2,8 millones de cuentas Eatigo y 1,1 millones de RedMart expuestas tras una violación de datos

Otro par de violaciones masivas de datos tuvieron lugar en los últimos días. Las infracciones afectaron a la plataforma de reservas de restaurantes Eatigo y a los supermercados en línea RedMart.

Un total combinado de casi 4 millones de cuentas se vieron afectadas. El último día de octubre, Eatigo informó a sus clientes que se convirtió en víctima de un "incidente de seguridad de datos" que involucró a malos actores que accedían a sus habituales bases de datos de cuentas de clientes objetivo. Los registros de Eatigo tenían al menos un año y medio e incluían nombres, correos electrónicos y números de teléfono de los clientes de Eatigo.

Los registros robados salieron a la venta en la web oscura: un total de 2.8 millones de registros de clientes de Eatigo. La misma sección de anuncios de venta en el foro de la web oscura también enumeró 1,1 millones de cuentas de RedMart a la venta.

RedMart es operado por la entidad matriz Lazada, que a su vez es parte del supergigante multinacional chino Alibaba Group. La compañía anunció que sus propios registros de clientes a los que se accedía ilegalmente también estaban "más de 18 meses desactualizados". Los malos actores solo pudieron acceder a las cuentas de RedMart; las cuentas creadas con la plataforma de comercio electrónico de Lazada no se vieron afectadas. Lazada informó además que las bases de datos violadas estaban con un proveedor de servicios de alojamiento externo.

El hecho de que los datos de ambas bases de datos tuvieran al menos 18 meses de antigüedad no es un gran consuelo, dada la naturaleza de los registros que contienen. Su nombre, sexo y dirección de correo electrónico no son exactamente elementos que cambie cada dos años, después de todo.

La publicación en el foro de la web oscura enumeraba los números de teléfono de los clientes de Eatigo y las ID y tokens de Facebook también. El anuncio de venta de basura de Lazada incluía correos electrónicos, direcciones, nombres, teléfonos y "tarjetas de crédito parciales".

¿Realmente puede protegerse contra una violación de datos?

Lo único que los clientes pueden hacer en situaciones similares es cambiar sus contraseñas, habilitar la autenticación multifactor en cualquier servicio que la admita y esperar que no reutilicen contraseñas en diferentes plataformas. Es poco lo que puede hacer para protegerse contra una violación de datos en una plataforma remota, ya que su información siempre estará expuesta después de un ataque exitoso, sin importar qué tan buenas sean sus contraseñas.

Lo único que puede hacer como cliente y usuario es seguir las buenas prácticas de seguridad, nunca reutilizar las contraseñas y hacer todo lo posible para mitigar los posibles daños después de una infracción, cambiar su contraseña y habilitar MFA.

November 4, 2020

Deja una respuesta