jueves, abril 3, 2025
AVA Resorts
Realidad Turística
Grupo Hotelero Islazul
Walmart
INTERFER
MAD-HAV Enjoy Travel Group
AVA Resorts
MAD-HAV Enjoy Travel Group
Instituto Hondureño de Turismo
Grupo Hotelero Islazul
blackanddecker
Realidad Turística
CUN-HAV Enjoy Travel Group
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Herbalife
Servicios Médicos Cubanos
MuniGuate
INOR
Los Portales
Barceló Solymar
MITM Events
Cervecería Centroamericana S.A.
Intecap
Walmart
Agexport
INTERFER
Nestle

PayPal sufrió un incidente y expuso información personal de varios usuarios

ESET analiza el caso en el que terceros no autorizados tuvieron acceso a cuentas de usuarios de PayPal utilizando sus credenciales de acceso.

ESET, compañía líder en detección proactiva de amenazas, analiza el incidente que expuso información de casi 35.000 usuarios de PayPal. El miércoles 18 de enero PayPal lanzó un comunicado informando que sufrió un incidente de seguridad que afectó a una gran cantidad de cuentas de PayPal. Según explicó la compañía, entre el 6 y el 8 de diciembre de 2022 terceros no autorizados accedieron a cuentas de clientes utilizando sus credenciales de inicio de sesión.

PayPal informa que no hay evidencia de que las credenciales hayan sido obtenidas de los sistemas de PayPal, con lo cual las credenciales deben haber sido obtenidas de brechas de seguridad pasadas y lograron acceder mediante algún tipo de ataque de fuerza bruta.

PayPal dice no tener evidencia de que los datos de los usuarios hayan sido utilizados indebidamente como consecuencia del incidente. Según se detalla en el comunicado, durante esos dos días los atacantes tuvieron acceso a datos como nombre, dirección, número de seguro social, número de identificación tributaria o fecha de nacimiento. Pero es importante aclarar que el acceso a las cuentas de PayPal también permite obtener el historial de transacciones y obtener algunos datos de las tarjetas vinculadas.

“El riesgo de que hayan tenido acceso a esta información está relacionado con la posibilidad de ser blanco de ataques de phishing o de robo de identidad. Los atacantes pueden comercializar estos datos o pueden incluso utilizarlos ellos mismos para realizar fraude”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

Uno de las primeras medidas que tomó la app fue resetear las contraseñas de las cuentas afectadas en el incidente. De esta manera obligó a las personas a tener que establecer una nueva contraseña la próxima vez que inicien sesión.

De acuerdo a información que publica BleepingComputer, el número de personas afectadas por este acceso indebido es de casi 35.000 cuentas. Además, afirman que se trató de un ataque que se conoce como credential stuffing, que es cuando cibercriminales de manera automatizada prueban con direcciones de correos y contraseñas que fueron filtradas en brechas pasadas hasta dar con alguna cuenta que siga utilizando esas mismas claves.

Desde ESET recomiendan más allá de cambiar la contraseña por una que sea extensa y segura para mayor tranquilidad, activar la autenticación en dos pasos para que la seguridad de la cuenta no recaiga exclusivamente en la contraseña.

Fuente. Periódico Digital Centroamericano y del Caribe

Instituto Hondureño de Turismo
Los Portales
MITM Events
Agexport
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
CUN-HAV Enjoy Travel Group
INOR
Cervecería Centroamericana S.A.
Grupo Hotelero Islazul
blackanddecker
MAD-HAV Enjoy Travel Group
Barceló Solymar
Walmart
MuniGuate
INTERFER
Servicios Médicos Cubanos
Nestle
Herbalife
AVA Resorts
Realidad Turística
Intecap

Related Articles

Barceló Solymar
Instituto Hondureño de Turismo
Nestle
INOR
MuniGuate
blackanddecker
AVA Resorts
MITM Events
CUN-HAV Enjoy Travel Group
Agexport
Cervecería Centroamericana S.A.
Walmart
INTERFER
Los Portales
MAD-HAV Enjoy Travel Group
Intecap
Servicios Médicos Cubanos
Realidad Turística
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Herbalife
Grupo Hotelero Islazul

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

INTERFER
blackanddecker
MITM Events
Realidad Turística
Intecap
Los Portales
Barceló Solymar
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Instituto Hondureño de Turismo
AVA Resorts
Agexport
MAD-HAV Enjoy Travel Group
Walmart
Nestle
Servicios Médicos Cubanos
Herbalife
CUN-HAV Enjoy Travel Group
Grupo Hotelero Islazul
MuniGuate
Cervecería Centroamericana S.A.
INOR
- Advertisement -
Barcelo Guatemala City
Cubacel
INTERFER
Henkel Latinoamerica
Havanatur
Maggi - GLUTEN-FREE
Blue Diamond Resorts
AirEuropa
Hotel Barcelo Solymar
Revista Colombiana de Turismo Passport
MuniGuate
Intecap

Lo más leído...

- Advertisement -
Blue Diamond Resorts
Henkel Latinoamerica
Maggi - GLUTEN-FREE
INTERFER
Barcelo Guatemala City
Hotel Barcelo Solymar
MuniGuate
AirEuropa
Revista Colombiana de Turismo Passport
Intecap
Havanatur
Cubacel