267 millones de ID de usuario de Facebook y números de teléfono expuestos en una base de datos no cifrada
Más de 267 millones de registros pertenecientes a usuarios de Facebook han sido expuestos en una base de datos no segura a la que cualquier persona con conexión a Internet puede acceder fácilmente. El informe proviene de la empresa de tecnología Comparitech, que se asoció con el investigador Bob Diachenko.
¿Qué se filtró?
En total, se expusieron 267,140,436 registros, con la mayoría de los usuarios afectados ubicados en los EE. UU. Diachenko dice que todos parecen ser válidos. Cada uno contiene;
- Una identificación de Facebook única
- Un número de teléfono
- Un nombre completo
- Una marca de tiempo
¿Cómo fue robado?
La fuente de los datos probablemente sea el resultado de un scraping ilegal o abuso de la API de Facebook y estuvo disponible por primera vez el 4 de diciembre, según la cronología de Diachenko.
Los datos robados probablemente pertenecen a una organización criminal en Vietnam, según la investigación. Como resultado, Diachenko pasó por alto la ruta habitual de alertar a las víctimas y fue directamente al ISP. La base de datos ya no estaba disponible para su visualización a partir del 19 de diciembre.
La información filtrada puede hacer que las víctimas sean más fáciles de identificar con “campañas de phishing y spam de SMS a gran escala”, dijo Comparitech.
Las secuelas
Facebook ha respondido en una declaración pública, diciendo: «Estamos investigando este problema, pero creemos que es probable que sea información obtenida antes de los cambios que hicimos en los últimos años para proteger mejor la información de las personas».
La violación de seguridad sigue a una filtración masiva en septiembre en la que se expusieron más de 400 millones de números de teléfono de usuarios. Esto sucedió después del escándalo de Cambridge Analytica en el que se reveló que Cambridge Analytica había recopilado los datos personales de los perfiles de Facebook de millones de personas sin su consentimiento y los utilizó con fines publicitarios políticos.