
El sitio de contenido para adultos Luscious expuso la información de sus 1,2 millones de usuarios, según informó la empresa de ciberseguridad vpnMentor. Los datos que quedaron comprometidos fueron los mails, nombres completos, género y país de residencia de los usuarios.
También se pudo acceder al registro de actividad de cada uno de ellos, lo cual incluye publicaciones en el blog, seguidores, cuentas seguidas, favoritos, comentarios y álbumes de imágenes.
PUBLICIDAD
Luscious es un sitio de nicho que se nutre principalmente del contenido que suben sus usuarios. Cada perfil puede subir contenido, compartir información y hacer sus comentarios. La falla de seguridad identificada comprometió la identidad de los usuarios.
Tal como se detalla en el informe, esta información sensible podría ser utilizada por hackers para hacer ataques de phishing, sextorsión o simplemente puede ser publicada online para exponer a los usuarios.
PUBLICIDAD
No se sabe si estos datos fueron utilizados hasta ahora para realizar algunos de estos ataques pero podrían ser empleados de este modo si cayeran en manos de ciberatacantes. El punto que reveló la investigación es que hubo una falla en la protección de la base de datos y esto implica un gran caudal de información privada de usuarios.
La mayor parte de los usuarios afectados son residentes de Francia, Holanda, Suecia y Alemania, entre otras regiones de Europa. Dentro de Latinoamérica solo figuran usuarios de Brasil.
PUBLICIDAD

Cómo se descubrió esta vulnerabilidad
El equipo de investigadores de vpnMentor halló esta falla de seguridad como parte de un proyecto de mapeo de la web. Los investigadores hicieron un escaneo de puertos para examinar determinadas IP y evaluar los agujeros de seguridad que pueden haber en los sistemas.
PUBLICIDAD
Cuando se encuentra una falla de seguridad, tal como ocurrió en este caso, los especialistas alertan a la compañía afectada para que corrijan el error. Según se explica en el blog de los investigadores, la base de datos estaba totalmente insegura y sin cifrar.
"La empresa usa una base de datos Elasticsearch, que no está diseñada para uso de URL. Sin embargo, pudimos acceder a ella por medio del browser y logramos alterar el criterio de búsqueda de URL para que expusiera los esquemas de un solo índice en cualquier momento", se detalla en el artículo publicado.
PUBLICIDAD
Qué hacer
Los investigadores remarcan que esta brecha de seguridad se podría haber evitado si se hubieran tomado medidas básicas de precaución como: asegurar los servidores, implementar reglas de acceso adecuadas, y si no hubiesen dejado un sistema que no requiere autenticación abierto en la web.
PUBLICIDAD
Los usuarios, por su parte, deberían cambiar sus nombres de usuario, contraseñas y correos asociados. Además, siempre que se quiera resguardar la privacidad, lo ideal es evitar vincular el correo personal con el usuario creado. Lo ideal sería generar otro correo específicamente para esto.
MÁS SOBRE ESTE TEMA:
PUBLICIDAD
Una grave falla de seguridad expuso los datos biométricos de millones de usuarios
El sistema de reconocimiento facial de Amazon ahora es capaz de identificar el miedo
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Panamá enfrenta ambiente extremo por combinación de calor y partículas del polvo del Sahara
Avisos oficiales advierten sensación térmica de hasta 41°C y condiciones atmosféricas que afectan la calidad del aire.

Fonavi 2026: Reintegro 5 confirma padrón de 66 mil beneficiarios que cobran desde el 14 de mayo
Pronto se podrá consultar la lista de beneficiarios del Reintegro 5, el pago que se hará desde el jueves 14 de mayo en el Banco de la Nación

Tres excursionistas murieron en la erupción de un volcán en Indonesia
Entre los fallecidos hay dos singapurenses y un residente de la isla de Ternate

Hantavirus, última hora del crucero MV Hondius, llegada a Canarias y reacciones, en directo | Sanidad fija las cuarentenas obligatorias de los españoles
La embarcación continúa su trayecto hacia Granadilla de Abona (Tenerife), donde los pasajeros extranjeros serán repatriados y los españoles, trasladados a Madrid

Johanna Fadul sorprendió al revelar una imagen íntima de sus hijas fallecidas y les envió un sentido mensaje
La actriz ha mencionado en varias oportunidades cómo la pérdida de sus gemelas impactó su vida. El tema aparece con frecuencia en sus redes sociales y forma parte de su experiencia personal



