Por una brecha de seguridad en Linkedin, la Superintendencia le pidió a la red reforzar la protección de sus usuarios en Colombia

Los expertos recomiendan cambiar las contraseñas de acceso al perfil en la plataforma y activar el doble factor de autenticación para evitar robo de información sensible

Guardar
Por la presunta exposición de
Por la presunta exposición de información, la Superintendencia de Industria y Comercio (SIC) ordenó a LinkedIn reforzar su seguridad en el país

Sobre las 11 de la mañana, la Superintendencia de Industria y Comercio (SIC) compartió en sus redes sociales un comunicado en el que informó que en su rol de vigilante de la protección de datos personales, ordenó a las compañías LinkedIn Corporation y LinkedIn Ireland Unlimited Company reforzar sus medidas de seguridad con el objetivo de proteger los datos personales y la información de sus usuarios en el país.

Según informó la entidad, este llamado de atención se generó luego de la presunta exposición de información de un grueso número de usuarios de LinkedIn, originada por una brecha de seguridad de información de sitios web a través de software, por lo que emitió órdenes administrativas para garantizar el principio y el deber de seguridad de la información.

Ahora puede seguirnos en WhatsApp Channel y en Google News.

Por ello, el sector de Protección de Datos señaló que dado que la extracción masiva de datos personales se realiza normalmente por medios automatizados, el web scraping constituye un riesgo permanente para el debido tratamiento de la información personal en una plataforma como Linkedin, que para inicio del 2023 contaba con más de 12 millones de usuarios activos en Colombia.

La empresa deberá cumplir con lo ordenado por la Superintendencia en un plazo máximo de cuatro meses y deberá presentar una certificación emitida por una entidad independiente, imparcial, profesional y especializada en temas de seguridad de la información.

Comunicado de la Superintendencia de Industria y Comercio en redes sociales:

La SIC ordenó a LinkedIn
La SIC ordenó a LinkedIn Corporation y LinkedIn Ireland Unlimited Company reforzar sus medidas de seguridad para proteger los datos personales y la información de sus usuarios en Colombia

¿Cómo se piensa que se robaron los datos?

El ciberdelincuente reveló que pudo hacerse con datos gracias a la técnica de web scraping o raspado (uso de software automatizado para extraer datos de sitios web, principalmente con el fin de recopilar información específica).

En esta se analiza rigurosamente el material filtrado que consiste en información disponible públicamente de los perfiles de LinkedIn, como nombres completos de los usuarios, las biografías, correos electrónicos. Aunque no se tiene información a grandes rasgos de las contraseñas.

Gracias al servicio HaveIBeenPwned -que permite comprobar si sus credenciales se han puesto en riesgo- han examinado la base de datos filtrada y hallaron que algunos datos parecen provenir de perfiles públicos de LinkedIn y otros pertenecen a direcciones de correo electrónico inventadas. Aunque, algunos datos adquiridos de empresas, dominios y direcciones de email son reales.

Parte de los datos filtrados de LinkedIn

Ladrones de datos de LinkedIn
Ladrones de datos de LinkedIn habrían obtenido información de hombres completos, correos electrónicos, títulos de trabajo, nombres de empleadores, historia de la educación, habilidades, idiomas hablados y breves resúmenes profesionales de un gran número de sus usuarios - crédito Ritchie B. Tongo / EFE

Según el portal Segu-Info, se obtuvo información de hombres completos, correos electrónicos y URL de perfil de LinkedIn, títulos de trabajo, nombres de empleadores, historia de la educación, habilidades, idiomas hablados y breves resúmenes profesionales.

“Esta información se puede utilizar para correlacionar direcciones de correo electrónico con otras filtraciones para encontrar contraseñas comunes, reducir el alcance de los ataques de fuerza bruta o simplemente habilitar el phishing”, mencionaron desde el sitio especializado en seguridad de la información.

Entre los datos se tuvo información de direcciones e-mail de funcionarios e instituciones de alto rango del gobierno de Estados Unidos y varias agencias gubernamentales mundiales.

Los expertos recomiendan cambiar las contraseñas de acceso al perfil en la plataforma y activar el doble factor de autenticación (2FA).

Otras recomendaciones brindadas desde el perfil de Linkedin.com:

Los expertos recomiendan cambiar las
Los expertos recomiendan cambiar las contraseñas de acceso al perfil de LinkedIn para evitar el robo de los datos - crédito Pexels

Más Noticias

Santa Fe tiene nuevo refuerzo para la Copa Libertadores con mala temporada en 2025: las cifras de Maximiliano Lovera

El cuadro rojo anunció el arribo del extremo argentino, que proviene de Rosario Central, pero que necesita mucho trabajo para recuperar su nivel ideal

Santa Fe tiene nuevo refuerzo

América de Cali: David González definió su posición sobre el regreso de Michael Rangel

El técnico Escarlata aclaró que la prioridad del club es cerrar la llegada de un delantero antes del cierre del mercado de fichajes

América de Cali: David González

Ante las fallas de Bancolombia, el Gobierno Petro aclaró si habrá o no sanciones: así está el número de quejas contra la entidad

El colapso expuso fallos de integración tecnológica y dejó a la Superintendencia Financiera de Colombia con el reto de fortalecer controles a los bancos

Ante las fallas de Bancolombia,

José Felix Lafaurie renunció al Centro Democrático de manera irrevocable: “La respuesta fue ignorarme por completo”

El presidente de Fedegán criticó abiertamente la falta de transparencia y respeto dentro del proceso de selección presidencial del colectivo, que lidera el expresidente Álvaro Uribe, lo que finalmente lo llevó a tomar la decisión de irse

José Felix Lafaurie renunció al

Centro Democrático respondió a Iván Cepeda, que señaló presunta manipulación de los computadores de ‘Raúl Reyes’: “Otra maniobra”

Mientras el senador y aspirante presidencial aseguró que la justicia colombiana demostró que los archivos que lo relacionan con las Farc, hallados en los computadores del jefe guerrillero, fueron manipulados y no respetaron la cadena de custodia, el partido de oposición replicó que la autenticidad de las pruebas fue certificada por la Interpol

Centro Democrático respondió a Iván
MÁS NOTICIAS