/">ha desvelado</a> hace unas horas que ha encontrado hasta ocho de vulnerabilidades graves que afectan a 689 modelos distintos de impresoras de esta marca. En caso de que alguien saque partido de los mismos podría conseguir acceder de forma remota a aquellos dispositivos que todavía utilicen las contraseñas predeterminadas con las que venían de fábrica.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Por si eso fuera poco, uno de los fallos que se han hallado no se puede solucionar mediante una actualización de firmware, lo que hace que sea virtualmente imposible de arreglar. Quienes posean una impresora Brother pueden consultar <a href="https://support.brother.com/g/s/id/security/CVE-2017-9765.pdf">en este documento</a> si su modelo es uno de los cientos vulnerables.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Es importante señalar que algunas de las vulnerabilidades detectadas también afectan a 59 impresoras de Fujifilm, Ricoh, Toshiba y Konica Minolta. No hace falta decir que, a la vista de lo sucedido, es altamente recomendable que los afectados cambien inmediatamente la contraseña por defecto de su impresora por otra diferente.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph {"style":{"typography":{"fontSize":"15px"}}} -->
<p style="font-size:15px"><strong>FOTOGRAFÍA:</strong> <a href="https://unsplash.com/photos/a-close-up-of-a-black-electronic-device-sUY_XCkKBzg">AL AMIN MIR</a></p>
<!-- /wp:paragraph --><p>La entrada <a href="https://www.abadiadigital.com/cientos-de-impresoras-brother-afectadas-por-una-vulnerabilidad-imposible-de-solucionar/">Cientos de impresoras Brother afectadas por una vulnerabilidad imposible de solucionar</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">38904</post-id>	</item>
		<item>
		<title>WhatsApp va a permitir tener dos cuentas con la sesión iniciada a la vez</title>
		<link>https://www.abadiadigital.com/whatsapp-va-a-permitir-tener-dos-cuentas-con-la-sesion-iniciada-al-mismo-tiempo/</link>
		
		<dc:creator><![CDATA[Jose]]></dc:creator>
		<pubDate>Thu, 19 Oct 2023 10:09:45 +0000</pubDate>
				<category><![CDATA[Apps]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<guid isPermaLink="false">https://www.abadiadigital.com/?p=27624</guid>

					<description><![CDATA[<p><img width="960" height="540" src="https://www.abadiadigital.com/wp-content/uploads/2023/10/WhatsApp-Varias-Cuentas.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="WhatsApp va a permitir tener dos cuentas con la sesión iniciada al mismo tiempo" decoding="async" srcset="https://www.abadiadigital.com/wp-content/uploads/2023/10/WhatsApp-Varias-Cuentas.webp 960w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WhatsApp-Varias-Cuentas-480x270.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WhatsApp-Varias-Cuentas-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WhatsApp-Varias-Cuentas-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WhatsApp-Varias-Cuentas-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WhatsApp-Varias-Cuentas-752x423.webp 752w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<p><!-- wp:paragraph --></p>
<p>WhatsApp <a href="https://blog.whatsapp.com/multiple-accounts-coming-to-whatsapp?lang=es">ha informado</a> que pronto se podrán tener dos cuentas con la sesión iniciada al mismo tiempo. Una opción con la que será posible alternar, por ejemplo, entre una que tengamos para temas personales y una segunda dedicada a nuestra actividad profesional.</p>
<p><!-- /wp:paragraph --></p>
<p><span id="more-27624"></span></p>
<p><!-- wp:paragraph --></p>
<p>La gran ventaja que ofrecerá esta nueva característica es que no será necesario cerrar una sesión para poder abrir otra. Para configurar la segunda cuenta, primero se tendrá que vincular a un número de teléfono diferente. Eso se podrá hacer asignándola a otro móvil o bien utilizando el mismo en caso de que acepte varias SIM o eSIM.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Para llevar a cabo este proceso, tan solo habrá que abrir el menú de configuración, pulsar sobre la flecha junto al nombre de perfil y, a continuación, en "Añadir cuenta". WhatsApp no ha concretado cuándo lanzará esta función, aunque todo hace indicar que será muy pronto.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Esta novedad llega apenas unas horas después de que se haya sabido que WhatsApp ha implementado una nueva característica en su última beta que <a href="https://www.abadiadigital.com/whatsapp-anade-mensajes-de-voz-autodestruibles-a-su-ultima-beta/">permite enviar mensajes de voz con la función de visualización única activada</a>. Cuando se hace uso de la misma, los audios que se envían desaparecen automáticamente del chat en cuanto el destinatario los escucha.</p>
<p><!-- /wp:paragraph --></p>
<p>La entrada <a href="https://www.abadiadigital.com/whatsapp-va-a-permitir-tener-dos-cuentas-con-la-sesion-iniciada-al-mismo-tiempo/">WhatsApp va a permitir tener dos cuentas con la sesión iniciada a la vez</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="960" height="540" src="https://www.abadiadigital.com/wp-content/uploads/2023/10/WhatsApp-Varias-Cuentas.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="WhatsApp va a permitir tener dos cuentas con la sesión iniciada al mismo tiempo" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2023/10/WhatsApp-Varias-Cuentas.webp 960w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WhatsApp-Varias-Cuentas-480x270.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WhatsApp-Varias-Cuentas-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WhatsApp-Varias-Cuentas-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WhatsApp-Varias-Cuentas-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WhatsApp-Varias-Cuentas-752x423.webp 752w" sizes="auto, (max-width: 960px) 100vw, 960px" /></p><!-- wp:paragraph -->
<p>WhatsApp <a href="https://blog.whatsapp.com/multiple-accounts-coming-to-whatsapp?lang=es">ha informado</a> que pronto se podrán tener dos cuentas con la sesión iniciada al mismo tiempo. Una opción con la que será posible alternar, por ejemplo, entre una que tengamos para temas personales y una segunda dedicada a nuestra actividad profesional.</p>
<!-- /wp:paragraph -->


<span id="more-27624"></span>


<!-- wp:paragraph -->
<p>La gran ventaja que ofrecerá esta nueva característica es que no será necesario cerrar una sesión para poder abrir otra. Para configurar la segunda cuenta, primero se tendrá que vincular a un número de teléfono diferente. Eso se podrá hacer asignándola a otro móvil o bien utilizando el mismo en caso de que acepte varias SIM o eSIM.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para llevar a cabo este proceso, tan solo habrá que abrir el menú de configuración, pulsar sobre la flecha junto al nombre de perfil y, a continuación, en "Añadir cuenta". WhatsApp no ha concretado cuándo lanzará esta función, aunque todo hace indicar que será muy pronto.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Esta novedad llega apenas unas horas después de que se haya sabido que WhatsApp ha implementado una nueva característica en su última beta que <a href="https://www.abadiadigital.com/whatsapp-anade-mensajes-de-voz-autodestruibles-a-su-ultima-beta/">permite enviar mensajes de voz con la función de visualización única activada</a>. Cuando se hace uso de la misma, los audios que se envían desaparecen automáticamente del chat en cuanto el destinatario los escucha.</p>
<!-- /wp:paragraph --><p>La entrada <a href="https://www.abadiadigital.com/whatsapp-va-a-permitir-tener-dos-cuentas-con-la-sesion-iniciada-al-mismo-tiempo/">WhatsApp va a permitir tener dos cuentas con la sesión iniciada a la vez</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">27624</post-id>	</item>
		<item>
		<title>Miles de webs hackeadas por una vulnerabilidad en un plugin de WordPress</title>
		<link>https://www.abadiadigital.com/miles-de-webs-hackeadas-por-una-vulnerabilidad-en-un-plugin-de-wordpress/</link>
		
