6 millones de datos de usuarios indios filtrados en FB: aquí se explica cómo verificar si su información fue expuesta

Ayer, un actor de amenazas filtró en línea datos de más de 533 millones de usuarios de Facebook en todo el mundo.

Según informes de los medios indios, la violación de datos incluye la información personal de 6 millones de usuarios en la India.

Los datos pirateados comprenden números de teléfono, ID de Facebook, nombre completo, ubicación, ubicación anterior, fecha de nacimiento, (a veces) dirección de correo electrónico, fecha de creación de la cuenta, estado de la relación y biografías personales.

Los investigadores de seguridad han advertido que los datos filtrados pueden usarse para cometer fraude haciéndose pasar por una persona.

Se dice que los datos podrían tener un par de años y podrían haberse extraído mediante un error (un error en la función ‘Agregar amigo’ en Facebook) que el gigante de las redes sociales había solucionado en 2019.

Pero los actores de amenazas continuaron haciendo circular los datos hasta que se publicaron por completo prácticamente de forma gratuita ayer.

Ver más

Segunda violación de los detalles de los indios en tantas semanas

El punto preocupante desde la perspectiva de la India es que los detalles de más de 6 millones de usuarios del país podrían ser parte de la filtración.

Esta infracción se debe a una importante piratería en la billetera digital MobiKwik.

Aunque la compañía había criticado polémicamente la violación, los investigadores en línea dijeron que los datos de millones de usuarios estaban disponibles en el dominio público.

En esa ‘fuga de KYC más grande de la historia’, se dijo que el volcado de datos contenía 350 GB de volcados de MySQL o 500 bases de datos, 99 millones de correo electrónico, teléfono, contraseñas, direcciones físicas, dirección IP, ubicación GPS y datos relacionados con el dispositivo, así como 40 millones. registros de números de tarjetas, fechas de vencimiento, hashes de tarjetas (cifrado SHA256).

Además, también tiene 7.5TB de datos KYC de comerciantes pertenecientes a 3.5 millones de comerciantes.

Así es como verifica si sus datos se han visto comprometidos

En lo que respecta a la filtración de ayer en Facebook, hay una manera de verificar si su correo electrónico fue expuesto en la violación o no.

Existe un servicio de notificación de violación de datos por su nombre: ‘¿Me han contratado?’

La persona que dirige el sitio Troy Hunt, un conocido y respetado especialista en seguridad en línea, ha agregado los datos filtrados al sitio para ayudar a los usuarios a determinar si sus datos de Facebook estuvieron expuestos en la filtración.

Los usuarios solo necesitan ingresar su dirección de correo electrónico, y el sitio indicará si sus datos han sido violados.

Los usuarios deben ingresar su dirección de correo electrónico en el campo de búsqueda del sitio. Una vez que hagan clic en ‘¿pwned?’ , se mostrará una lista de todas las violaciones de datos a las que estuvo expuesto el correo electrónico.

Este escritor probó el servicio con su identificación de correo electrónico. Afortunadamente, no hubo ninguna brecha a través de esta fuga de FB. Pero como sucedió, también surgió que algunos de los detalles del escritor pueden haberse visto comprometidos a través de una filtración de un servicio de acortamiento de URL hace mucho tiempo.

Ver más

¿Qué pasa si se han filtrado los detalles de su número de teléfono?

De todos modos, el mayor detalle de datos que surgió de la filtración de Facebook fueron los números de teléfono. Solo 2,5 millones de los 533 millones de registros de miembros de Facebook también incluían una dirección de correo electrónico.

Entonces, si busca su dirección de correo electrónico y ‘¿Me han pwned?’ no devuelve un resultado coincidente, aún podría ser parte de la filtración de ayer.

Pero a partir de ahora, el sitio no brinda detalles sobre el posible compromiso de datos usando su número de teléfono.

El administrador del sitio tuiteó que está investigando cómo los usuarios pueden ingresar números de teléfono para ver si estuvieron expuestos en la filtración de Facebook.

También preguntó si los números de teléfono de FB deberían poder buscarse en su sitio. «Estoy pensando en los pros y los contras en términos del valor que agrega a las personas impactadas versus el riesgo presentado si se usa para ayudar a resolver números en identidades».