1 artículo con esta etiqueta
Se explotó una vulnerabilidad del servidor para lograr acceso no autorizado y se filtraron ~4,8 millones de registros (nombres, correos, contraseñas de acceso, fechas de nacimiento, incluidos clientes dados de baja). El fallo decisivo fue que las contraseñas de acceso se guardaban sin cifrar, en texto plano. Una vez filtradas, eran usables de inmediato y podían servir para robar cuentas en otros sitios donde la gente las reutilizaba. Defiéndete guardando las contraseñas como un hash de un solo sentido con sal, sin conservar datos que no necesitas, parcheando vulnerabilidades y preparándote para la reutilización (2FA).