		<dc:creator><![CDATA[Jose]]></dc:creator>
		<pubDate>Tue, 10 Oct 2023 09:56:51 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://www.abadiadigital.com/?p=26651</guid>

					<description><![CDATA[<p><img width="960" height="540" src="https://www.abadiadigital.com/wp-content/uploads/2023/10/WordPress.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Miles de webs hackeadas por una vulnerabilidad en un plugin de WordPress" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2023/10/WordPress.webp 960w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WordPress-480x270.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WordPress-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WordPress-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WordPress-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WordPress-752x423.webp 752w" sizes="auto, (max-width: 960px) 100vw, 960px" /></p>
<p><!-- wp:paragraph --></p>
<p>Miles de webs que utilizan el sistema de gestión de contenidos WordPress <a href="https://blog.sucuri.net/2023/10/balada-injector-targets-unpatched-tagdiv-plugin-newspaper-theme-wordpress-admins.html#balada-injector-infrastructure">han sido hackeadas</a> debido a una vulnerabilidad presente en el plugin tagDiv Composer, que se utiliza en temas como Newspaper o Newsmag que contabilizan conjuntamente más de 150.000 descargas.</p>
<p><!-- /wp:paragraph --></p>
<p><span id="more-26651"></span></p>
<p><!-- wp:paragraph --></p>
<p>El fallo de seguridad es una <a href="https://es.wikipedia.org/wiki/Cross-site_scripting">secuencia de comandos en sitios cruzados</a> (o, como también es conocido, Cross-Site Scripting) que permite a los hackers inyectar código malicioso en las páginas afectadas, crear cuentas con privilegios de administrador y modificar las webs.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Analistas de seguridad han constatado que los atacantes están utilizando los sitios que contienen este fallo para redirigir a sus visitantes hacia webs fraudulentas en las que se ofrecen premios de lotería ficticios y asistencia técnica falsa.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>La versión 4.2 del plugin tagDiv Composer ya ha subsanado dicha vulnerabilidad, de manera que cualquier persona que lo tenga instalado debería actualizarlo tan pronto como le sea posible para evitar males mayores.</p>
<p><!-- /wp:paragraph --></p>
<p>La entrada <a href="https://www.abadiadigital.com/miles-de-webs-hackeadas-por-una-vulnerabilidad-en-un-plugin-de-wordpress/">Miles de webs hackeadas por una vulnerabilidad en un plugin de WordPress</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="960" height="540" src="https://www.abadiadigital.com/wp-content/uploads/2023/10/WordPress.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Miles de webs hackeadas por una vulnerabilidad en un plugin de WordPress" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2023/10/WordPress.webp 960w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WordPress-480x270.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WordPress-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WordPress-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WordPress-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2023/10/WordPress-752x423.webp 752w" sizes="auto, (max-width: 960px) 100vw, 960px" /></p><!-- wp:paragraph -->
<p>Miles de webs que utilizan el sistema de gestión de contenidos WordPress <a href="https://blog.sucuri.net/2023/10/balada-injector-targets-unpatched-tagdiv-plugin-newspaper-theme-wordpress-admins.html#balada-injector-infrastructure">han sido hackeadas</a> debido a una vulnerabilidad presente en el plugin tagDiv Composer, que se utiliza en temas como Newspaper o Newsmag que contabilizan conjuntamente más de 150.000 descargas.</p>
<!-- /wp:paragraph -->


<span id="more-26651"></span>


<!-- wp:paragraph -->
<p>El fallo de seguridad es una <a href="https://es.wikipedia.org/wiki/Cross-site_scripting">secuencia de comandos en sitios cruzados</a> (o, como también es conocido, Cross-Site Scripting) que permite a los hackers inyectar código malicioso en las páginas afectadas, crear cuentas con privilegios de administrador y modificar las webs.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Analistas de seguridad han constatado que los atacantes están utilizando los sitios que contienen este fallo para redirigir a sus visitantes hacia webs fraudulentas en las que se ofrecen premios de lotería ficticios y asistencia técnica falsa.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>La versión 4.2 del plugin tagDiv Composer ya ha subsanado dicha vulnerabilidad, de manera que cualquier persona que lo tenga instalado debería actualizarlo tan pronto como le sea posible para evitar males mayores.</p>
<!-- /wp:paragraph --><p>La entrada <a href="https://www.abadiadigital.com/miles-de-webs-hackeadas-por-una-vulnerabilidad-en-un-plugin-de-wordpress/">Miles de webs hackeadas por una vulnerabilidad en un plugin de WordPress</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">26651</post-id>	</item>
		<item>
		<title>Sony confirma que un ciberataque ha expuesto los datos personales de 6.791 empleados</title>
		<link>https://www.abadiadigital.com/sony-confirma-que-un-ciberataque-ha-expuesto-los-datos-personales-de-6-791-empleados/</link>
		
		<dc:creator><![CDATA[Jose]]></dc:creator>
		<pubDate>Thu, 05 Oct 2023 17:33:54 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Sony]]></category>
		<guid isPermaLink="false">https://www.abadiadigital.com/?p=26344</guid>

					<description><![CDATA[<p><img width="1920" height="1080" src="https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Sony confirma que un ciberataque ha expuesto los datos personales de 6.791 empleados" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony.webp 1920w, https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony-480x270.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony-1536x864.webp 1536w, https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony-976x549.webp 976w, https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony-752x423.webp 752w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p><!-- wp:paragraph --></p>
<p>Sony ha confirmado que un ciberataque ha expuesto los datos personales de 6.791 empleados. El fallo de seguridad se produjo en un programa de transferencia de archivos llamado MOVEit que comercializa Progress Software y que, al parecer, es ampliamente utilizado por parte del personal de la multinacional japonesa.</p>
<p><!-- /wp:paragraph --></p>
<p><span id="more-26344"></span></p>
<p><!-- wp:paragraph --></p>
<p>La vulnerabilidad <a href="https://www.documentcloud.org/documents/24005170-sample-individual-notice-10032023">fue descubierta el 31 de mayo</a> y, tres días más tarde, advirtieron que unos atacantes la habían aprovechado para acceder a sus sistemas y descargarse ficheros hospedados en sus servidores. Sony afirma que rápidamente restringió el acceso a esa aplicación, pero que para entonces los hackers ya habían conseguido la información confidencial.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Un portavoz de Sony <a href="https://www.bleepingcomputer.com/news/security/sony-confirms-data-breach-impacting-thousands-in-the-us/">ha explicado</a> que no tienen constancia de que en los servidores afectados se almacenaran datos de clientes o de socios comerciales. A tal efecto, ha querido lanzar un mensaje de tranquilidad a las decenas de millones de personas que poseen cuentas asociadas a sus consolas PlayStation.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>También ha señalado que ha notificado lo sucedido tanto a los trabajadores afectados como a sus familiares y les ha ofrecido asesoramiento para que puedan identificar cualquier indicio de robo o fraude efectuado con sus datos personales robados.</p>
<p><!-- /wp:paragraph --></p>
<p>La entrada <a href="https://www.abadiadigital.com/sony-confirma-que-un-ciberataque-ha-expuesto-los-datos-personales-de-6-791-empleados/">Sony confirma que un ciberataque ha expuesto los datos personales de 6.791 empleados</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Sony confirma que un ciberataque ha expuesto los datos personales de 6.791 empleados" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony.webp 1920w, https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony-480x270.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony-1536x864.webp 1536w, https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony-976x549.webp 976w, https://www.abadiadigital.com/wp-content/uploads/2023/10/Sony-752x423.webp 752w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p><!-- wp:paragraph -->
<p>Sony ha confirmado que un ciberataque ha expuesto los datos personales de 6.791 empleados. El fallo de seguridad se produjo en un programa de transferencia de archivos llamado MOVEit que comercializa Progress Software y que, al parecer, es ampliamente utilizado por parte del personal de la multinacional japonesa.</p>
<!-- /wp:paragraph -->


