Imgur anuncia la filtración de datos que afecta a 1,7 millones de sus usuarios
Boletin de OSI
La plataforma de alojamiento e intercambio de imágenes Imgur ha anunciado que sufrió una filtración de datos en 2014, en donde un atacante logró robar correos electrónicos y hash de contraseñas de 1,7 millones de usuarios. Aún no se conoce como pudo suceder esta filtración y que haya pasado desapercibida durante tres años.
Recursos afectados
Aquellos usuarios que tengan una cuenta en Imgur creada antes del 2014 y no haya modificado su contraseña de acceso desde la fecha anterior.
Solución
Si tienes cuenta en Imgur, aunque no hayas recibido un correo electrónico de la compañía pidiéndote que modifiques tu contraseña de acceso, la recomendación es hacerlo.
Para cambiar la contraseña en Imgur:
Inicia sesión en la plataforma con tus datos de acceso y acceder al menú de ajustes de la cuenta.
A continuación, en el menú que aparece en el lateral izquierdo de la pantalla accede a “Password & email” para modificar la contraseña.
Finalmente, guarda los cambios pulsando el botón “Save”.
También es necesario cambiar la contraseña en todos los servicios en los que hayas utilizado la misma, ya que la fuga de información afectó al correo electrónico y la contraseña, por lo que pueden verse comprometidos el resto de servicios en los que usases las mismas credenciales de acceso (práctica totalmente desaconsejada).
Existe una web donde puedes comprobar si tu correo electrónico se encuentra entre los que se han visto comprometidos en esta brecha de seguridad de Imgur (y de otras más): https://haveibeenpwned.com/.
Detalles
Imgur ha confirmado en su blog la brecha de seguridad y realizado una comunicación preventiva de cambio de contraseña a los usuarios que pudieran haber sido afectados por el robo de sus contraseñas.
Aunque el mayor riesgo lo tienen los usuarios de Imgur que no han modificado su contraseña de acceso desde el año 2014, fecha en la que se produjo la fuga de información, convendría que todos los usuarios del servicio, cambien la contraseña. Para más información sobre la gestión segura de contraseñas, se puede consultar el siguiente enlace de nuestra web: Aprende a gestionar tus contraseñas
No es la primera vez que alertamos desde la OSI de este tipo de fugas de información, anteriormente hemos publicado avisos de seguridad alertando, por ejemplo, del robo masivo de contraseñas de Dropbox.
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.