{"id":6468,"date":"2015-07-21T08:16:49","date_gmt":"2015-07-21T08:16:49","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=6468"},"modified":"2017-05-18T20:26:27","modified_gmt":"2017-05-18T20:26:27","slug":"cheating-website-hacked","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/cheating-website-hacked\/6468\/","title":{"rendered":"Ashley Madison, la p\u00e1gina web para encuentros extramaritales, ha sido hackeada"},"content":{"rendered":"<p>La frase \u201cNo es lo que parece\u201d no les va a funcionar a los usuarios de la p\u00e1gina web de citas Ashley Madison, ya que han robado los registros personales de 37 millones de usuarios. Los hackers han amenazado con publicar la base de datos completa si los due\u00f1os no cierran dos de sus p\u00e1ginas web.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2015\/07\/05222726\/ashleymadison-1-es.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-6469\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2015\/07\/05222726\/ashleymadison-1-es-1024x646.jpg\" alt=\"ashleymadison-1-es\" width=\"1024\" height=\"646\"><\/a><\/p>\n<p>Tanto la famosa web de citas \u201cAshley Madison\u201d, con el provocativo eslogan de \u201cLa vida es corta. Ten una aventura\u201d, como la p\u00e1gina web \u201cEstablished Men\u201d que junta a mujeres con hombres ricos, pertenecen a la empresa Avid Life Media (AVM). Los hackers pretenden castigar a AVM por sus injustas pr\u00e1cticas: la empresa pide a sus clientes que paguen una tasa de <a href=\"http:\/\/arstechnica.com\/business\/2015\/07\/cheaters-hook-up-site-ashley-madison-makes-account-deletion-confusing\/\" target=\"_blank\" rel=\"noopener nofollow\">19 d\u00f3lares para eliminar por completo sus perfiles en la web<\/a>, pero realmente no elimina todos los datos de sus clientes como hab\u00eda prometido.<\/p>\n<p>Los hackers han dicho: \u201cLos usuarios casi siempre pagan con tarjeta de cr\u00e9dito; los datos de sus compras no se eliminan como prometieron, y se incluyen nombres y direcciones reales, informaci\u00f3n que, por supuesto, es la que los usuarios quieren eliminar de forma m\u00e1s urgente\u201d.<\/p>\n<p>Abogando a la justicia, los hackers exigen a ALM que cierre definitivamente estas dos p\u00e1ginas web. De lo contrario, publicar\u00e1n online los nombres y direcciones reales de los usuarios, adem\u00e1s de la informaci\u00f3n sobre sus fantas\u00edas sexuales.<\/p>\n<p>Los hackers tienen la cortes\u00eda de permitir a la compa\u00f1\u00eda mantener sus otras p\u00e1ginas web (la \u00fanica web que queda de las que pertenecen a ALM es Cougar Life, que pone en contacto a mujeres mayores con hombres j\u00f3venes). La empresa ha respondido presentando cargos a los atacantes por cometer un delito.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/TDSBreakingNews?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#TDSBreakingNews<\/a> Cheating website Ashley Madison hacked. Back to cheating the old-fashioned way: with wife's sister.<\/p>\n<p>\u2014 The Daily Show (@TheDailyShow) <a href=\"https:\/\/twitter.com\/TheDailyShow\/status\/623267412696150017?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">July 20, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><a href=\"https:\/\/krebsonsecurity.com\/2015\/07\/online-cheating-site-ashleymadison-hacked\/\" target=\"_blank\" rel=\"noopener nofollow\">KrebsOnSecurity<\/a> afirma que ya se han publicado en la web algunos de estos datos robados para probar que es cierto el hackeo, pero <a href=\"http:\/\/www.wired.com\/2015\/07\/hack-brief-attackers-spill-user-data-cheating-site-ashley-madison\/\" target=\"_blank\" rel=\"noopener nofollow\">ALM ha conseguido eliminar la informaci\u00f3n publicada<\/a> r\u00e1pidamente. La compa\u00f1\u00eda ha confirmado la filtraci\u00f3n y ha declarado que han buscado a \u201clos mejores expertos forenses y otros profesionales de la seguridad para determinar el origen, la naturaleza y alcance de este incidente \u201c.<\/p>\n<p>Es muy probable que est\u00e9 involucrado en este ataque, <a href=\"https:\/\/krebsonsecurity.com\/2015\/07\/online-cheating-site-ashleymadison-hacked\/\" target=\"_blank\" rel=\"noopener nofollow\">alguien que tuviera acceso desde dentro de la compa\u00f1\u00eda<\/a>, un antiguo empleado o un contratista. Como prueba indirecta de esta teor\u00eda, est\u00e1 la nota de disculpa que los atacantes han dirigido al director de seguridad de ALM: \u201cS\u00f3lo pedimos disculpas a Mark Steele. Has hecho todo lo que has podido, pero nada de lo que hubieras podido hacer habr\u00eda detenido esto\u201d.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Dating site, Match are putting user data at risk with non-HTTPS login. Via <a href=\"https:\/\/twitter.com\/arstechnica?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@arstechnica<\/a> \u2013 <a href=\"http:\/\/t.co\/8ojiCWsxbL\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/8ojiCWsxbL<\/a> <a href=\"http:\/\/t.co\/3gmkxE7w83\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/3gmkxE7w83<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/590556986808393729?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 21, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>ALM tiene un gran n\u00famero de ingresos en juego: seg\u00fan los hackers, solamente con el servicio de eliminaci\u00f3n del perfil personal, la empresa ha ganado alrededor de 1,7 millones de d\u00f3lares en el a\u00f1o 2014. Y el proyecto completo de Ashley Madison est\u00e1 valorado en mil millones de d\u00f3lares aproximadamente.<\/p>\n<p>Actualmente, ALM no parece dispuesta a cumplir con las exigencias de los hackers y cerrar sus negocios. Por otra parte, la privacidad de 37 millones de infieles est\u00e1 en juego. Dejando a un lado los temas morales y los posibles problemas familiares, esta informaci\u00f3n puede usarse para <a href=\"https:\/\/www.kaspersky.es\/blog\/por-que-es-rentable-el-phishing-y-como-funciona\/4428\/\" target=\"_blank\" rel=\"noopener\">ataques de phishing<\/a> o \u00a0fraude bancario.