Venezuela

Freepik: las credenciales de más de 8 millones de usuarios fueron robadas en un incidente de seguridad

ESET, compañía líder en detección proactiva de amenazas, analiza el robo de millones de usuarios y contraseñas de Freepik, servicio que ofrece una gran cantidad de recursos para quienes se desempeñan principalmente en el mundo gráfico, como fotografías, vectores o ilustraciones, que registra millones de visitas y descargas mensuales. En un comunicado publicado el pasado viernes, la compañía confirmó que fue víctima de un ataque que afectó a los usuarios del servicio Freepik y también de Flaticon.

 

Mediante un ataque de inyección SQL, cuya finalidad es la de comprometer los servidores, en el sitio de Flaticon, los cibercriminales lograron robar la dirección de correo de 8.3 millones de usuarios y contraseñas hasheadas de 3.77 millones de esos usuarios, de las cuales más de 3.5 millones están cifradas con bcrypt (algoritmo que comenzó usar para todas las contraseñas), y cerca de 229 mil lo están con MD5, explico la empresa.

En algunos casos, desde Freepik cancelaron algunas de las claves de los usuarios y enviaron un correo solicitando cambiar su contraseña por una nueva y modificar la misma en todos los servicio en los que se utilizó la misma clave. En otros, se envió un correo sugiriendo modificar la clave, sobre todo si se trataba de una contraseña poco segura. En el caso de los usuarios que se vieron afectados por la filtración de su dirección de correo, los mismos fueron notificados del incidente, pero no se solicitó que realicen una acción especial.

Por otro lado, aseguran que se verifica de manera regular si las direcciones de correo y las contraseñas filtradas coinciden con las utilizadas por los usuarios de Freepik o Flaticon para proceder a cancelar el acceso y notificar al propietario de la cuenta para que modifique sus credenciales de acceso. Asimismo, agregan que a raíz del incidente han consultado a servicios externos para hacer una revisión de las medidas de seguridad internas y externas que la compañía ha estado implementando.

 “Para saber si la contraseña que utilizas fue filtrada en alguna brecha de seguridad, recomendamos visitar el servicio HaveIBeenPwned, el cual contiene una base de datos extensa de compañías que sufrieron incidentes de seguridad que derivaron en la filtración de credenciales de los usuarios. Asimismo, desde ESET aconsejamos el mantener los sistemas actualizados, contar con una solución de seguridad en todos los dispositivos y estar al tanto de las últimas amenzas o incidentes de seguridad de manera de proteger la información en la web y disfrutar de internet de manera segura”, menciona Luis Lubeck, Especialista en Seguridad Informática de ESET Latinoamérica.

En el contexto de aislamiento por el COVID-19, ESET comparte #MejorQuedateEnTuCasa, donde acerca protección para los dispositivos y contenidos que ayudan aprovechar los días en casa y garantizar la seguridad de los más chicos mientras se divierten online. El mismo incluye: 90 días gratis de ESET INTERNET SECURITY para asegurar todos los dispositivos del hogar, una Guía de Teletrabajo, con buenas prácticas para trabajar desde el hogar sin riesgos, Academia ESET, para acceder a cursos online que ayudan a sacar el mayor provecho de la tecnología y Digipadres, para leer consejos sobre cómo acompañar y proteger a los niños en la Web.

K

Share
Published by
K
Tags: ESETFreepik

Recent Posts

La nueva Buick Envision llega México

Buick presentó la nueva Envision 2024, SUV compacta de la marca que evoluciona con un…

3 meses ago

¡Regresa Switch! La innovadora plataforma de la familia Sabritas

Tras el éxito de la plataforma Switch lanzada el año pasado, Sabritas®, uno de los…

3 meses ago

Santander será patrocinador y banco oficial de la Formula 1

Banco Santander ha anunciado hoy que será patrocinador y banco oficial de la Formula 1®…

3 meses ago

33.000 personas se beneficiarán con fibra óptica

Cerca de 33.000 personas, más de 11.000 hogares y negocios en Caucasia, Antioquia, se verán…

3 meses ago

100 años de IFA

Francisco Javier Dagostino Casado Internationale Funkausstellung Berline (IFA), la mayor feria europea de electrónica de…

3 meses ago

Conoce las mejores formas para optimizar el consumo de energía eléctrica

Schneider Electric, líder en la transformación digital de la gestión de la energía y automatización,…

3 meses ago