Tiempo de lectura: 4 minutos
Shares

A punto de acabar el 2019 Facebook tiene que enfrentar una nueva crisis, en este caso referente a una nueva brecha de seguridad que ha dejado expuestos los datos personales de más de 267 millones de sus usuarios.

La base de datos que estuvo disponible para libre descarga desde la semana pasada en un foro de hackers contenía información como nombres, números de teléfono y la identificación de perfil en Facebook, de acuerdo con la información que fue expuesta por el experto de datos Bob Diachenko, de la compañía de ciberseguridad Comparitech.

Se ha descubierto una nueva brecha de seguridad que afecta los datos de millones de usuarios de Facebook

Diachenko comentó que la mayor parte de los 267,140,436 registros expuestos provienen de usuarios provenientes de Estados Unidos.

Aún no se sabe si los datos han sido utilizados, sin embargo, esta información podría permitir que las personas afectadas sean blanco del spam, phishing o cualquier otro intento de estafas utilizando su nombre y número telefónico.

A pesar de que la base de datos ya no está disponible para su descarga en este servidor,  no se elimina la posibilidad de que se haya copiado y sea compartida desde una nueva ubicación desconocida.

¿Cómo se han logrado filtrar estos datos?

Si bien la forma en que los ciberdelincuentes obtuvieron esta gran cantidad de datos de usuarios de Facebook no está del todo clara, una posibilidad es que los datos fueron robados de la API de desarrollador de la red social antes de que la compañía restringiera su acceso a los números telefónicos en 2018.

De hecho, un portavoz de Facebook aseguró que se encuentran investigando este problema “pero creemos que es probable que la información se haya obtenido antes de los cambios que hemos realizado los últimos años para proteger mejor los datos de las personas”.

Sin embargo, también existe la posibilidad de que la API de Facebook tenga una nueva brecha de seguridad que permitiría a los delincuentes acceder a los datos de usuario aún después de que se restringiera el acceso.

De acuerdo con Diachenko, una posibilidad más es que los datos hayan sido robados sin utilizar la API de Facebook y se haya utilizado un método llamado Scrapping, en el que se toman los datos de los usuarios de sitios web.

Este método utiliza robots automatizados para hacerse de la información que los usuarios han configurado en sus cuentas de Facebook como pública, en diferentes sitios web, y la transfieren a una única base de datos.

Un nuevo escándalo en torno a la seguridad de los datos que Facebook tendrá que enfrentar

Esta nueva crisis se produce cuando la red social de Mark Zuckerberg se esfuerza por reconstruir la confianza y aliviar las preocupaciones tanto de reguladores como de los usuarios en torno a la protección de datos de las personas.

Hace tan solo unas semanas, los reguladores estadounidenses afirmaron que la consultora británica Cambridge Analytica -el centro del escándalo masivo que involucró el secuestro de millones de datos de Facebook – reveló un engaño sobre como la red social recopilaba y manejaba la información personal de los usuarios, ya que “la empresa de consultoría política ahora desaparecida, se involucró en prácticas engañosas para recolectar información personal de decenas de millones de usuarios de Facebook para orientar sus campañas electorales”. 

Zuckerberg apuesta por el blockchain para mejorar la seguridad de Facebook

Qué hacer para incrementar la seguridad de tu cuenta

Sabemos que nada puede ser totalmente seguro, sin embargo, hay ciertas pautas que puedes seguir para mejorar la seguridad de los datos que Facebook almacena sobre ti. Para minimizar las posibilidades de que tu perfil sea “raspado” por extraños en otros sitios web, puedes ajustar la configuración de privacidad de tu cuenta:

  • Abre Facebook y selecciona “configuración”
  • Pulsa en la opción “privacidad”
  • Establece todos los campos disponibles a “Amigos” para que solo tus contactos puedan acceder a esta información o a “Solo yo” en caso de que algunos campos prefieras mantenerlos secretos para todos.
  • En la opción “¿Deseas que los motores de búsqueda fuera de Facebook se vinculen a tu perfil” elige “No”

Por ahora, es probable que la base de datos expuesta sea utilizada con fines fraudulentos, y en este caso los usuarios afectados podrían recibir SMS sospechosos. La recomendación es que ante cualquier mensaje no solicitado busques información en las plataformas oficiales.

Imagen: Depositphotos  

Shares

Mantente informado de las noticias más relevantes en nuestro canal de Telegram