Categorías: Tecnología

Pilas: información de 5,4 millones de usuarios de Twitter quedó expuesta por error

Visitas : 1

Pilas: información de 5,4 millones de usuarios de Twitter quedó expuesta por error

Este lunes, la popular red social Twitter confirmó que fue objeto de un robo por parte de cibercriminales, en una sensible vulneración a su seguridad y la de sus usuarios, lo que habría comprometido la filtración de datos de cerca de 5,4 millones de cuentas de la plataforma.

En ese sentido, y ante la magnitud de la vulneración a sus usuarios, la red social, según detallan medios internacionales que reportan el ciberdelito con alcance global, anunció que se pondrá en comunicación con los propietarios de las cuentas afectadas para avisar que su información personal quedó expuesta, invitándolos a tomar medidas necesarias para resguardar su información.

De acuerdo con medios internacionales, la vulneración respondió a la existencia de una brecha de seguridad en la opción de vinculación de la cuenta en la red social, con un número telefónico, o una cuenta de correo electrónico, lo que podría haber dejado en descubierto datos sensibles de sus usuarios, más aún en los casos en los que las cuentas son empleadas por personas que, deseando no revelar su identidad, han optado por el uso de un seudónimo.

El informe, a cargo de la plataforma HackerOne, responde a un ejercicio que adelantan las mismas plataformas para la identificación de grietas en sus sistemas de seguridad, en el que ponen a prueba sus propias estructuras digitales.

Esa clase de estudios comprende, a su vez, a grupos de expertos a quienes se recompensa económicamente cuando dan cuenta de ese tipo de grietas en los sistemas de seguridad.

En el caso de la grieta encontrada, según detalla El País de España, esta fue encontrada por un usuario conocido como zhirinovskiy, quien identificó la existencia del vacío de seguridad, sobre todo en cuentas abiertas desde dispositivos telefónicos que operan con el sistema Android.

Según detalla lo reportado por el usuario, la falla de seguridad abría la posibilidad a que “cualquier persona” que introdujera una dirección de correo electrónico o número telefónico, pudiese tener acceso a las cuentas de Twitter que a ella estaban asociados, lo que resulta contraproducente para los usuarios que, incluso, en la red social, habían decidido mantener su participación en el anonimato.

Tras la identificación del bug, la firma encargada de ello reconoció la existencia de tal problema en un escrito a través de su blog.

Explica la compañía que el sensible fallo se habría originado a través de una actualización de su código, en un cambio implementado hace más de un año, más precisamente en junio del año 2021, dando espacio a la identificación del error, para proceder a la solución correspondiente, la cual tuvo una respuesta, según Twitter, inmediata.

Aunque, según Twitter, para el momento no existían ‘evidencias’ del aprovechamiento de la vulnerabilidad por parte de los ciberdelincuentes, el pasado mes de julio la aparición de un reporte de RestorePrivacy dio cuenta de cómo la grieta habría dejado expuestos a cerca de 5,4 millones de usuarios o cuentas, refiriendo a su vez que dicha información emanada de la vulneración de seguridad había quedado expuesta y había sido incluso comercializada a través de foros o sitios web especializados de piratería.

La plataforma en la que se habría librado la venta de dichos datos es conocida como Breached Forums.

En ese sentido, y tras comprobar los datos expuestos, la plataforma Twitter pudo determinar que estos habían sido hurtados previo a la solución del fallo, por lo que anunció que buscaría remediar la situación, poniendo en alarma a los usuarios sobre quienes se sabe aplicó la vulneración, incluso identificando el dato puntual que quedó en riesgo.

Pese a la investigación en curso, Twitter también aclaró que, en tanto le es imposible poder validar la totalidad de las cuentas, a través de su blog ha optado por informar sobre lo acaecido, ante la imposibilidad de determinar en cada uno de los casos, si la información estuvo o no expuesta.

Para hacer frente al bug, Twitter ha manifestado la conveniencia de que sus usuarios empleen la llamada verificación de dos pasos, pese a que dentro de los datos no quedaron expuestas las claves.

En ese mismo sentido, desde Twitter también han recomendado, a quienes quieren mantener el anonimato, evitar ligar las cuentas a números telefónicos a través de los que podrían ser eventualmente identificados.

