NOTICIAS DE CIBERSEGURIDAD

Información para todos

Hacker filtra datos de 2,28 millones de usuarios de sitios de citas

Los datos pertenecen al sitio de citas MeetMindful e incluyen todo, desde nombres reales hasta tokens de cuentas de Facebook, y direcciones de correo electrónico e información de ubicación geográfica.

Un conocido pirata informático ha filtrado los detalles de más de 2,28 millones de usuarios registrados en MeetMindful.com, un sitio web de citas fundado en 2014.

Los datos del sitio de citas se han compartido como descarga gratuita en un foro de piratería de acceso público conocido por su comercio de bases de datos pirateadas.

Los datos filtrados, un archivo de 1,2 GB, parecen ser un vertedero de la base de datos de usuarios del sitio.

El contenido de este archivo incluye una gran cantidad de información que los usuarios proporcionaron cuando configuraron perfiles en el sitio MeetMindful y las aplicaciones móviles.

Algunos de los puntos de datos más sensibles incluidos en el archivo incluyen:

Nombres reales

Correos electrónicos

Detalles de la ciudad, estado y código postal

Detalles del cuerpo

Preferencias de citas

Estado civil

Fechas de nacimiento

Latitud y longitud

Direcciones IP

Contraseñas dé cuenta con hash de bcrypt

ID de usuario de Facebook

Tokens de autenticación de Facebook

Los mensajes intercambiados por los usuarios no se incluyeron en el archivo filtrado; sin embargo, esto no hace que todo el incidente sea menos sensible.

Si bien no todas las cuentas filtradas tienen todos los detalles incluidos, para muchos usuarios de MeetMindful, los datos proporcionados se pueden utilizar para rastrear sus perfiles de citas hasta sus identidades del mundo real.

Mientras tanto, el hilo del foro donde se filtraron los datos de MeetMindful se ha visto más de 1.500 veces y es muy probable que se haya descargado, en muchos casos.

Los datos todavía están disponibles para su descarga en el sitio público de alojamiento de archivos donde se cargaron inicialmente.

Los datos del sitio fueron publicados por el atacante que se conecta en línea como ShinyHunters, quien a principios de esta semana también filtró los detalles de millones de usuarios registrados en Teespring, un portal web que permite a los usuarios crear y vender ropa impresa personalizada.

La filtración de estos datos altamente sensibles representa un problema inminente para los usuarios del sitio y la razón principal por la que MeetMindful necesita notificar a los titulares de las cuentas.

En los últimos años, muchos grupos de ciberdelincuencia se han involucrado en una práctica llamada sextorsión, en la que toman datos filtrados de sitios de citas y se ponen en contacto con los usuarios del sitio, amenazando con exponer sus perfiles e historial de citas a familiares o compañeros de trabajo a menos que se les pague un rescate.

Tags:

Cursos Online

-Compartir en redes-

Plataforma de capacitación

 

 

Nosotros

Somos una organización 100% MEXICANA cuyo objetivo es asesorar a las organizaciones en las mejores
prácticas de seguridad de la información.

Cómo denunciar acoso

 

 

Nuestro canal en Telegram