/getHTML/media/1237526
¿Sacaron del cargo a fiscal Peralta? | La Voz del 21
/getHTML/media/1237508
Hugo de Zela sobre viaje a EE.UU.: "Se intentó explicar al Congreso, pero Dina no quiso"
/getHTML/media/1237506
Abraham Levy: "Hay mucho desinterés sobre los incendios forestales"
/getHTML/media/1237486
Benji Espinoza abogado de Fiscal Elizabeth Peralta: "Nos allanamos a lo que decida la Fiscalía"
/getHTML/media/1237484
Darío Sztajnszrajber, filósofo: "Aprendamos a vivir el amor también con sus sombras"
/getHTML/media/1237374
Abogado de 'Culebra': " Santiváñez quiere pasar al retiro al capitán Izquierdo"
/getHTML/media/1237194
Congreso niega viaje a Dina por incendios | La Voz del 21
/getHTML/media/1237192
Luis Vargas Valdivia sobre 'Chibolín': "Fiscalía podría evaluar organización criminal"
/getHTML/media/1237191
Marco Antonio La Rosa: "Necesitamos una declaratoria de emergencia por incendios"
/getHTML/media/1237190
Igor Mostovenko, modelo: "No le diría nada a Putin porque está enfermo" en La del Estribo
/getHTML/media/1237030
Diego Barragán y el éxito de la estrategia de Qroma en Marcas y Mercados
/getHTML/media/1237029
Cecilia Valenzuela sobre Summum: "La gastronomía peruana es la mejor expresión de nuestro mestizaje"
/getHTML/media/1237023
Fiscalía levantará las comunicaciones de 'Chibolín'
/getHTML/media/1237021
Carlos Basombrío: "No hay liderazgo en el Ministerio del Interior"
/getHTML/media/1237011
José Carlos Nieto de Sernanp sobre incendios forestales: "El oso de anteojos es una de las especies en peligro"
/getHTML/media/1236987
Carlos Neuhaus, presidente del PPC: "Hay que fomentar que los partidos se junten"
/getHTML/media/1236984
Tefi Valenzuela: ‘’Debes saber satisfacerte sin necesidad de un hombre’’
/getHTML/media/1236566
¿Le anularán el caso Rolex a Dina Boluarte?
/getHTML/media/1236567
Yván Montoya analiza el hábeas corpus de Dina Boluarte
/getHTML/media/1236524
¿Qué opinan los peruanos de Alberto Fujimori? en Ciudadanos y Consumidores
/getHTML/media/1236426
César Campos: ¿Fuerza Popular será lo mismo sin Alberto Fujimori?
/getHTML/media/1235910
Andy Carrión sobre 'Chibolín': ¿De dónde viene la fortuna de Andrés Hurtado?
/getHTML/media/1235889
Jeremías Gamboa y la conquista de Lima en Ciudad de Cuentos
PUBLICIDAD

Alertan sobre vulneración y comercialización de información de 500 millones de usuarios en LinkedIn

Imagen
Fecha Actualización
Similar a lo que ocurrió días atrás con el caso de Facebook y la divulgación de datos personales de 533 millones de usuarios en foros de hacking, ESET, compañía líder en detección proactiva de amenazas, alerta sobre la comercialización en esta clase de foros, datos de 500 millones de usuarios de LinkedIn.
La información se ofrece a través de cuatro archivos e incluye nombres completos, género, dirección de correo, número de teléfono, datos sobre el lugar de trabajo y de la descripción profesional, enlaces a perfiles de LinkedIn, y también a otras redes sociales.
De acuerdo con ESET, se está ofreciendo un archivo de muestra a cambio de 2 dólares en créditos dentro del foro. Esta muestra contiene los datos de dos millones de usuarios, pero al parecer para obtener la información completa el precio mínimo supera los 1000. Si bien el actor que comercializa los datos afirma que fueron extraídos de LinkedIn, se desconoce si los datos están actualizados o no, o si fueron obtenidos a partir de anteriores brechas que sufrió la red social laboral.
LOS ATAQUES
“Esta información puede ser utilizada por actores malintencionados para realizar ataques de ingeniería social. Por ejemplo, correos de phishing personalizados que incluyan datos específicos de la potencial víctima para convencerla de que se trata de algo legítimo, para suplantar la identidad de la víctima e intentar engañar a sus contactos mediante la creación de cuentas clonadas”, explicó Josep Albors, especialista de ESET.
Recientemente se alertó sobre una campaña de phishing que apunta a profesionales de LinkedIn y que utiliza falsas ofertas de empleo como señuelo. El falso mensaje incluye un archivo ZIP malicioso e intentan convencer a las potenciales víctimas de que lo abran para finalmente descargar en el equipo de la víctima el backdoor more_eggs, creado por Golden Chickens. Este mismo backdoor o puerta trasera ha sido distribuido el año pasado por grupos de APT como Evilnum en ataques dirigidos a empresas financieras.
ANTECEDENTE
El uso de LinkedIn por parte de los criminales para contactar a sus víctimas no es nuevo. El año pasado ESET alertó que otros grupos de espionaje lanzaron ataques a compañías militares y aeroespaciales utilizando ingeniería social a través de LinkedIn.
“Por lo tanto, este tipo de información puede ser de valor para distintos perfiles criminales, algunos más sofisticados, pero sobre todo para estafadores. La utilización de contraseñas únicas para cada cuenta, la autenticación de múltiples factores y un buen software de seguridad, como ESET, lo ayudarán a protegerse”, explicó Tony Anscombe, Chief Security Evangelist de ESET.
“Si no puede recordar contraseñas o crear contraseñas únicas y complejas, considere un administrador de contraseñas”, sugiere.
VIDEO SUGERIDO
TAGS RELACIONADOS