Home / Alertas y seguridad / Alertas / Yahoo recibe un nuevo golpe, ¿cuanto aguantara?

Yahoo recibe un nuevo golpe, ¿cuanto aguantara?

Yahoo confirmo en la madrugada de este miércoles que le robaron información privada de “más de mil millonesde cuentas y que no ha sido capaz de identificar al responsable de esta intrusión.

Yahoo anuncio en un comunicado que se trata de un robo de información diferente al registrado en septiembre de este año, cuando informó de que había sufrido la sustracción de datos privados de 500 millones de usuarios, en esta ocasión se cree que este nuevo ataque llevado a cabo por una “tercera entidad no autorizada” se efectuó en agosto de 2013.

yahoo-id-hack-300x240

Según se lee en su nota de prensa, ”Yahoo ha adoptado medidas para asegurar las cuentas de los usuarios y está trabajando estrechamente con las fuerzas de seguridad”.

Entre la información que podría haber sido sustraída de las cuentas afectadas figurarían los nombres de los usuarios, direcciones de correo electrónico, números de teléfono, fechas de nacimiento, contraseñas, y preguntas y respuestas de seguridad. Yahoo asegura que ha invalidado las preguntas y respuestas de seguridad que no estaban encriptadas para que no puedan ser usadas a la hora de acceder a una cuenta.

También se esta contactando con los usuarios potencialmente afectados y ha requerido que cambien sus contraseñas. Por otro lado, afirman que los atacantes no accedieron a información bancaria o de pago con tarjeta de los usuarios.

Según la compañía, las fuerzas de seguridad alertaron a Yahoo de que una tercera entidad aseguraba tener información relativa a cuentas de sus usuarios, una afirmación que, tras ser investigada por los expertos, resultó ser cierta.

Se trata de la segunda gran filtración que revela Yahoo en lo que va de año, ya que el 22 de septiembre desveló que le habían robado información privada de 500 millones de sus cuentas en una sustracción a finales de 2014 que pudo estar apoyada por un gobierno extranjero.

Yahoo recomendó hoy a sus usuarios que revisen cualquier actividad sospechosa, que eviten abrir archivos adjuntos de correos electrónicos sospechosos, que sean cautos con las peticiones de información personal no requeridas y que cambien sus contraseñas de acceso a las cuentas.

Si realmente esos datos fueron robados en 2013 es posible que mas de uno se viera afectado por este ataque hace tiempo. El problema no es solo para los datos en Yahoo, generalmente muchos usuarios usan las mismas contraseñas y preguntas de seguridad para diferentes servicios, así que lo mejor seria no solo cambiar las credenciales de Yahoo.

 

Sobre David Drh

Seguridad informática, Auditoria y peritaje y Gestión de seguridad. Un gran aficionado a la tecnología desde...ni me acuerdo.
x

Check Also

Spade una herramienta para crear backdoor en apk facilmente

Backdoor en aplicaciones Android Siempre se recomendado descargar las aplicaciones Android desde ...