eBay se convierte en el último gigante online en sufrir un agujero de seguridad

¿Compras y vendes cosas online? En caso afirmativo, probablemente has usado eBay, lo que significa que próximamente recibirás un correo electrónico con malas  noticias. La megamarca de las ventas online es la última que ha sufrido un ataque que ha conseguido acceder a su base de datos.

Bueno, para ser más precisos, eBay es el último en admitir que ha sufrido un ataque, ya que este aparentemente ocurrió hace tres meses. eBay no ha ofrecido mucha información, simplemente dicen que los cibercriminales han accedido a una base de datos que incluye el nombre del cliente, la contraseña cifrada, la dirección física, el número de teléfono y la fecha de nacimiento. Todo debido a que los atacantes se hicieron con las credenciales de vario empleados pudiendo acceder a los datos corporativos.

En un tuit posterior de PayPal, la “división” de proceso de pagos de eBay afirma que después de un estudio intensivo pueden afirmar que no hay evidencias de que ningún acceso no autorizado se haya producido a la información personal o financiera de los clientes de PayPal.

Divide y vencerás, afirmaba Julio Cesar. Dos milenios después la misma máxima también es válida para la ciberseguridad.

¿Qué hacer?

El consejo de eBay es que cambies tu contraseña lo antes posible, algo en lo que nosotros coincidimos.

La empresa no nos informa que tipo de protección han aplicado a las contraseñas (simplemente dicen “cifradas”, lo que no ofrece muchos datos), por lo que no está muy claro las posibilidades que tiene los hackers de recuperarlas.

Asegúrate que empleas una contraseña robusta: larga y que no sea ni una palabra del diccionario, la fecha de tu cumpleaños, ni el nombre de tu mascota.

Es triste decir “escoge una contraseña robusta y deja que otro se lleve el palo”, pero es la realidad. Si utilizas una contraseña robusta, craquearán primero las contraseñas de otros usuarios lo que te dará tiempo a cambiar la tuya.

No hace falta decir que no repitáis la misma contraseña en varios sitios de Internet. Si lo has hecho también tienes que cambiarla en esa página. Pero no lo has hecho ¿verdad?

 

Para manteneros al día de las últimas amenazas haceros fans de nuestra página de Facebook o síguenos en Twitter para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro boletín semanal de seguridad en tu correo electrónico, suscríbete en la siguiente aplicación:

Dejar un comentario

Your email address will not be published. Required fields are marked *