{"id":3494,"date":"2014-05-21T18:47:39","date_gmt":"2014-05-21T18:47:39","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=3494"},"modified":"2019-11-22T11:42:22","modified_gmt":"2019-11-22T09:42:22","slug":"fuga-datos-ebay-revela-contrasenas","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/fuga-datos-ebay-revela-contrasenas\/3494\/","title":{"rendered":"Una fuga de datos en eBay obligar\u00e1 a los usuarios al cambio de contrase\u00f1as"},"content":{"rendered":"<p>El gigante de las subastas online eBay anunci\u00f3 esta ma\u00f1ana que unos hackers han comprometido una base de datos que conten\u00eda contrase\u00f1as de usuarios cifradas y otros datos sensibles. La empresa tiene planeado contactar con los usuarios afectados por email y correo postal y a trav\u00e9s de una notificaci\u00f3n en su p\u00e1gina web. Por este motivo, en alg\u00fan momento los usuarios se ver\u00e1n obligados a cambiar sus contrase\u00f1as para este servicio.<\/p>\n<p>La empresa dice que no cree que haya habido ninguna actividad no autorizada en las cuentas de los usuarios como resultado de la infracci\u00f3n. Adem\u00e1s, eBay Inc. asegura que los datos financieros del usuario as\u00ed como toda la informaci\u00f3n acerca de PayPal no est\u00e1n en peligro porque estos datos \u2013 que tambi\u00e9n est\u00e1n cifrados \u2013 est\u00e1n guardados en servidores separados, que no se han visto afectados.<\/p>\n<p>\u201cUnos cibercriminales comprometieron unas pocas credenciales de acceso de algunos empleados, lo que les permiti\u00f3 un acceso no autorizado a la red corporativa,\u201d dijo la empresa en una declaraci\u00f3n. \u201cJunto con la polic\u00eda y los expertos l\u00edderes en seguridad, la empresa est\u00e1 investigando con mucho inter\u00e9s el caso y est\u00e1 aplicando las mejores herramientas y pr\u00e1cticas forenses para proteger a los clientes.\u201d<\/p>\n<p>Se ha comentado que la informaci\u00f3n guardada en la base de datos comprometida incluye nombres de clientes de eBay, contrase\u00f1as cifradas, direcciones de correo electr\u00f3nico, direcciones f\u00edsicas, n\u00fameros de tel\u00e9fonos y fechas de nacimiento.<\/p>\n<p>eBay dijo que descubri\u00f3 las credenciales comprometidas de los empleados hace dos semanas. La empresa afirma que ya ha identificado qu\u00e9 base de datos fue afectada y que ahora est\u00e1 contactando con los clientes que se han visto afectados.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Los usuarios de eBay se ver\u00e1n forzados a cambiar sus contrase\u00f1as debido a una fuga de datos que ha revelado las credenciales de usuarios cifrados.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F1pyc&amp;text=Los+usuarios+de+eBay+se+ver%C3%A1n+forzados+a+cambiar+sus+contrase%C3%B1as+debido+a+una+fuga+de+datos+que+ha+revelado+las+credenciales+de+usuarios+cifrados.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Las personas que tienen cuentas en eBay deber\u00edan recibir una notificaci\u00f3n de la empresa dentro de poco. eBay tambi\u00e9n publicar\u00e1 una notificaci\u00f3n en la p\u00e1gina web al respecto.<\/p>\n<p>En un futuro, los usuarios se ver\u00e1n forzados a cambiar sus contrase\u00f1as de eBay y, adem\u00e1s, deber\u00edan cambiar las contrase\u00f1as de otras cuentas si hab\u00edan estado usando la misma contrase\u00f1a en ellas.<\/p>\n<p>Trey Ford, un estratega de seguridad global de la empresa de seguridad Rapid7, dijo en un email que esas contrase\u00f1as se descifrar\u00e1n en alg\u00fan momento, por lo que es particularmente importante que los usuarios cambien \u00e9stas y cualquier otra contrase\u00f1a compartida.<\/p>\n<p>Esta es precisamente la raz\u00f3n por la que nunca deber\u00edas usar las mismas contrase\u00f1as en diferentes p\u00e1ginas. Cuando tienen lugar infracciones como \u00e9stas, los criminales crean herramientas automatizadas que introducen combinaciones del nombre de usuario y de la contrase\u00f1a robadas en servicios de Internet populares para intentar tambi\u00e9n comprometer las cuentas en esas p\u00e1ginas web.<\/p>\n<p>\u201cLos usuarios deber\u00edan ser cautelosos si alguien les contacta diciendo que es de eBay o incluso de alguna otra empresa\u201d Ford sigue comentando. \u201cHay que esperar un aumento de phishing, as\u00ed que no hagas clic en esos enlaces y no trates ninguno de estos temas por tel\u00e9fono.\u201d<\/p>\n<p>Esto es particularmente importante: aseg\u00farate de que accedes directamente a la p\u00e1gina de eBay para cambiar tu contrase\u00f1a. No debes cambiar tu contrase\u00f1a si has accedido a trav\u00e9s de un enlace contenido en un email.<\/p>\n<p>Al ritmo que esta noticia se va extendiendo, muchos cibercriminales probablemente empezar\u00e1n a crear emails de phishing \u2013 como si procedieran de eBay y quiz\u00e1s tambi\u00e9n de PayPal. En general, estos emails contienen enlaces que llevan a p\u00e1ginas web maliciosas que parecen ser p\u00e1ginas leg\u00edtimas. Estos enlaces aparentemente tratan de gestionar el restablecimiento de las contrase\u00f1as pero, en realidad, la mayor\u00eda de las veces intentan conseguir que el usuario entregue su informaci\u00f3n de acceso de manera voluntaria.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los usuarios de eBay se ver\u00e1n forzados a cambiar sus contrase\u00f1as debido a una fuga de datos que ha revelado credenciales de usuarios cifrados<\/p>\n","protected":false},"author":42,"featured_media":3495,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[123,794,795],"class_list":{"0":"post-3494","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-contrasenas","9":"tag-ebay","10":"tag-fuga-de-datos"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fuga-datos-ebay-revela-contrasenas\/3494\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/contrasenas\/","name":"contrase\u00f1as"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3494","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=3494"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3494\/revisions"}],"predecessor-version":[{"id":20531,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3494\/revisions\/20531"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/3495"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=3494"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=3494"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=3494"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}