Actualidad y sociedad
20 meneos
71 clics

Un ciberataque contra Infojobs roba "una cantidad significativa" de datos de sus usuarios

InfoJobs ha sufrido un ciberataque que ha terminado con el robo de la información subida por los candidatos a sus perfiles, según ha informado el portal de empleo en un comunicado. La plataforma no ha detallado el número total de afectados ante preguntas de elDiario.es, pero sí que la intrusión se produjo utilizando contraseñas de otros servicios que los ciberdelincuentes han obtenido a partir de otras brechas de seguridad.

| etiquetas: credential , stuffing
16 4 0 K 145
16 4 0 K 145
La plataforma no ha detallado el número total de afectados ante preguntas de elDiario.es, pero sí que la intrusión se produjo utilizando contraseñas de otros servicios que los ciberdelincuentes han obtenido a partir de otras brechas de seguridad.

Y un mojón así de grande. Me acaban de enviar un correo alertando de la intrusión Y yo utilizo gestor de contraseñas, por lo que la contraseña del sitio no está reutilizada en ningún otro. Están colando un bulo para escurrir el bulto y reuir responsabilidades.
#2 Ahora entiendo tanta oferta que me está llegando de sexador de pollos.
#2 Igualmente. Utilizo Keepass y su creador contraseñas de 148 bits
Nunca comparto la misma contraseña, de ahí lo de usar el gestor y borrar el portapapeles.
Nunca en 20 años encontré una sola oferta en infojobs, ni una sola entrevista. Las encontré por mi cuenta.
Aquí una víctima. Y me parece curioso porque dicen que las contraseñas las obtuvieron de otros servicios pero yo me creé un gmail específico, con una contraseña específica, para InfoJobs e infoempleo :tinfoil:
#1 Para ti y para todos. Si que echa la culpa al usuario, aunque, como no sea una BBDD solo hecha con datos de usuarios comunes de Infojobs no tiene sentido. Dice:
.- Que les han reventado la base de datos de usuarios, con datos personales.
.- Que ha sido mediante claves compartidas de usuario.
.- Que ya se han cubierto el culo con la ley, ya que esta les obliga a detectar cualquier falla con los datos que ellos manejan, porque la multa les puede hacer cerrar de lo grande que puede ser.

Osease, el email es un intento de cubrirse ante cualquier posible putada gorda que ocurra, como estafas masivas y tal.
Porque les puede caer la del pulpo.
#1 A mayores dicen lo de la contraseña única y es de los pocos servicios que me he encontrado sin segundo factor de autentificación (o yo no lo he encontrado)
Pero alguien sigue usando infojobs?

menéame