Luego de haber sufrido un ataque cibernético hace unas semanas, los datos de usuarios extraídos de Glovo es puesto a la venta en la dark web.
Hace unas semanas, Glovo fue víctima de un ataque informático a través de la interfaz de un antiguo panel de administrador. La brecha de seguridad fue aprovechada por piratas informáticos, quienes lograron sustraer una gran cantidad de datos y colocarlo a la venta en la 'dark web'.
Pese a que la compañía comunicó que la información financiera no fue comprometida, el portal Derecho de la Red informa que los piratas informáticos que han puesto a la venta la base de datos robada de Glovo, también cuentan con el número de tarjeta de crédito o débito del cliente.
Glovo se ha puesto en contacto con la Agencia Española de Protección de Datos (AEPD) e informan que están solucionando el problema. "Les proporcionaremos toda la información que necesitan para su investigación", dijo un portavoz de Glovo y agregó que no podía divulgar más información sobre la naturaleza del ataque.
480 GB de datos
En un principio, los piratas informáticos pusieron a la venta una versión reducida de la base de datos con un tamaño de 180 GB, pero ahora han colocado una oferta al mejor postor que contiene 480 GB de datos personales de los usuarios de Glovo.
Los datos incluyen: nombres y apellidos, correo electrónico, dirección, fecha de nacimiento, contraseñas (SHA-256), DNI, cuentas bancarias y datos de tarjeta de crédito o débito registrados en la aplicación.
El proveedor también indica que la base de datos incluye cuentas de administrador con contraseñas pirateadas (SHA1).
Si eres usuarios de Glovo, lo recomendable es que inmediatamente cambies tu contraseña y elimine por el momento los datos de sus tarjetas en la aplicación.
Te recomendamos METADATA, el podcast de tecnología de RPP. Noticias, análisis, reseñas, recomendaciones y todo lo que debes saber sobre el mundo tecnológico. Para escucharlo mejor, #QuedateEnCasa.
Comparte esta noticia