<span id="more-26344"></span>


<!-- wp:paragraph -->
<p>La vulnerabilidad <a href="https://www.documentcloud.org/documents/24005170-sample-individual-notice-10032023">fue descubierta el 31 de mayo</a> y, tres días más tarde, advirtieron que unos atacantes la habían aprovechado para acceder a sus sistemas y descargarse ficheros hospedados en sus servidores. Sony afirma que rápidamente restringió el acceso a esa aplicación, pero que para entonces los hackers ya habían conseguido la información confidencial.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Un portavoz de Sony <a href="https://www.bleepingcomputer.com/news/security/sony-confirms-data-breach-impacting-thousands-in-the-us/">ha explicado</a> que no tienen constancia de que en los servidores afectados se almacenaran datos de clientes o de socios comerciales. A tal efecto, ha querido lanzar un mensaje de tranquilidad a las decenas de millones de personas que poseen cuentas asociadas a sus consolas PlayStation.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>También ha señalado que ha notificado lo sucedido tanto a los trabajadores afectados como a sus familiares y les ha ofrecido asesoramiento para que puedan identificar cualquier indicio de robo o fraude efectuado con sus datos personales robados.</p>
<!-- /wp:paragraph --><p>La entrada <a href="https://www.abadiadigital.com/sony-confirma-que-un-ciberataque-ha-expuesto-los-datos-personales-de-6-791-empleados/">Sony confirma que un ciberataque ha expuesto los datos personales de 6.791 empleados</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">26344</post-id>	</item>
		<item>
		<title>Un grupo de ransomware afirma haber hackeado a Sony</title>
		<link>https://www.abadiadigital.com/un-grupo-de-ransomware-afirma-haber-hackeado-a-sony/</link>
		
		<dc:creator><![CDATA[Jose]]></dc:creator>
		<pubDate>Tue, 26 Sep 2023 09:11:08 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Sony]]></category>
		<guid isPermaLink="false">https://www.abadiadigital.com/?p=25737</guid>

					<description><![CDATA[<p><img width="960" height="540" src="https://www.abadiadigital.com/wp-content/uploads/2023/09/Ransomware.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Un grupo de ransomware afirma haber hackeado a Sony" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2023/09/Ransomware.webp 960w, https://www.abadiadigital.com/wp-content/uploads/2023/09/Ransomware-480x270.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2023/09/Ransomware-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2023/09/Ransomware-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2023/09/Ransomware-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2023/09/Ransomware-752x423.webp 752w" sizes="auto, (max-width: 960px) 100vw, 960px" /></p>
<p><!-- wp:paragraph --></p>
<p>Unos hackers conocidos como Ransomed.vc <a href="https://www.cybersecurityconnect.com.au/commercial/9600-ransomed-vc-group-claims-hack-on-all-of-sony-systems">aseguran</a> que se han infiltrado en los sistemas de Sony y se han descargado más de 6.000 archivos internos de la compañía japonesa. Ahora, están intentando vender al mejor postor la información confidencial que dicen haber recabado.</p>
<p><!-- /wp:paragraph --></p>
<p><span id="more-25737"></span></p>
<p><!-- wp:paragraph --></p>
<p>Hasta el momento, este grupo de ransomware no ha ofrecido ninguna prueba concluyente de que su afirmación sea cierta. No obstante, han indicado que el motivo por el que están subastando los datos es porque Sony se niega a pagarles para recuperar los documentos en cuestión.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Esta supuesta filtración no parece que sea sustancial, especialmente si la comparamos con otras que se han producido en el pasado. Ransomed.vc han indicado que, si el día 28 de septiembre no consiguen un comprador, publicarán la información completa en Internet. En caso de que cumplan con su amenaza, podremos salir de dudas acerca de la importancia del botín que dicen haber conseguido.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph {"style":{"typography":{"fontSize":"15px"}}} --></p>
<p style="font-size:15px"><strong>FOTOGRAFÍA:</strong> <a href="https://www.flickr.com/photos/christiaancolen/33318605512">CHRISTIAAN COLEN</a></p>
<p><!-- /wp:paragraph --></p>
<p>La entrada <a href="https://www.abadiadigital.com/un-grupo-de-ransomware-afirma-haber-hackeado-a-sony/">Un grupo de ransomware afirma haber hackeado a Sony</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="960" height="540" src="https://www.abadiadigital.com/wp-content/uploads/2023/09/Ransomware.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Un grupo de ransomware afirma haber hackeado a Sony" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2023/09/Ransomware.webp 960w, https://www.abadiadigital.com/wp-content/uploads/2023/09/Ransomware-480x270.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2023/09/Ransomware-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2023/09/Ransomware-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2023/09/Ransomware-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2023/09/Ransomware-752x423.webp 752w" sizes="auto, (max-width: 960px) 100vw, 960px" /></p><!-- wp:paragraph -->
<p>Unos hackers conocidos como Ransomed.vc <a href="https://www.cybersecurityconnect.com.au/commercial/9600-ransomed-vc-group-claims-hack-on-all-of-sony-systems">aseguran</a> que se han infiltrado en los sistemas de Sony y se han descargado más de 6.000 archivos internos de la compañía japonesa. Ahora, están intentando vender al mejor postor la información confidencial que dicen haber recabado.</p>
<!-- /wp:paragraph -->


<span id="more-25737"></span>


<!-- wp:paragraph -->
<p>Hasta el momento, este grupo de ransomware no ha ofrecido ninguna prueba concluyente de que su afirmación sea cierta. No obstante, han indicado que el motivo por el que están subastando los datos es porque Sony se niega a pagarles para recuperar los documentos en cuestión.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Esta supuesta filtración no parece que sea sustancial, especialmente si la comparamos con otras que se han producido en el pasado. Ransomed.vc han indicado que, si el día 28 de septiembre no consiguen un comprador, publicarán la información completa en Internet. En caso de que cumplan con su amenaza, podremos salir de dudas acerca de la importancia del botín que dicen haber conseguido.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph {"style":{"typography":{"fontSize":"15px"}}} -->
<p style="font-size:15px"><strong>FOTOGRAFÍA:</strong> <a href="https://www.flickr.com/photos/christiaancolen/33318605512">CHRISTIAAN COLEN</a></p>
<!-- /wp:paragraph --><p>La entrada <a href="https://www.abadiadigital.com/un-grupo-de-ransomware-afirma-haber-hackeado-a-sony/">Un grupo de ransomware afirma haber hackeado a Sony</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">25737</post-id>	</item>
		<item>
		<title>Actualización de emergencia para Chrome debido a un fallo de seguridad</title>
		<link>https://www.abadiadigital.com/actualizacion-de-emergencia-para-chrome-debido-a-un-fallo-de-seguridad/</link>
		
		<dc:creator><![CDATA[Jose]]></dc:creator>
		<pubDate>Sun, 16 Apr 2023 13:56:26 +0000</pubDate>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<guid isPermaLink="false">https://www.abadiadigital.com/?p=23223</guid>

