Hackean TikTok - WeChat y roban los datos de más de 1.000 millones de usuaries

Imatge
Àmbits Temàtics

« AgainsT­he­West » asegura que han logrado acce­der a un servi­dor en la nube de Alibaba donde están datos de TikTok y también de WeChat. 

Los datos podrían prove­nir de una empresa de terce­ros que se inte­gra con TikTok, algo que no se ha podido veri­fi­car expre­sa­mente de momento. 

La supu­esta base de datos perte­ne­ci­ente a las compañías, a la que dicen se acce­dió a través de una instan­cia en la nube de Alibaba y que conti­ene datos de los usua­rios de TikTok y WeChat.

El actor de amena­zas dice que este servi­dor tiene más de 2 billo­nes de regis­tros en una base de datos masiva de 790 GB, que conti­ene datos de usua­rios, esta­dís­ti­cas de plata­forma, código de soft­ware, cookies, tokens de auten­ti­ca­ción, infor­ma­ción del servi­dor y muchos más.

 

 

 

El grupo dice que este servi­dor hacke­ado conti­ene 2.000 millo­nes de regis­tros en una base de datos de casi 800GB de tamaño. Lo que conti­ene esta base de datos son los datos de los usua­rios. Además, también tiene las esta­dís­ti­cas de la plata­forma, código de soft­ware, cookies, tokens de auten­ti­ca­ción por si te has auten­ti­cado a través de OAuth, así como infor­ma­ción interna del servi­dor y mucho más. También se han filtrado datos de los pagos reali­za­dos en la plata­forma, por lo que debe­rías tener mucho cuidado con la infor­ma­ción de pago que tengas guar­dada. 

 

 

 

Un gran número de exper­tos en ciber­se­gu­ri­dad están compro­bando esta filtra­ción y la están dando por buena, por lo que es funda­men­tal que tomes medi­das para evitar ries­gos de segu­ri­dad en tu cuenta. Sin embargo, desde la empresa siguen negando que hayan sido hacke­a­dos, por lo que debe­mos tomar esta infor­ma­ción con cautela hasta que se sepa todo.

Según Bob Diachenko, también cono­cido como el « caza­dor de bases de datos«, ha vali­dado los datos de usua­rios filtra­dos como reales, pero no pudo propor­ci­o­nar ninguna conclu­sión concreta sobre el origen de los datos.

 





 

 

Adici­o­nal a la infor­ma­ción que dio Bob Diachenko, Troy Hunt, el crea­dor del servi­cio de noti­fi­ca­ción de viola­ción de datos, HaveI­Be­enPw­ned, confirmó en un hilo de Twit­ter que algu­nos de los datos eran váli­dos. Sin embargo, Hunt no pudo encon­trar nada que no esté dispo­ni­ble públi­ca­mente en TikTok, lo que demu­es­tra una viola­ción interna de los siste­mas.

 

Medi­das de segu­ri­dad adici­o­na­les

Aunque todos los datos de sus usua­rios ya están en Inter­net en la deep web, y esta­mos segu­ros que muchos ciber­de­lin­cu­en­tes quie­ren hacerse con estos datos, es posi­ble prote­gerse de atacan­tes que inten­tan entrar en nues­tra cuenta. A conti­nu­a­ción, tenéis lo único que está en vues­tra mano hacer:

  • Cambia la contra­seña de acceso a tu cuenta de TikTok. Elige una contra­seña total­mente dife­rente que la ante­rior. Si la contra­seña que usabas ante­ri­or­mente era compar­tida con algún otro servi­cio, también tendrás que cambiar la contra­seña en estos otros servi­cios por segu­ri­dad, ya que es muy posi­ble que estos ciber­de­lin­cu­en­tes también prue­ben estas contra­señas contra otros servi­cios.
  • Activa la auten­ti­ca­ción en dos pasos en TikTok para añadir una capa más de segu­ri­dad.
  • Fuerza el cierre sesión en todos tus dispo­si­ti­vos, e inicia nueva­mente sesión en todos ellos.

Como medida de segu­ri­dad adici­o­nal, es funda­men­tal que estés muy alerta por si hay pagos en Inter­net con tu tarjeta de débito, crédito o PayPal asoci­ado a algún servi­cio de TikTok, porque también se han filtrado estos datos de pago y posi­ble­mente lo apro­ve­chen los ciber­de­lin­cu­en­tes para robarte.

 Fuen­tes:

https://www.redes­zone.net/noti­cias/segu­ri­dad/tiktok-hacke­ado-roban-datos-1–000-millo­nes-usua­rios/

https://www.cronup.com/tiktok-en-llamas-se-confirma-la-filtra­cion-de-una-base-de-datos-por-parte-del-grupo-againstt­he­west/