admin

Entradas recientes

Ataques híbridos de Rusia: Friedrich Merz denuncia propaganda, sabotajes y apoyo a partidos extremistas en la Unión Europea Los ataques híbridos de Rusia representan una amenaza directa e integral contra la estabilidad democrática y la seguridad territorial del continente europeo. El canciller de Alemania, Friedrich Merz, denunció formalmente que el Kremlin mantiene una campaña sistemática de hostigamiento encubierto contra su país y sus socios comunitarios. Durante una comparecencia oficial celebrada en Berlín junto al primer ministro lituano, Mindaugas Sinkevičius, el mandatario alertó sobre la combinación de ciberataques, sabotajes y desinformación orientados a fracturar el consenso occidental en materia de defensa. Para seguir de cerca las transformaciones en la seguridad continental y los análisis de política exterior más exhaustivos, visita la plataforma de Red de Noticias. La ofensiva de Moscú y los ataques híbridos de Rusia El pronunciamiento del jefe del Ejecutivo germano respalda las valoraciones emitidas por el presidente del Servicio Federal de Inteligencia (BND), Martin Jäger, quien advirtió ante el Parlamento que Moscú libra de facto una contienda no convencional contra las naciones occidentales. Merz sostuvo que las maniobras del Kremlin no se circunscriben a operaciones tecnológicas o sabotajes sobre infraestructuras energéticas, sino que penetran de forma deliberada en el debate político interno. El objetivo manifiesto de estas operaciones radica en minar la voluntad de ayuda humanitaria y armamentística destinada a Ucrania. El gobernante alemán fue contundente al subrayar que la propaganda exterior encuentra amplificación en fuerzas radicales locales que operan como portavoces oficiosos de las narrativas promovidas desde Moscú. De acuerdo con las resoluciones y tratados sobre seguridad colectiva respaldados por la Organización del Tratado del Atlántico Norte, la defensa del espacio transatlántico demanda neutralizar las maniobras encubiertas que buscan desestabilizar a los Estados miembros sin llegar a detonar las cláusulas tradicionales de conflicto bélico abierto. Riesgos democráticos derivados de los ataques híbridos de Rusia La manipulación informativa orquestada por aparatos de inteligencia estatales busca polarizar los procesos electorales y debilitar la confianza en las instituciones representativas. Al analizar el alcance de los ataques híbridos de Rusia, Merz subrayó que las democracias deben tomar conciencia del riesgo que supone permitir que plataformas desinformativas condicionen la deliberación comunitaria. Asimismo, insistió en que los países del flanco oriental perciben este desafío con una urgencia inmediata que el resto de las capitales europeas debe asumir plenamente para blindar la cohesión regional. Si te interesa profundizar en los reportes de inteligencia estratégica y la dinámica geopolítica internacional, consulta la sección especializada en Red de Noticias. Fortalecimiento defensivo y coordinación con los socios bálticos La reunión bilateral con el mandatario de Lituania sirvió de marco para reafirmar los compromisos militares alemanes en la frontera este de la Alianza Atlántica. Ambos gobernantes ratificaron la necesidad de perfeccionar los mecanismos de ciberseguridad, modernizar los sistemas de alerta temprana y asegurar la operatividad de brigadas combinadas sobre el terreno. El canciller remarcó que las maniobras coercitivas extranjeras no modificarán las directrices de cooperación exterior ni debilitarán los programas de apoyo a Kiev. El debate adquiere un carácter prioritario en las instituciones multilaterales. Documentos oficiales y directrices emitidas por la Unión Europea señalan que la respuesta a las amenazas asimétricas requiere una arquitectura legal sólida, mayor transparencia en la financiación de agrupaciones partidistas y un control riguroso de las redes digitales utilizadas para difundir propaganda hostil. Berlín y Vilna coinciden en que la preservación del orden constitucional depende de la resiliencia cívica ante cualquier injerencia externa. Las declaraciones de Friedrich Merz marcan una postura de firmeza institucional frente a la escalada de provocaciones clandestinas en suelo comunitario. Con un mensaje de unidad dirigido tanto a la opinión pública interna como a sus aliados internacionales, Alemania ratifica su determinación de no dejarse intimidar ni fragmentar por las presiones del Kremlin, intensificando los recursos preventivos para salvaguardar la soberanía y la paz en toda la Unión Europea.

Ataques híbridos de Rusia: Friedrich Merz denuncia propaganda, sabotajes y apoyo a partidos extremistas en…

15 minutos hace

Peste neumónica en Rusia: Estados Unidos monitorea de cerca la situación tras la muerte de una científica

Peste neumónica en Rusia: Estados Unidos monitorea de cerca la situación tras la muerte de…

25 minutos hace

denuncian delicado problema cardíaco en prisión de Nueva York » Red De Noticias

El estado de salud de Cilia Flores ha encendido las alarmas en el ámbito político…

41 minutos hace

México moviliza 500 tropas hacia el límite con Texas tras un tiroteo denunciado por Washington » Red De Noticias

El nuevo despliegue de soldados en la frontera ordenado por el Gobierno de México busca…

48 minutos hace

Minou Tavarez Mirabal asegura que declaraciones de Abinader revelan fracaso en seguridad

La destacada política y defensora de derechos humanos Minou Tavarez Mirabal afirmó categóricamente que las…

10 horas hace

Cómo reconocer un infarto en mujeres: síntomas y señales de alerta

Cómo reconocer un infarto en mujeres: síntomas y señales de alerta Desde fatiga inusual y…

12 horas hace