					<description><![CDATA[<p><img width="960" height="540" src="https://www.abadiadigital.com/wp-content/uploads/2023/04/Google-Chrome.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Google publica una actualización de emergencia para Chrome debido a una vulnerabilidad" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2023/04/Google-Chrome.webp 960w, https://www.abadiadigital.com/wp-content/uploads/2023/04/Google-Chrome-480x270.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2023/04/Google-Chrome-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2023/04/Google-Chrome-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2023/04/Google-Chrome-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2023/04/Google-Chrome-752x423.webp 752w" sizes="auto, (max-width: 960px) 100vw, 960px" /></p>
<p><!-- wp:paragraph --></p>
<p>Google <a href="https://chromereleases.googleblog.com/2023/04/stable-channel-update-for-desktop_14.html">ha publicado</a> una actualización de seguridad de emergencia para el navegador Chrome que soluciona una vulnerabilidad de <a href="https://es.wikipedia.org/wiki/Ataque_de_d%C3%ADa_cero">día cero</a> que ha sido utilizada desde principios de año para ejecutar código arbitrario en los dispositivos afectados.</p>
<p><!-- /wp:paragraph --></p>
<p><span id="more-23223"></span></p>
<p><!-- wp:paragraph --></p>
<p>Este fallo de seguridad afecta a las versiones de Chrome para Windows, Mac y Linux, de manera que es altamente recomendable que todas las personas que hacen uso de este navegador actualicen cuanto antes a la nueva versión disponible (112.0.5615.121 o superior).</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Chrome se actualiza por sí mismo al abrirlo, pero en caso de que por algún motivo no sea así, hay que hacer clic en el icono <em>Más</em> situado a la derecha (el de los tres puntos alineados verticalmente), a continuación hay que seleccionar <em>Ayuda</em>, después <em>Información de Google Chrome</em> y, finalmente, pulsar sobre <em>Actualizar Google Chrome</em>. El último paso es reiniciar la aplicación para que los cambios se hagan efectivos.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>La vulnerabilidad tiene su origen en un error presente en el código del motor de JavaScript <a href="https://v8.dev/">V8</a> que utilizan tanto Chrome como los otros navegadores basados en Chromium, entre los que se encuentran Microsoft Edge, Opera o Samsung Internet.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Google no ha querido facilitar detalles concretos sobre este fallo ni sobre los incidentes que ha provocado, argumentando que ello podría poner en riesgo a los millones de personas que todavía no han actualizado Chrome. Así mismo, ha apuntado que mantendrá ciertas restricciones sobre esta información hasta que los proyectos de terceros que hacen uso de bibliotecas de V8 afectadas no solventen el problema.</p>
<p><!-- /wp:paragraph --></p>
<p>La entrada <a href="https://www.abadiadigital.com/actualizacion-de-emergencia-para-chrome-debido-a-un-fallo-de-seguridad/">Actualización de emergencia para Chrome debido a un fallo de seguridad</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="960" height="540" src="https://www.abadiadigital.com/wp-content/uploads/2023/04/Google-Chrome.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Google publica una actualización de emergencia para Chrome debido a una vulnerabilidad" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2023/04/Google-Chrome.webp 960w, https://www.abadiadigital.com/wp-content/uploads/2023/04/Google-Chrome-480x270.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2023/04/Google-Chrome-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2023/04/Google-Chrome-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2023/04/Google-Chrome-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2023/04/Google-Chrome-752x423.webp 752w" sizes="auto, (max-width: 960px) 100vw, 960px" /></p><!-- wp:paragraph -->
<p>Google <a href="https://chromereleases.googleblog.com/2023/04/stable-channel-update-for-desktop_14.html">ha publicado</a> una actualización de seguridad de emergencia para el navegador Chrome que soluciona una vulnerabilidad de <a href="https://es.wikipedia.org/wiki/Ataque_de_d%C3%ADa_cero">día cero</a> que ha sido utilizada desde principios de año para ejecutar código arbitrario en los dispositivos afectados.</p>
<!-- /wp:paragraph -->


<span id="more-23223"></span>


<!-- wp:paragraph -->
<p>Este fallo de seguridad afecta a las versiones de Chrome para Windows, Mac y Linux, de manera que es altamente recomendable que todas las personas que hacen uso de este navegador actualicen cuanto antes a la nueva versión disponible (112.0.5615.121 o superior).</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Chrome se actualiza por sí mismo al abrirlo, pero en caso de que por algún motivo no sea así, hay que hacer clic en el icono <em>Más</em> situado a la derecha (el de los tres puntos alineados verticalmente), a continuación hay que seleccionar <em>Ayuda</em>, después <em>Información de Google Chrome</em> y, finalmente, pulsar sobre <em>Actualizar Google Chrome</em>. El último paso es reiniciar la aplicación para que los cambios se hagan efectivos.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>La vulnerabilidad tiene su origen en un error presente en el código del motor de JavaScript <a href="https://v8.dev/">V8</a> que utilizan tanto Chrome como los otros navegadores basados en Chromium, entre los que se encuentran Microsoft Edge, Opera o Samsung Internet.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Google no ha querido facilitar detalles concretos sobre este fallo ni sobre los incidentes que ha provocado, argumentando que ello podría poner en riesgo a los millones de personas que todavía no han actualizado Chrome. Así mismo, ha apuntado que mantendrá ciertas restricciones sobre esta información hasta que los proyectos de terceros que hacen uso de bibliotecas de V8 afectadas no solventen el problema.</p>
<!-- /wp:paragraph --><p>La entrada <a href="https://www.abadiadigital.com/actualizacion-de-emergencia-para-chrome-debido-a-un-fallo-de-seguridad/">Actualización de emergencia para Chrome debido a un fallo de seguridad</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">23223</post-id>	</item>
		<item>
		<title>Parte del código fuente de Twitter se ha filtrado en GitHub</title>
		<link>https://www.abadiadigital.com/parte-del-codigo-fuente-de-twitter-se-ha-filtrado-en-internet/</link>
		
		<dc:creator><![CDATA[Jose]]></dc:creator>
		<pubDate>Mon, 27 Mar 2023 14:21:09 +0000</pubDate>
				<category><![CDATA[Apps]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Código Fuente]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[Twitter]]></category>
		<guid isPermaLink="false">https://www.abadiadigital.com/?p=21990</guid>

