
Sobre las 11 de la mañana, la Superintendencia de Industria y Comercio (SIC) compartió en sus redes sociales un comunicado en el que informó que en su rol de vigilante de la protección de datos personales, ordenó a las compañías LinkedIn Corporation y LinkedIn Ireland Unlimited Company reforzar sus medidas de seguridad con el objetivo de proteger los datos personales y la información de sus usuarios en el país.
Según informó la entidad, este llamado de atención se generó luego de la presunta exposición de información de un grueso número de usuarios de LinkedIn, originada por una brecha de seguridad de información de sitios web a través de software, por lo que emitió órdenes administrativas para garantizar el principio y el deber de seguridad de la información.
PUBLICIDAD
Ahora puede seguirnos en WhatsApp Channel y en Google News.
Por ello, el sector de Protección de Datos señaló que dado que la extracción masiva de datos personales se realiza normalmente por medios automatizados, el web scraping constituye un riesgo permanente para el debido tratamiento de la información personal en una plataforma como Linkedin, que para inicio del 2023 contaba con más de 12 millones de usuarios activos en Colombia.
La empresa deberá cumplir con lo ordenado por la Superintendencia en un plazo máximo de cuatro meses y deberá presentar una certificación emitida por una entidad independiente, imparcial, profesional y especializada en temas de seguridad de la información.
PUBLICIDAD
Comunicado de la Superintendencia de Industria y Comercio en redes sociales:

¿Cómo se piensa que se robaron los datos?
El ciberdelincuente reveló que pudo hacerse con datos gracias a la técnica de web scraping o raspado (uso de software automatizado para extraer datos de sitios web, principalmente con el fin de recopilar información específica).
En esta se analiza rigurosamente el material filtrado que consiste en información disponible públicamente de los perfiles de LinkedIn, como nombres completos de los usuarios, las biografías, correos electrónicos. Aunque no se tiene información a grandes rasgos de las contraseñas.
Gracias al servicio HaveIBeenPwned -que permite comprobar si sus credenciales se han puesto en riesgo- han examinado la base de datos filtrada y hallaron que algunos datos parecen provenir de perfiles públicos de LinkedIn y otros pertenecen a direcciones de correo electrónico inventadas. Aunque, algunos datos adquiridos de empresas, dominios y direcciones de email son reales.
PUBLICIDAD
Parte de los datos filtrados de LinkedIn

Según el portal Segu-Info, se obtuvo información de hombres completos, correos electrónicos y URL de perfil de LinkedIn, títulos de trabajo, nombres de empleadores, historia de la educación, habilidades, idiomas hablados y breves resúmenes profesionales.
“Esta información se puede utilizar para correlacionar direcciones de correo electrónico con otras filtraciones para encontrar contraseñas comunes, reducir el alcance de los ataques de fuerza bruta o simplemente habilitar el phishing”, mencionaron desde el sitio especializado en seguridad de la información.
Entre los datos se tuvo información de direcciones e-mail de funcionarios e instituciones de alto rango del gobierno de Estados Unidos y varias agencias gubernamentales mundiales.
PUBLICIDAD
Los expertos recomiendan cambiar las contraseñas de acceso al perfil en la plataforma y activar el doble factor de autenticación (2FA).
Otras recomendaciones brindadas desde el perfil de Linkedin.com:

- No dar nunca la contraseña a otra persona.
- Gestiona la información y la configuración de privacidad de la cuenta en la página Configuración y privacidad.
- Mantener actualizado el programa de antivirus.
- No escribir el email, dirección física o número de teléfono en el Extracto del perfil.
- Conectarse solo con personas que conozca y en las que confíe, o con quienes tenga contacto comúnmente.
- Activar la verificación en dos pasos en la cuenta de LinkedIn y en la cuenta de email personal para añadir una capa de seguridad contra estafas.
- Consultar más información sobre cómo informar de contenidos inapropiados o de cuestiones relativas a la seguridad.
PUBLICIDAD
PUBLICIDAD
Más Noticias
Viviane Morales pidió aplazar la elección del representante del Cesu ante la Universidad Nacional por irregularidades
La petición plantea reparos jurídicos e institucionales sobre el trámite en curso y busca que la decisión se adopte tras el relevo presidencial, por su impacto en la dirección de la educación superior

Colombia enfrenta el retroceso de su producción petrolera: de potencia regional a tener límites en sus reservas
Las cifras de la Agencia Internacional de Energía muestran un cambio en el equilibrio petrolero de América Latina, con nuevos protagonistas que aumentan su producción, mientras el país enfrenta menores niveles de exploración e inversión
Posesión presidencial Abelardo de la Espriella en VIVO: estas son la as 15 reformas clave con las que el Gobierno entrante busca transformar la justicia penal en Colombia
De la Espriella presentará una propuesta para que Barranquilla sea reconocida a nivel constitucional como la capital alterna de Colombia

La Cancillería advirtió impacto del cierre de embajadas anunciado por De la Espriella: “Deberá afrontar las consecuencias”
La ministra Rosa Villavicencio defendió la política de diversificación exterior del Gobierno Petro y criticó la decisión de Abelardo de la Espriella de eliminar representaciones diplomáticas

Ella es Gabriela Muñoz, señalada por Angie Rodríguez de mover influencias en la Aerocivil; la joven respondió: “Ya inicié acciones legales”
La creadora de contenido, de apenas 20 años, pasó de ser creadora de contenido a ocupar un cargo dentro del Estado, y ahora enfrenta críticas tras los señalamientos realizados por la directora del Fondo Adaptación