<\/p>\n<p>No est\u00e1 claro de qui\u00e9n es la culpa: de ALM que prometi\u00f3 la seguridad de sus usuarios o de los usuarios mismos. Un informe de Electronic Frontier Foundation muestra que <a href=\"https:\/\/www.eff.org\/deeplinks\/2012\/02\/comparing-privacy-and-security-online-dating-sites\" target=\"_blank\" rel=\"noopener nofollow\">las p\u00e1ginas web de citas son muy peligrosas en cuanto a seguridad y privacidad<\/a>. Hace tan solo un par de meses, hackearon <a href=\"https:\/\/www.eff.org\/deeplinks\/2012\/02\/comparing-privacy-and-security-online-dating-sites\" target=\"_blank\" rel=\"noopener nofollow\">otra web de citas<\/a>, y fueron expuestas las preferencias, fetiches y secretos sexuales de m\u00e1s de 3,5 millones de personas.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">6 heartbreaking <a href=\"https:\/\/twitter.com\/hashtag\/privacy?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#privacy<\/a> and <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> flops on major online dating sites \u2013 and what you can do about it. <a href=\"https:\/\/t.co\/jrY3xXw8\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/jrY3xXw8<\/a><\/p>\n<p>\u2014 EFF (@EFF) <a href=\"https:\/\/twitter.com\/EFF\/status\/168038587873497088?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 10, 2012<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Cuando pagas con una tarjeta de cr\u00e9dito unos productos y servicios \u00edntimos, compartes tu informaci\u00f3n sensible con el vendedor, y con todos los hackers lo bastante audaces como para hackear el sistema del vendedor. Una vez que los datos se lanzan al mundo online ya no hay forma de retirarlos.<\/p>\n<p>Por todo ello, es de vital importancia tener en cuenta unas medidas de seguridad b\u00e1sicas:<\/p>\n<ul>\n<li>Usa <a href=\"https:\/\/www.kaspersky.es\/blog\/9-servicios-de-mensajeria-online-seguros\/4849\/\" target=\"_blank\" rel=\"noopener\">canales de comunicaci\u00f3n cifrados<\/a>;<\/li>\n<li>paga en efectivo si no quieres que guarden tus <a href=\"http:\/\/www.becker-posner-blog.com\/2013\/05\/the-internet-surveillance-cameras-and-misyse-of-big-data-becker-surveillance-cameras-tax-reporting-internet-based-data.html\" target=\"_blank\" rel=\"noopener nofollow\">datos y puedan ser usados por vendedores poco fiables<\/a>;<\/li>\n<li>usa un nombre de usuario y una cuenta de correo electr\u00f3nico diferente para las p\u00e1ginas web de citas.<\/li>\n<\/ul>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Dating in the digital age &amp; staying safe online. <a href=\"http:\/\/t.co\/FVE0ylNElM\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/FVE0ylNElM<\/a>   <a href=\"https:\/\/twitter.com\/hashtag\/onlinedating?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#onlinedating<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/onlinesecurity?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#onlinesecurity<\/a> <a href=\"http:\/\/t.co\/PdNZZMIzuS\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/PdNZZMIzuS<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/568939467010142209?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 21, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>ALM afirma que est\u00e1 muy cerca de identificar a los hackers responsables de este ataque. Por desgracia, no es seguro que terminen la investigaci\u00f3n a tiempo de salvaguardar la privacidad de millones de sus usuarios.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los datos personales de 37 millones de usuarios est\u00e1n en peligro tras una gran filtraci\u00f3n de datos en la famosa p\u00e1gina web de citas llamada Ashley Madison.<\/p>\n","protected":false},"author":522,"featured_media":6471,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[122,914,1338,220,484,61],"class_list":{"0":"post-6468","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-hackers","9":"tag-informacion-sensible","10":"tag-pagina-web-de-citas","11":"tag-privacidad","12":"tag-proteccion","13":"tag-seguridad"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cheating-website-hacked\/6468\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cheating-website-hacked\/5651\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cheating-website-hacked\/6012\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cheating-website-hacked\/5800\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cheating-website-hacked\/6347\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cheating-website-hacked\/8384\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cheating-website-hacked\/9367\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cheating-website-hacked\/4697\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cheating-website-hacked\/5859\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cheating-website-hacked\/8285\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cheating-website-hacked\/8384\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cheating-website-hacked\/9367\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cheating-website-hacked\/9367\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/hackers\/","name":"hackers"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/6468","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=6468"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/6468\/revisions"}],"predecessor-version":[{"id":11338,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/6468\/revisions\/11338"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/6471"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=6468"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=6468"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=6468"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}