					<description><![CDATA[<p><img width="960" height="540" src="https://www.abadiadigital.com/wp-content/uploads/2023/03/GitHub.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Parte del código fuente de Twitter se ha filtrado en Internet" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2023/03/GitHub.webp 960w, https://www.abadiadigital.com/wp-content/uploads/2023/03/GitHub-480x270.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2023/03/GitHub-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2023/03/GitHub-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2023/03/GitHub-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2023/03/GitHub-752x423.webp 752w" sizes="auto, (max-width: 960px) 100vw, 960px" /></p>
<p><!-- wp:paragraph --></p>
<p>Cuesta de creer, pero resulta que una parte del código fuente de Twitter ha estado en GitHub, a disposición de cualquiera que haya querido echarle una ojeada, durante meses sin que nadie se haya dado cuenta de la barbaridad que ello suponía.</p>
<p><!-- /wp:paragraph --></p>
<p><span id="more-21990"></span></p>
<p><!-- wp:paragraph --></p>
<p>La noticia <a href="https://www.nytimes.com/2023/03/26/technology/twitter-source-code-leak.html">ha saltado</a> después de que Twitter haya requerido a esta plataforma colaborativa para el desarrollo de software que elimine el repositorio. Horas después, ha solicitado a un tribunal que ordene a GitHub identificar tanto a la persona que subió el contenido en cuestión como a aquellas que hayan podido descargarlo.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>De acuerdo a información que se ha dado a conocer, se sospecha que la filtración podría tener su origen en alguno de los extrabajadores de Twitter que se vieron obligados a abandonar la compañía a finales del año pasado, cuando Elon Musk, tras hacerse con el control de las acciones, llevó a cabo <a href="https://www.abadiadigital.com/elon-musk-podria-despedir-al-75-de-los-empleados-de-twitter/">despidos masivos que afectaron al 75% de la plantilla</a>.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>El hecho de que el código fuente haya estado disponible durante tanto tiempo aumenta las opciones de que expertos en la materia hayan aprovechado la oportunidad para estudiar cómo funciona el servicio. Una circunstancia preocupante, puesto que no es descartable que hayan descubierto potenciales fallos de seguridad que podrían aprovechar en el futuro para implementar ataques con los que conseguir datos personales de sus usuarios o, incluso, con los que tumbar el servicio.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>No es la primera vez que Twitter debe afrontar una vulnerabilidad seria de manera reciente. A principios de año, sin ir más lejos, unos hackers filtraron los nombres y correos electrónicos de <a href="https://www.abadiadigital.com/filtrados-los-mails-de-mas-de-200-millones-de-usuarios-de-twitter/">más de 200 millones de sus usuarios</a> y, posteriormente, trataron de vender información confidencial de los mismos al mejor postor.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Este nuevo problema llega unas horas después de que se haya hecho público un mail que Elon Musk envió a sus trabajadores para informarles de que <a href="https://www.theinformation.com/articles/musk-puts-20-billion-value-on-twitter">recibirían acciones de la compañía</a> basadas en una valoración de 20.000 millones de dólares.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>El también dueño de Tesla y SpaceX <a href="https://www.abadiadigital.com/elon-musk-es-desde-hoy-el-dueno-de-twitter/">pagó 44.000 millones de dólares por Twitter en octubre</a>, lo que implica que, en apenas seis meses, el valor de la misma ha caído a menos de la mitad. El dinero no es ni será nunca un problema para la que está considerada como la persona más rica del mundo, pero eso no quita que, esta compra se esté convirtiendo en un negocio ruinoso.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph {"style":{"typography":{"fontSize":"15px"}}} --></p>
<p style="font-size:15px"><strong>FOTOGRAFÍA:</strong> <a href="https://unsplash.com/photos/wX2L8L-fGeA">ROMAN SYNKEVYCH</a></p>
<p><!-- /wp:paragraph --></p>
<p>La entrada <a href="https://www.abadiadigital.com/parte-del-codigo-fuente-de-twitter-se-ha-filtrado-en-internet/">Parte del código fuente de Twitter se ha filtrado en GitHub</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="960" height="540" src="https://www.abadiadigital.com/wp-content/uploads/2023/03/GitHub.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Parte del código fuente de Twitter se ha filtrado en Internet" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2023/03/GitHub.webp 960w, https://www.abadiadigital.com/wp-content/uploads/2023/03/GitHub-480x270.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2023/03/GitHub-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2023/03/GitHub-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2023/03/GitHub-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2023/03/GitHub-752x423.webp 752w" sizes="auto, (max-width: 960px) 100vw, 960px" /></p><!-- wp:paragraph -->
<p>Cuesta de creer, pero resulta que una parte del código fuente de Twitter ha estado en GitHub, a disposición de cualquiera que haya querido echarle una ojeada, durante meses sin que nadie se haya dado cuenta de la barbaridad que ello suponía.</p>
<!-- /wp:paragraph -->


<span id="more-21990"></span>


<!-- wp:paragraph -->
<p>La noticia <a href="https://www.nytimes.com/2023/03/26/technology/twitter-source-code-leak.html">ha saltado</a> después de que Twitter haya requerido a esta plataforma colaborativa para el desarrollo de software que elimine el repositorio. Horas después, ha solicitado a un tribunal que ordene a GitHub identificar tanto a la persona que subió el contenido en cuestión como a aquellas que hayan podido descargarlo.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>De acuerdo a información que se ha dado a conocer, se sospecha que la filtración podría tener su origen en alguno de los extrabajadores de Twitter que se vieron obligados a abandonar la compañía a finales del año pasado, cuando Elon Musk, tras hacerse con el control de las acciones, llevó a cabo <a href="https://www.abadiadigital.com/elon-musk-podria-despedir-al-75-de-los-empleados-de-twitter/">despidos masivos que afectaron al 75% de la plantilla</a>.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El hecho de que el código fuente haya estado disponible durante tanto tiempo aumenta las opciones de que expertos en la materia hayan aprovechado la oportunidad para estudiar cómo funciona el servicio. Una circunstancia preocupante, puesto que no es descartable que hayan descubierto potenciales fallos de seguridad que podrían aprovechar en el futuro para implementar ataques con los que conseguir datos personales de sus usuarios o, incluso, con los que tumbar el servicio.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>No es la primera vez que Twitter debe afrontar una vulnerabilidad seria de manera reciente. A principios de año, sin ir más lejos, unos hackers filtraron los nombres y correos electrónicos de <a href="https://www.abadiadigital.com/filtrados-los-mails-de-mas-de-200-millones-de-usuarios-de-twitter/">más de 200 millones de sus usuarios</a> y, posteriormente, trataron de vender información confidencial de los mismos al mejor postor.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Este nuevo problema llega unas horas después de que se haya hecho público un mail que Elon Musk envió a sus trabajadores para informarles de que <a href="https://www.theinformation.com/articles/musk-puts-20-billion-value-on-twitter">recibirían acciones de la compañía</a> basadas en una valoración de 20.000 millones de dólares.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El también dueño de Tesla y SpaceX <a href="https://www.abadiadigital.com/elon-musk-es-desde-hoy-el-dueno-de-twitter/">pagó 44.000 millones de dólares por Twitter en octubre</a>, lo que implica que, en apenas seis meses, el valor de la misma ha caído a menos de la mitad. El dinero no es ni será nunca un problema para la que está considerada como la persona más rica del mundo, pero eso no quita que, esta compra se esté convirtiendo en un negocio ruinoso.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph {"style":{"typography":{"fontSize":"15px"}}} -->
<p style="font-size:15px"><strong>FOTOGRAFÍA:</strong> <a href="https://unsplash.com/photos/wX2L8L-fGeA">ROMAN SYNKEVYCH</a></p>
<!-- /wp:paragraph --><p>La entrada <a href="https://www.abadiadigital.com/parte-del-codigo-fuente-de-twitter-se-ha-filtrado-en-internet/">Parte del código fuente de Twitter se ha filtrado en GitHub</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">21990</post-id>	</item>
		<item>
		<title>Vulnerabilidad en ChatGPT ha expuesto información confidencial de sus suscriptores</title>
		<link>https://www.abadiadigital.com/vulnerabilidad-en-chatgpt-ha-expuesto-informacion-confidencial-de-sus-suscriptores/</link>
		
		<dc:creator><![CDATA[Jose]]></dc:creator>
		<pubDate>Sun, 26 Mar 2023 10:07:58 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<guid isPermaLink="false">https://www.abadiadigital.com/?p=21944</guid>

