Los datos pertenecen al sitio de citas MeetMindful e incluyen todo, desde nombres reales hasta tokens de cuentas de Facebook, y direcciones de correo electrónico e información de ubicación geográfica.
Un conocido pirata informático ha filtrado los detalles de más de 2,28 millones de usuarios registrados en MeetMindful.com, un sitio web de citas fundado en 2014.
Los datos del sitio de citas se han compartido como descarga gratuita en un foro de piratería de acceso público conocido por su comercio de bases de datos pirateadas.
Los datos filtrados, un archivo de 1,2 GB, parecen ser un vertedero de la base de datos de usuarios del sitio.
El contenido de este archivo incluye una gran cantidad de información que los usuarios proporcionaron cuando configuraron perfiles en el sitio MeetMindful y las aplicaciones móviles.
Algunos de los puntos de datos más sensibles incluidos en el archivo incluyen:
► Nombres reales
► Correos electrónicos
► Detalles de la ciudad, estado y código postal
► Detalles del cuerpo
► Preferencias de citas
► Estado civil
► Fechas de nacimiento
► Latitud y longitud
► Direcciones IP
► Contraseñas dé cuenta con hash de bcrypt
► ID de usuario de Facebook
► Tokens de autenticación de Facebook
Los mensajes intercambiados por los usuarios no se incluyeron en el archivo filtrado; sin embargo, esto no hace que todo el incidente sea menos sensible.
Si bien no todas las cuentas filtradas tienen todos los detalles incluidos, para muchos usuarios de MeetMindful, los datos proporcionados se pueden utilizar para rastrear sus perfiles de citas hasta sus identidades del mundo real.
Mientras tanto, el hilo del foro donde se filtraron los datos de MeetMindful se ha visto más de 1.500 veces y es muy probable que se haya descargado, en muchos casos.
Los datos todavía están disponibles para su descarga en el sitio público de alojamiento de archivos donde se cargaron inicialmente.
Los datos del sitio fueron publicados por el atacante que se conecta en línea como ShinyHunters, quien a principios de esta semana también filtró los detalles de millones de usuarios registrados en Teespring, un portal web que permite a los usuarios crear y vender ropa impresa personalizada.
La filtración de estos datos altamente sensibles representa un problema inminente para los usuarios del sitio y la razón principal por la que MeetMindful necesita notificar a los titulares de las cuentas.
En los últimos años, muchos grupos de ciberdelincuencia se han involucrado en una práctica llamada sextorsión, en la que toman datos filtrados de sitios de citas y se ponen en contacto con los usuarios del sitio, amenazando con exponer sus perfiles e historial de citas a familiares o compañeros de trabajo a menos que se les pague un rescate.