Saltar al contenido
>_ITDITDPlataforma de seguridad web
tag

filtración de datos personales

2 artículos con esta etiqueta

2026-07-07

Filtración de datos de Takufile-bin (2019) — por qué guardar contraseñas en texto plano es fatal, y la defensa del hashing

Se explotó una vulnerabilidad del servidor para lograr acceso no autorizado y se filtraron ~4,8 millones de registros — nombres, correos, contraseñas de acceso, fechas de nacimiento, incluidos clientes dados de baja. El fallo decisivo fue que las contraseñas de acceso se guardaban sin cifrar, en texto plano: al filtrarse, eran usables de inmediato y alimentaron el robo de cuentas en otros sitios por reutilización de contraseñas. Defiéndete guardando las contraseñas como un hash de un solo sentido con sal, sin conservar datos que no necesitas, parcheando vulnerabilidades y preparándote para la reutilización (2FA).

2026-07-07

Fuga de datos de Benesse (2014) — por qué no se pudo detener a un interno y la defensa del privilegio mínimo

Un ingeniero de sistemas externo en una empresa del grupo subcontratada usó un acceso a la base de datos concedido legítimamente para copiar datos de clientes en masa, transferirlos a un teléfono personal y venderlos a corredores de datos. El software de monitorización bloqueaba la escritura a almacenamiento USB, pero no la transferencia a un teléfono (MTP). Se filtraron hasta ~35 millones de registros. Defiéndete minimizando el privilegio (privilegio mínimo / need-to-know), cerrando cada vía de exfiltración con DLP, detectando el acceso masivo y extendiendo la supervisión hasta contratistas y subcontratistas.