Restablecimiento de contraseñas de usuario de Spotify después de un nuevo incidente de seguridad

Spotify parece que no puede tomar un descanso. Después de que se encontró una base de datos flotando en línea, que contenía datos que pertenecían a los usuarios de Spotify a fines de noviembre de 2020, ahora la compañía efectuó una nueva ola de restablecimiento de contraseña para una gran cantidad de otros usuarios.

El nuevo incidente involucró a Spotify, sin saberlo, exponiendo fragmentos de información privada del usuario a un cierto número de sus socios comerciales. Según la notificación oficial que presentó la empresa, la información expuesta "puede haber contenido" correos electrónicos de los usuarios, nombres para mostrar, contraseñas, así como el sexo y la fecha de nacimiento.

La notificación menciona que la exposición de datos tuvo lugar debido a una vulnerabilidad de software que parece haber existido durante siete meses, pero que se detectó solo a mediados de noviembre de 2020. No hubo información específica sobre la vulnerabilidad que condujo al incidente ni detalles sobre cómo ocurrió.

Si le sirve de consuelo, Spotify también se puso en contacto con los socios comerciales que "pueden haber" podido acceder a la información del cliente de Spotify, para "asegurarse" de alguna manera de que esta información se haya eliminado de inmediato.

La compañía tampoco dio a conocer ninguna información sobre el alcance exacto de la información expuesta y la cantidad de usuarios que se vieron afectados por ella. La única descripción del volumen del incidente fue que un "pequeño subconjunto" de usuarios se vio afectado. Un pequeño subconjunto de más de 320 millones de usuarios puede ser cualquier cifra de siete dígitos o más.

El incidente anterior que involucró datos de usuarios de Spotify tuvo lugar a fines de noviembre. Los investigadores de seguridad que realizaban su búsqueda habitual de bases de datos en línea no seguras encontraron una base de datos con fugas, muy probablemente operada por piratas informáticos, llena de contraseñas y probablemente utilizada para el relleno de credenciales .

Spotify presionó otro restablecimiento de contraseña masivo para cualquiera de los usuarios cuyas credenciales se encontraron en la base de datos de hackers. Los usuarios afectados fueron notificados por correo electrónico.

December 14, 2020
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.