					<description><![CDATA[<p><img width="960" height="540" src="https://www.abadiadigital.com/wp-content/uploads/2023/03/Software-Bug.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Vulnerabilidad en ChatGPT ha expuesto información confidencial de sus suscriptores" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2023/03/Software-Bug.webp 960w, https://www.abadiadigital.com/wp-content/uploads/2023/03/Software-Bug-480x270.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2023/03/Software-Bug-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2023/03/Software-Bug-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2023/03/Software-Bug-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2023/03/Software-Bug-752x423.webp 752w" sizes="auto, (max-width: 960px) 100vw, 960px" /></p>
<p><!-- wp:paragraph --></p>
<p>El lunes pasado, OpenAI desactivó durante unas horas ChatGPT debido a que un fallo de seguridad ocasionó que <a href="https://old.reddit.com/r/ChatGPT/comments/11wkw5z/has_chatgpt_or_me_been_hacked_ive_never_had_these/">a algunos usuarios les aparecieran</a> los títulos de las conversaciones que otras personas habían mantenido con el chatbot e, incluso, los mensajes que habían intercambiado.</p>
<p><!-- /wp:paragraph --></p>
<p><span id="more-21944"></span></p>
<p><!-- wp:paragraph --></p>
<p>La vulnerabilidad se descubrió en la librería <em>redis-py</em> del cliente <a href="https://redis.io/">Redis</a>, un almacén de datos en memoria de código abierto que se utiliza como base de datos distribuida, caché y agente de mensajes con durabilidad opcional.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Días después del suceso, OpenAI <a href="https://openai.com/blog/march-20-chatgpt-outage">ha publicado un comunicado</a> explicando en mayor profundidad cuanto aconteció, y los detalles que ha dado a conocer son ciertamente preocupantes. Tras subrayar que el error ya ha sido parcheado, ha indicado que no sólo se expusieron las charlas, sino también información confidencial del 1,2% de los suscriptores de ChatGPT Plus que se conectaron desde las 13:00 hasta las 22:00 CET del 20 de marzo.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Concretamente, otros usuarios pudieron ver los nombres, apellidos, direcciones de correo electrónico, direcciones de pago, los últimos cuatro dígitos de las tarjetas de crédito con las que abonaron las suscripciones y las fechas de caducidad de dichas tarjetas.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>OpenAI ha remarcado que en ningún caso se divulgaron los números completos de las tarjetas de crédito. También ha admitido que cabe la posibilidad de que esta problemática haya sucedido con anterioridad, pero que no tiene constancia de ello.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Sea como fuere, y aun dando por cierto que no se divulgaron las numeraciones completas de las tarjetas de sus suscriptores, se trata de una noticia muy preocupante que hace aflorar dudas acerca de las medidas de seguridad que ha implementado para salvaguardar los datos confidenciales de sus millones de visitantes.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph {"style":{"typography":{"fontSize":"15px"}}} --></p>
<p style="font-size:15px"><strong>IMAGEN:</strong> <a href="https://unsplash.com/photos/iar-afB0QQw">MARKUS SPISKE</a></p>
<p><!-- /wp:paragraph --></p>
<p>La entrada <a href="https://www.abadiadigital.com/vulnerabilidad-en-chatgpt-ha-expuesto-informacion-confidencial-de-sus-suscriptores/">Vulnerabilidad en ChatGPT ha expuesto información confidencial de sus suscriptores</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="960" height="540" src="https://www.abadiadigital.com/wp-content/uploads/2023/03/Software-Bug.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Vulnerabilidad en ChatGPT ha expuesto información confidencial de sus suscriptores" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2023/03/Software-Bug.webp 960w, https://www.abadiadigital.com/wp-content/uploads/2023/03/Software-Bug-480x270.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2023/03/Software-Bug-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2023/03/Software-Bug-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2023/03/Software-Bug-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2023/03/Software-Bug-752x423.webp 752w" sizes="auto, (max-width: 960px) 100vw, 960px" /></p><!-- wp:paragraph -->
<p>El lunes pasado, OpenAI desactivó durante unas horas ChatGPT debido a que un fallo de seguridad ocasionó que <a href="https://old.reddit.com/r/ChatGPT/comments/11wkw5z/has_chatgpt_or_me_been_hacked_ive_never_had_these/">a algunos usuarios les aparecieran</a> los títulos de las conversaciones que otras personas habían mantenido con el chatbot e, incluso, los mensajes que habían intercambiado.</p>
<!-- /wp:paragraph -->


<span id="more-21944"></span>


<!-- wp:paragraph -->
<p>La vulnerabilidad se descubrió en la librería <em>redis-py</em> del cliente <a href="https://redis.io/">Redis</a>, un almacén de datos en memoria de código abierto que se utiliza como base de datos distribuida, caché y agente de mensajes con durabilidad opcional.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Días después del suceso, OpenAI <a href="https://openai.com/blog/march-20-chatgpt-outage">ha publicado un comunicado</a> explicando en mayor profundidad cuanto aconteció, y los detalles que ha dado a conocer son ciertamente preocupantes. Tras subrayar que el error ya ha sido parcheado, ha indicado que no sólo se expusieron las charlas, sino también información confidencial del 1,2% de los suscriptores de ChatGPT Plus que se conectaron desde las 13:00 hasta las 22:00 CET del 20 de marzo.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Concretamente, otros usuarios pudieron ver los nombres, apellidos, direcciones de correo electrónico, direcciones de pago, los últimos cuatro dígitos de las tarjetas de crédito con las que abonaron las suscripciones y las fechas de caducidad de dichas tarjetas.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>OpenAI ha remarcado que en ningún caso se divulgaron los números completos de las tarjetas de crédito. También ha admitido que cabe la posibilidad de que esta problemática haya sucedido con anterioridad, pero que no tiene constancia de ello.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Sea como fuere, y aun dando por cierto que no se divulgaron las numeraciones completas de las tarjetas de sus suscriptores, se trata de una noticia muy preocupante que hace aflorar dudas acerca de las medidas de seguridad que ha implementado para salvaguardar los datos confidenciales de sus millones de visitantes.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph {"style":{"typography":{"fontSize":"15px"}}} -->
<p style="font-size:15px"><strong>IMAGEN:</strong> <a href="https://unsplash.com/photos/iar-afB0QQw">MARKUS SPISKE</a></p>
<!-- /wp:paragraph --><p>La entrada <a href="https://www.abadiadigital.com/vulnerabilidad-en-chatgpt-ha-expuesto-informacion-confidencial-de-sus-suscriptores/">Vulnerabilidad en ChatGPT ha expuesto información confidencial de sus suscriptores</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">21944</post-id>	</item>
		<item>
		<title>Filtrados los mails de más de 200 millones de usuarios de Twitter</title>
		<link>https://www.abadiadigital.com/filtrados-los-mails-de-mas-de-200-millones-de-usuarios-de-twitter/</link>
		
		<dc:creator><![CDATA[Jose]]></dc:creator>
		<pubDate>Fri, 06 Jan 2023 15:19:05 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Twitter]]></category>
		<guid isPermaLink="false">https://www.abadiadigital.com/?p=20417</guid>

