{"id":129541,"date":"2021-04-12T13:14:47","date_gmt":"2021-04-12T18:14:47","guid":{"rendered":"https:\/\/insurgentepress.com.mx\/?p=129541"},"modified":"2021-04-12T13:14:47","modified_gmt":"2021-04-12T18:14:47","slug":"filtran-la-informacion-de-mas-de-500-millones-de-usuarios-de-linkedin","status":"publish","type":"post","link":"https:\/\/insurgentepress.mx\/index.php\/2021\/04\/12\/filtran-la-informacion-de-mas-de-500-millones-de-usuarios-de-linkedin\/","title":{"rendered":"Filtran datos de m\u00e1s de 500 millones de usuarios de LinkedIn"},"content":{"rendered":"<p>Agencias\/ Ciudad de M\u00e9xico.- Similar a lo que ocurri\u00f3 d\u00edas atr\u00e1s con el caso de Facebook y la divulgaci\u00f3n de datos personales de 533 millones de usuarios en foros de hacking, recientemente se conoci\u00f3 la noticia de que tambi\u00e9n est\u00e1n comercializando en esta clase de foros datos de 500 millones de usuarios de LinkedIn. Aparentemente, se trata de datos p\u00fablicos o semi p\u00fablicos que fueron recolectados en una base de datos.<\/p>\n<p>Los datos de 500 millones de usuarios de LinkedIn que se han encontrado a la venta en un foro de hackers no proceden de una nueva brecha de seguridad en la plataforma, sino de una agregaci\u00f3n de datos de distintas webs y servicios.<\/p>\n<p>La compa\u00f1\u00eda ha concluido que el conjunto de datos encontrado recientemente no forma parte de una nueva brecha de seguridad en la plataforma, como aseguran en un comunicado compartido en su <a title=\"p\u00e1gina de noticias\" href=\"https:\/\/news.linkedin.com\/2021\/april\/an-update-from-linkedin\" target=\"_blank\" rel=\"noopener noreferrer\">p\u00e1gina de noticias<\/a>.<\/p>\n<p>Tras analizar los datos encontrados, aseguran tambi\u00e9n que no contienen informaci\u00f3n privada de los miembros de LinkedIn. Y se\u00f1alan que los archivos se han formado con los datos agregados de distintas webs y compa\u00f1\u00edas, y de la informaci\u00f3n p\u00fablicamente visible de los perfiles de los miembros.<\/p>\n<p>Hace unos d\u00edas, se conoci\u00f3 que varios archivos con informaci\u00f3n de 500 millones de usuarios de LinkedIn se hab\u00edan compartido en un foro de hackers para su venta, donde hab\u00eda un archivo de muestra con los datos de 2 millones de cuentas de usuario.<\/p>\n<p>El equipo de Cybernews, que analiz\u00f3 los datos, confim\u00f3 que se trataba de informaci\u00f3n procedente de LinkedIn, pero no fue capaz de determinar si se trataba de informaci\u00f3n actualizada o procedente de antiguas brechas de seguridad. Tampoco encontraron informaci\u00f3n considerada sensible, como datos bancarios.<\/p>\n<p>Por otra parte, se est\u00e1 ofreciendo un archivo de muestra a cambio de 2 d\u00f3lares en cr\u00e9ditos dentro del foro. Esta muestra contiene los datos de dos millones de usuarios, pero al parecer para obtener la informaci\u00f3n completa el precio m\u00ednimo supera los 1000.<\/p>\n<p>Si bien el actor que comercializa los datos afirma que fueron extra\u00eddos de LinkedIn y el medio confirma que esto es as\u00ed, se desconoce si los datos est\u00e1n actualizados o no, o si fueron obtenidos a partir de <a href=\"https:\/\/www.linkedin.com\/help\/linkedin\/answer\/69603\/notice-of-data-breach-may-2016\">anteriores brechas<\/a> que sufri\u00f3 la red social laboral.<\/p>\n<p>Ambos archivos est\u00e1n disponibles para su venta, como han informado desde <a title=\"Cybernews\" href=\"https:\/\/cybernews.com\/news\/stolen-data-of-500-million-linkedin-users-being-sold-online-2-million-leaked-as-proof-2\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cybernews<\/a>, y contienen informaci\u00f3n como nombres completos de usuario, su identificaci\u00f3n en la red social, correos electr\u00f3nicos, n\u00fameros de tel\u00e9fono, datos relacionados con el trabajo e incluso enlaces a perfiles de otras redes sociales.