Atac cibernètic a la xarxa social

Exposades les dades de 500 milions d’usuaris de LinkedIn

  • Un ‘hacker’ ha posat a la venda informació personal, com noms, telèfons, adreça del correu i perfil professional, en un fòrum de pirateria

2
Es llegeix en minuts
Carles Planas Bou
Carles Planas Bou

Periodista

Especialista en tecnologia i el seu impacte sociopolític.

Ubicada/t a Barcelona

ver +

Si tens un compte a LinkedIn les teves dades personals podrien haver quedat exposades a hackers. I és que la informació de fins a 500 milions d’usuaris de la xarxa social de contactes professionals propietat de Microsoft ha sigut filtrada a un fòrum de pirateria digital. La notícia arriba poc després que es destapés una bretxa de seguretat que ha exposat un nombre similar de dades de Facebook.

Les dades usurpades de LinkedIn inclouen nom complet, gènere, número de telèfon i correu electrònic dels usuaris així com la informació personal i professional detallada a les seves biografies. Dades més sensibles com targetes de crèdit o documents legals no estarien afectades.

El portal de ciberseguretat Cybernews, que va avançar la notícia, explica que el pirata informàtic autor d’aquest atac cibernètic està posant a la venda el paquet de 500 milions de dades usurpades per una suma de quatre dígits que podria ser abonada «presumiblement en bitcoins». En el cas de Facebook, aquestes dades robades van ser filtrades de forma gratuïta.

Per provar l’autenticitat d’aquestes dades, el ‘hacker’ està venent un paquet de dos milions de dades per tan sols dos dòlars. Tot i que Cybernews ha confirmat que aquestes dades són reals es desconeix si són actualitzades o són d’anteriors bretxes de seguretat de LinkedIn.

Risc d’atacs cibernètics

Com ja ha passa amb Facebook, s’adverteix que les dades extretes de LinkedIn poden servir a altres pirates informàtics per realitzar atacs cibernètics de diferent signe. Així, es poden utilitzar els números de telèfon i les adreces electròniques per enviar milions de missatges fraudulents i amb virus amb què mirar de penetrar als ordinadors dels seus usuaris per robar-los els comptes. Aquest mètode es coneix com a phishing.

Notícies relacionades

Davant aquesta situació els experts recomanen seguir passos com canviar les contrasenyes de LinkedIn per d’altres de noves i més complexes, activar l’autenticació de doble factor perquè es verifiqui que ets tu qui entra al teu compte i estar atent a qualsevol tipus de missatge sospitós que puguis rebre. La combinació d’aquestes dades amb d’altres robades d’altres atacs a altres xarxes els pot ajudar a crear perfils més detallats de les seves víctimes, amb la qual cosa els seus missatges poden ser més convincents.

Cybernews també recomana utilitzar el seu portal de base de dades perquè els usuaris puguin saber si el seu correu electrònic s’ha vist compromès.