					<description><![CDATA[<p><img width="960" height="560" src="https://www.abadiadigital.com/wp-content/uploads/2023/01/Twitter.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Filtrados los mails de más de 200 millones de usuarios de Twitter" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2023/01/Twitter.webp 960w, https://www.abadiadigital.com/wp-content/uploads/2023/01/Twitter-480x280.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2023/01/Twitter-640x373.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2023/01/Twitter-309x180.webp 309w, https://www.abadiadigital.com/wp-content/uploads/2023/01/Twitter-768x448.webp 768w" sizes="auto, (max-width: 960px) 100vw, 960px" /></p>
<p><!-- wp:paragraph --></p>
<p>Lejos de solucionarse, la lista de problemas que afectan a Twitter últimamente no hace sino crecer. El último escándalo se ha destapado hace unas horas después de que unos hackers <a href="https://www.bleepingcomputer.com/news/security/200-million-twitter-users-email-addresses-allegedly-leaked-online/">hayan filtrado online</a> los nombres de usuario y mails de más de 200 millones de personas que utilizan este servicio.</p>
<p><!-- /wp:paragraph --></p>
<p><span id="more-20417"></span></p>
<p><!-- wp:paragraph --></p>
<p>La fuga de información se produjo en 2021 debido a una vulnerabilidad descubierta en la API de Twitter que aprovecharon los atacantes para introducir direcciones de correo electrónico y números de teléfono para comprobar si estaban asociados a un identificador de Twitter.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Acto seguido, utilizaron los datos obtenidos para crear perfiles de los usuarios de Twitter en los que incluyeron las direcciones de correo e incluso, en algunos casos, sus números de teléfono privados. Afortunadamente, parece que la filtración no contiene las contraseñas.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Aunque Twitter parcheó este fallo de seguridad a principios del año pasado, se estima que para entonces hasta tres atacantes habían conseguido acceder a su base de datos y extraer información confidencial de sus usuarios.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>El primero de los hackers recopiló los datos de <a href="https://www.abadiadigital.com/fallo-de-seguridad-en-twitter-expone-los-datos-personales-de-54-millones-de-usuarios/">5,4 millones de usuarios</a> y los filtró en noviembre; ese mismo mes, un segundo atacante hizo lo propio con los de otros 17 millones de usuarios, aunque en este caso de manera privada; finalmente, unos días más tarde apareció un tercer atacante que empezó a vender una base de datos gigantesca que supuestamente contenía los perfiles de unos 400 millones de usuarios.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Todo hace indicar que la filtración que se ha producido ahora parte de la misma base de datos que dio pie a la de 400 millones de usuarios, pero ha sido editada y limpiada para eliminar los contenidos duplicados que incluía.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>El autor de la misma la está ofreciendo en un foro de hacking a un precio de aproximadamente 2 euros. El fichero en formato RAR que se está distribuyendo contiene seis archivos de texto de entre 3 GB y 30 GB, que combinados alcanzan un tamaño total de 59 GB.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Para saber si tu correo electrónico forma parte de la lista que se ha filtrado, puedes acudir a <a href="https://haveibeenpwned.com/">Have I Been Pwned</a> y comprobarlo por ti mismo. HIBP es una web creada por un experto en seguridad de Microsoft que permite cerciorarse de manera confidencial acerca de si tus datos personales se han visto comprometidos como ha sucedido con Twitter.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph {"style":{"typography":{"fontSize":"15px"}}} --></p>
<p style="font-size:15px"><strong>FOTOGRAFÍA:</strong> <a href="https://unsplash.com/photos/Lh_sFxD8AkI">JOSHUA HOEHNE</a></p>
<p><!-- /wp:paragraph --></p>
<p>La entrada <a href="https://www.abadiadigital.com/filtrados-los-mails-de-mas-de-200-millones-de-usuarios-de-twitter/">Filtrados los mails de más de 200 millones de usuarios de Twitter</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="960" height="560" src="https://www.abadiadigital.com/wp-content/uploads/2023/01/Twitter.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Filtrados los mails de más de 200 millones de usuarios de Twitter" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2023/01/Twitter.webp 960w, https://www.abadiadigital.com/wp-content/uploads/2023/01/Twitter-480x280.webp 480w, https://www.abadiadigital.com/wp-content/uploads/2023/01/Twitter-640x373.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2023/01/Twitter-309x180.webp 309w, https://www.abadiadigital.com/wp-content/uploads/2023/01/Twitter-768x448.webp 768w" sizes="auto, (max-width: 960px) 100vw, 960px" /></p><!-- wp:paragraph -->
<p>Lejos de solucionarse, la lista de problemas que afectan a Twitter últimamente no hace sino crecer. El último escándalo se ha destapado hace unas horas después de que unos hackers <a href="https://www.bleepingcomputer.com/news/security/200-million-twitter-users-email-addresses-allegedly-leaked-online/">hayan filtrado online</a> los nombres de usuario y mails de más de 200 millones de personas que utilizan este servicio.</p>
<!-- /wp:paragraph -->


<span id="more-20417"></span>


<!-- wp:paragraph -->
<p>La fuga de información se produjo en 2021 debido a una vulnerabilidad descubierta en la API de Twitter que aprovecharon los atacantes para introducir direcciones de correo electrónico y números de teléfono para comprobar si estaban asociados a un identificador de Twitter.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Acto seguido, utilizaron los datos obtenidos para crear perfiles de los usuarios de Twitter en los que incluyeron las direcciones de correo e incluso, en algunos casos, sus números de teléfono privados. Afortunadamente, parece que la filtración no contiene las contraseñas.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Aunque Twitter parcheó este fallo de seguridad a principios del año pasado, se estima que para entonces hasta tres atacantes habían conseguido acceder a su base de datos y extraer información confidencial de sus usuarios.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El primero de los hackers recopiló los datos de <a href="https://www.abadiadigital.com/fallo-de-seguridad-en-twitter-expone-los-datos-personales-de-54-millones-de-usuarios/">5,4 millones de usuarios</a> y los filtró en noviembre; ese mismo mes, un segundo atacante hizo lo propio con los de otros 17 millones de usuarios, aunque en este caso de manera privada; finalmente, unos días más tarde apareció un tercer atacante que empezó a vender una base de datos gigantesca que supuestamente contenía los perfiles de unos 400 millones de usuarios.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Todo hace indicar que la filtración que se ha producido ahora parte de la misma base de datos que dio pie a la de 400 millones de usuarios, pero ha sido editada y limpiada para eliminar los contenidos duplicados que incluía.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El autor de la misma la está ofreciendo en un foro de hacking a un precio de aproximadamente 2 euros. El fichero en formato RAR que se está distribuyendo contiene seis archivos de texto de entre 3 GB y 30 GB, que combinados alcanzan un tamaño total de 59 GB.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para saber si tu correo electrónico forma parte de la lista que se ha filtrado, puedes acudir a <a href="https://haveibeenpwned.com/">Have I Been Pwned</a> y comprobarlo por ti mismo. HIBP es una web creada por un experto en seguridad de Microsoft que permite cerciorarse de manera confidencial acerca de si tus datos personales se han visto comprometidos como ha sucedido con Twitter.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph {"style":{"typography":{"fontSize":"15px"}}} -->
<p style="font-size:15px"><strong>FOTOGRAFÍA:</strong> <a href="https://unsplash.com/photos/Lh_sFxD8AkI">JOSHUA HOEHNE</a></p>
<!-- /wp:paragraph --><p>La entrada <a href="https://www.abadiadigital.com/filtrados-los-mails-de-mas-de-200-millones-de-usuarios-de-twitter/">Filtrados los mails de más de 200 millones de usuarios de Twitter</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">20417</post-id>	</item>
		<item>
		<title>Facebook advierte que los datos de conexión de un millón de usuarios han sido robados</title>
		<link>https://www.abadiadigital.com/facebook-advierte-que-los-datos-de-conexion-de-un-millon-de-usuarios-han-sido-robados/</link>
		