<\/p>\n<p>El equipo de Cybernews ha confirmado que se trata de informaci\u00f3n procedente de la plataforma, pero no ha sido capaz de determinar si se trata de informaci\u00f3n actualizada o procedente de antiguas brechas de seguridad. Tampoco ha encontrado informaci\u00f3n considerada sensible, como datos bancarios.<\/p>\n<p>El autor de la publicaci\u00f3n vende el archivo de muestra por valor de 2 d\u00f3lares en cr\u00e9ditos del foro, pero parece que el archivo completo lo est\u00e1 subastando por sumas de cuatro d\u00edgitos, en bitcoins.<\/p>\n<p>Como consecuencia de esta filtraci\u00f3n, los usuarios de LinkedIn cuya informaci\u00f3n aparece en los archivos pueden acabar siendo v\u00edctimas de campa\u00f1as maliciosas v\u00eda email o telef\u00f3nica, pero tambi\u00e9n de &#8216;phishing&#8217; -suplantaci\u00f3n de una fuente leg\u00edtima-. Los cibercriminales tambi\u00e9n pueden intentar acceder a los perfiles.<\/p>\n<p>Recientemente se alert\u00f3 sobre una <a href=\"https:\/\/threatpost.com\/linkedin-spear-phishing-job-hunters\/165240\/\">campa\u00f1a de phishing que apunta a profesionales de LinkedIn<\/a> y que utiliza falsas ofertas de empleo como se\u00f1uelo. El falso mensaje incluye un archivo ZIP malicioso e intentan convencer a las potenciales v\u00edctimas de que lo abran para finalmente descargar en el equipo de la v\u00edctima el backdoor more_eggs, creado por Golden Chickens. Este mismo backdoor ha sido distribuido el a\u00f1o pasado por grupos de APT como Evilnum en ataques dirigidos a empresas financieras.<\/p>\n<p>El uso de LinkedIn por parte de los criminales para contactar a sus v\u00edctimas no es nuevo. El a\u00f1o pasado vimos tambi\u00e9n c\u00f3mo otros grupos de espionaje lanzaron ataques a compa\u00f1\u00edas militares y aeroespaciales utilizando ingenier\u00eda social a trav\u00e9s de LinkedIn. Por lo tanto, este tipo de informaci\u00f3n puede ser de valor para distintos perfiles criminales, algunos m\u00e1s sofisticados, pero sobre todo para estafadores.<\/p>\n<p>Por eso, los usuarios deben estar atentos a la posibilidad de recibir alg\u00fan mensaje o intento de enga\u00f1o que pueda surgir a partir del uso malintencionado de estos datos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Varios archivos con informaci\u00f3n de 500 millones de usuarios de LinkedIn se ha compartido en un foro de hackers para su venta, aunque por el momento no est\u00e1 claro si se trata de datos actualizados o procedentes de una brecha de seguridad anterior. El autor de la publicaci\u00f3n en el foro de hackers ha compartido un archivo con los datos de 2 millones de cuentas de usuario de la red social profesional LinkedIn, como muestra de otro archivo mayor, esta vez de 500 millones de usuarios.<\/p>\n","protected":false},"author":1,"featured_media":120291,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[32,31],"tags":[],"class_list":["post-129541","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-portada","category-ciencia-tecnologia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/posts\/129541","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/comments?post=129541"}],"version-history":[{"count":0,"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/posts\/129541\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/media?parent=129541"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/categories?post=129541"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/tags?post=129541"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}