145 millones de registros, afectados por el robo de datos en eBay
Es el segundo mayor ataque en la historia del comercio de Estados Unidos
eBay ha reconocido que el robo de datos inform¨¢ticos afecta a 145 millones de registros de clientes, por lo que se convierte en uno de los mayores robos cibern¨¦ticos de la historia, seg¨²n el n¨²mero de cuentas comprometidas.
Un d¨ªa antes, la compa?¨ªa de comercio electr¨®nico hab¨ªa aconsejado a todos sus clientes, m¨¢s de 120 millones, que cambiaran todas sus contrase?as como una forma de precauci¨®n tras reconocer que la empresas hab¨ªa sufrido un ataque inform¨¢tico entre finales de febrero y principios de marzo.
La portavoz de eBay, Amanda Miller, manifest¨® a la agencia Reuters que, pese a todo, "no hay evidencia de ning¨²n impacto en nuestros clientes. No sabemos si los hackers han descifrado las contrase?as, ya que no es f¨¢cil de hacer".
Miller reconoce que los hackers tuvieron acceso a 145 millones de registros de los que copiaron "una buena parte". Esos registros contienen contrase?as, direcciones de correo electr¨®nico, fechas de nacimiento, direcciones de correo e informaci¨®n personal, pero no los n¨²meros de tarjetas de cr¨¦dito.
eBay ha contratado a la divisi¨®n forense Mandiant para ayudar a investigar el asunto. Mandiant salt¨® a la fama por su informe de febrero de 2013 sobre las actividades de un grupo de hackers chinos vinculados al Ej¨¦rcito de su pa¨ªs. Un d¨ªa antes, eBay hab¨ªa reconocido el robo de datos, pero sin llegar a cuantificarlo.
Los expertos en seguridad recomienda a los clientes de eBay que est¨¦n alerta ante el fraude, sobre todo si se utilizan las mismas contrase?as para otras cuentas. "La gente tiene que dejar de reutilizarlas para otros sitios", dijo Trey Ford, estratega de la seguridad global de Rapid7.
Michael Coates, de la firma de seguridad Forma, reconoce que hay un riesgo significativo de que los hackers descifren las contrase?as porque normalmente las empresas solo piden a sus clientes cambiar las claves si creen que hay una posibilidad razonable de que los atacantes pueda descifrarlas.
Sin embargo, eBay puntualiza que no ha visto ninguna indicaci¨®n de aumento de la actividad fraudulenta en su p¨¢gina y que tampoco hay pruebas de violaci¨®n en su servicio de pago PayPal.
Aunque el ataque se produjo en febrero-marzo, los t¨¦cnicos de eBay no lo descubrieron hasta principios de mes. "Hemos trabajado lo m¨¢s r¨¢pido posible para asegurar la divulgaci¨®n completa y precisa de la naturaleza y el alcance del compromiso", se justific¨® Miller, preguntada por qu¨¦ la empresa no hab¨ªa notificado inmediatamente el ataque a su clientela.
El robo de datos ser¨ªa el segundo m¨¢s grande de la historia de una empresa norteamericana, tras el que sufri¨® Adobe Systems, en octubre de 2013, cuando los piratas inform¨¢ticos accedieron a unos 152 millones de cuentas. Superar¨ªa al que tuvo Target en diciembre, cuando se robaron unos 40 millones de n¨²meros de tarjetas de pago y otros 70 millones de registros de clientes.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.