ProctorU reveló una importante filtración de datos que podría haber filtrado las contraseñas de más de 440.000 personas

ProctorU Data Breach

En respuesta a una revista estudiantil australiana con el nombre de Honi Soit, ProctorU anunció en Twitter que había sufrido una violación de datos. Más tarde, el proveedor de soluciones de supervisión para exámenes en línea emitió una declaración oficial que era solo un poco más larga y detallada que el tweet.

El comunicado decía que el 27 de julio apareció en un foro de piratería un archivo que contenía alrededor de 444 mil registros robados de ProctorU. La base de datos expuesta contenía información relacionada con las cuentas creadas antes de marzo de 2015 y no incluía detalles financieros, números de seguro social o identificaciones. Para cuando salió el anuncio, ProctorU ya había identificado el punto de entrada y había expulsado a los intrusos. Se tomaron medidas para mejorar la seguridad de la plataforma y se estaba llevando a cabo una investigación para determinar qué sucedió exactamente.

El aviso de ProctorU hace que parezca que la infracción no es un gran problema. Existe evidencia que sugiere que este no es el caso.

Los detalles aún no están claros

ProctorU no parece haber puesto demasiado esfuerzo en revelar el ataque. El anuncio no dice nada sobre cómo entraron los intrusos, y aunque la plataforma de supervisión en línea dijo que no se expusieron datos financieros, no explicó qué tipo de información se filtró exactamente.

Según las capturas de pantalla de la publicación del foro que anunciaba la base de datos, los registros incluían nombres, direcciones de correo electrónico, direcciones físicas, números de teléfono, organizaciones afiliadas y otros datos. También había contraseñas en la base de datos, pero aún no está claro qué tan bien estaban protegidas. Bleeping Computer dice que las credenciales fueron hash, aunque el algoritmo hash sigue siendo desconocido. Honi Soit, por otro lado, afirma que los datos de inicio de sesión no están "cifrados". En un mundo ideal, ProtctorU intervendrá y revelará cómo protege las contraseñas de los usuarios. Desafortunadamente, la renuencia de ProctorU a hablar sobre la brecha muestra que no vivimos en un mundo ideal.

Shiny Hunters ataca de nuevo

Los datos fueron cargados por un ciberdelincuente conocido como Shiny Hunters. Shiny Hunters ganó notoriedad a principios de este año cuando comenzaron a vender grandes volúmenes de información robada de una amplia variedad de servicios en línea.

Los datos de ProctorU se publicaron por primera vez en los foros clandestinos como parte de un gran lote de bases de datos robadas, y Shiny Hunters inicialmente quería monetizarlos. Más tarde, sin embargo, lo filtraron de forma gratuita y ahora cualquier persona con conexión a Internet puede descargarlo.

Las personas que usaron ProctorU antes de marzo de 2015, definitivamente deberían tener esto en cuenta y, dada la falta de detalles sobre la violación, incluso los usuarios con cuentas más nuevas podrían hacerlo peor que ser un poco más cuidadosos.

August 11, 2020

Deja una respuesta