		<dc:creator><![CDATA[Jose]]></dc:creator>
		<pubDate>Sun, 09 Oct 2022 17:01:00 +0000</pubDate>
				<category><![CDATA[Apps]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[App Store]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Google Play]]></category>
		<guid isPermaLink="false">https://www.abadiadigital.com/?p=18370</guid>

					<description><![CDATA[<p><img width="1080" height="608" src="https://www.abadiadigital.com/wp-content/uploads/2022/10/Facebook.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Facebook advierte que los datos de conexión de un millón de usuarios han sido robados" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2022/10/Facebook.webp 1080w, https://www.abadiadigital.com/wp-content/uploads/2022/10/Facebook-450x253.webp 450w, https://www.abadiadigital.com/wp-content/uploads/2022/10/Facebook-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2022/10/Facebook-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2022/10/Facebook-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2022/10/Facebook-880x495.webp 880w" sizes="auto, (max-width: 1080px) 100vw, 1080px" /></p>
<p><!-- wp:paragraph --></p>
<p>Facebook ha identificado más de 400 apps para Android y iOS que han sido diseñadas con el objetivo de robar los correos electrónicos y contraseñas de sus usuarios. Además de solicitar a Google y Apple que las eliminen de Google Play y de la App Store respectivamente, la compañía estadounidense ha alentado a que se sea precavido al utilizar nuevas aplicaciones que soliciten los datos de conexión de esta red social.</p>
<p><!-- /wp:paragraph --></p>
<p><span id="more-18370"></span></p>
<p><!-- wp:paragraph --></p>
<p>De acuerdo a <a href="https://about.fb.com/news/2022/10/protecting-people-from-malicious-account-compromise-apps/">la información que ha facilitado Facebook</a>, estas apps maliciosas se hacen pasar como editores de imágenes, videojuegos, servicios VPN e incluso software para negocios para engañar a la gente y conseguir que las descarguen de las tiendas online en las que aparecen listadas. Para ganarse la confianza de los usuarios, sus desarrolladores crean perfiles falsos y publican reseñas muy favorables en las que ensalzan sus virtudes y recomiendan su uso.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Una vez son instaladas y se ejecutan, muestran un menú en el que solicitan que se introduzcan las credenciales de Facebook para <a href="https://www.abadiadigital.com/facebook-pronto-dejara-que-cada-cuenta-tenga-hasta-cinco-perfiles-distintos/">crear un perfil de usuario</a>. Cuando alguien lo hace pensándose que se trata de un proceso seguro, estas apps roban inmediatamente esos datos, con el riesgo que ello supone ya que pueden utilizarlos para hacerse con el control de esa cuenta y acceder a cualquier tipo de información de carácter privado que se tenga en la misma.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Facebook ha explicado que, en el transcurso del último año, <a href="https://finance.yahoo.com/news/meta-warns-1-million-facebook-220947184.html">un millón de personas</a> se han visto afectadas por estas prácticas fraudulentas. Por ello recomienda a quienes sospechen que se han descargado una app de este tipo que la borren inmediatamente y, a continuación, cambien la contraseña por otra completamente diferente. Además, aconseja no reutilizar ese password en ningún otro servicio para minimizar los riesgos de que pueda ser robado de nuevo.</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph {"style":{"typography":{"fontSize":"15px"}}} --></p>
<p style="font-size:15px"><strong>FOTOGRAFÍA:</strong> <a href="https://unsplash.com/photos/jXScMh_1GM4">DEEKSHA PAHARIYA</a></p>
<p><!-- /wp:paragraph --></p>
<p>La entrada <a href="https://www.abadiadigital.com/facebook-advierte-que-los-datos-de-conexion-de-un-millon-de-usuarios-han-sido-robados/">Facebook advierte que los datos de conexión de un millón de usuarios han sido robados</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1080" height="608" src="https://www.abadiadigital.com/wp-content/uploads/2022/10/Facebook.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Facebook advierte que los datos de conexión de un millón de usuarios han sido robados" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2022/10/Facebook.webp 1080w, https://www.abadiadigital.com/wp-content/uploads/2022/10/Facebook-450x253.webp 450w, https://www.abadiadigital.com/wp-content/uploads/2022/10/Facebook-640x360.webp 640w, https://www.abadiadigital.com/wp-content/uploads/2022/10/Facebook-320x180.webp 320w, https://www.abadiadigital.com/wp-content/uploads/2022/10/Facebook-768x432.webp 768w, https://www.abadiadigital.com/wp-content/uploads/2022/10/Facebook-880x495.webp 880w" sizes="auto, (max-width: 1080px) 100vw, 1080px" /></p><!-- wp:paragraph -->
<p>Facebook ha identificado más de 400 apps para Android y iOS que han sido diseñadas con el objetivo de robar los correos electrónicos y contraseñas de sus usuarios. Además de solicitar a Google y Apple que las eliminen de Google Play y de la App Store respectivamente, la compañía estadounidense ha alentado a que se sea precavido al utilizar nuevas aplicaciones que soliciten los datos de conexión de esta red social.</p>
<!-- /wp:paragraph -->


<span id="more-18370"></span>


<!-- wp:paragraph -->
<p>De acuerdo a <a href="https://about.fb.com/news/2022/10/protecting-people-from-malicious-account-compromise-apps/">la información que ha facilitado Facebook</a>, estas apps maliciosas se hacen pasar como editores de imágenes, videojuegos, servicios VPN e incluso software para negocios para engañar a la gente y conseguir que las descarguen de las tiendas online en las que aparecen listadas. Para ganarse la confianza de los usuarios, sus desarrolladores crean perfiles falsos y publican reseñas muy favorables en las que ensalzan sus virtudes y recomiendan su uso.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Una vez son instaladas y se ejecutan, muestran un menú en el que solicitan que se introduzcan las credenciales de Facebook para <a href="https://www.abadiadigital.com/facebook-pronto-dejara-que-cada-cuenta-tenga-hasta-cinco-perfiles-distintos/">crear un perfil de usuario</a>. Cuando alguien lo hace pensándose que se trata de un proceso seguro, estas apps roban inmediatamente esos datos, con el riesgo que ello supone ya que pueden utilizarlos para hacerse con el control de esa cuenta y acceder a cualquier tipo de información de carácter privado que se tenga en la misma.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Facebook ha explicado que, en el transcurso del último año, <a href="https://finance.yahoo.com/news/meta-warns-1-million-facebook-220947184.html">un millón de personas</a> se han visto afectadas por estas prácticas fraudulentas. Por ello recomienda a quienes sospechen que se han descargado una app de este tipo que la borren inmediatamente y, a continuación, cambien la contraseña por otra completamente diferente. Además, aconseja no reutilizar ese password en ningún otro servicio para minimizar los riesgos de que pueda ser robado de nuevo.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph {"style":{"typography":{"fontSize":"15px"}}} -->
<p style="font-size:15px"><strong>FOTOGRAFÍA:</strong> <a href="https://unsplash.com/photos/jXScMh_1GM4">DEEKSHA PAHARIYA</a></p>
<!-- /wp:paragraph --><p>La entrada <a href="https://www.abadiadigital.com/facebook-advierte-que-los-datos-de-conexion-de-un-millon-de-usuarios-han-sido-robados/">Facebook advierte que los datos de conexión de un millón de usuarios han sido robados</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">18370</post-id>	</item>
	</channel>
</rss>
