relax -

Comercializan datos de 500 millones de usuarios de LinkedIn

Recientemente se alertó sobre una campaña de phishing que apunta a profesionales de LinkedIn y que utiliza falsas ofertas de empleo como señuelo.

Redacción web

Similar a lo que ocurrió días atrás con el caso de Facebook y la divulgación de datos personales de 533 millones de usuarios en foros de hacking, ESET, compañía líder en detección proactiva de amenazas, alerta sobre la comercialización en esta clase de foros, datos de 500 millones de usuarios de LinkedIn.

La información se ofrece a través de cuatro archivos e incluye nombres completos, género, dirección de correo, número de teléfono, datos sobre el lugar de trabajo y de la descripción profesional, enlaces a perfiles de LinkedIn, y también a otras redes sociales.

Por otra parte, se está ofreciendo un archivo de muestra a cambio de 2 dólares en créditos dentro del foro. Esta muestra contiene los datos de dos millones de usuarios, pero al parecer para obtener la información completa el precio mínimo supera los 1000. Si bien el actor que comercializa los datos afirma que fueron extraídos de LinkedIn, se desconoce si los datos están actualizados o no, o si fueron obtenidos a partir de anteriores brechas que sufrió la red social laboral.

“Como dijimos esta semana cuando se conoció la divulgación de los datos de Facebook, esta información puede ser utilizada por actores malintencionados para realizar ataques de ingeniería social.

También puedes leer:  Sinaproc realizó una inspección a la central hidroeléctrica El Fraile 

 

Por ejemplo, correos de phishing personalizados que incluyan datos específicos de la potencial víctima para convencerlos de que se trata de algo legítimo, para suplantar la identidad de la víctima e intentar engañar a sus contactos mediante la creación de cuentas clonadas. En este sentido, utilizando los números de teléfono también podrían enviar mensajes SMS, comunicarse vía WhatsApp o realizar estafas telefónicas.”, explicó Josep Albors, especialista de ESET.

Recientemente se alertó sobre una campaña de phishing que apunta a profesionales de LinkedIn y que utiliza falsas ofertas de empleo como señuelo.

El falso mensaje incluye un archivo ZIP malicioso e intentan convencer a las potenciales víctimas de que lo abran para finalmente descargar en el equipo de la víctima el backdoor more_eggs, creado por Golden Chickens.

Este mismo backdoor ha sido distribuido el año pasado por grupos de APT como Evilnum en ataques dirigidos a empresas financieras.

El uso de LinkedIn por parte de los criminales para contactar a sus víctimas no es nuevo.

 

También puedes leer: MP ordena detención a camillero del hospital regional por violación a chica internada 

 

El año pasado ESET alertó cómo otros grupos de espionaje lanzaron ataques a compañías militares y aeroespaciales utilizando ingeniería social a través de LinkedIn.

“Por lo tanto, este tipo de información puede ser de valor para distintos perfiles criminales, algunos más sofisticados, pero sobre todo para estafadores. La utilización de contraseñas únicas para cada cuenta, la autenticación de múltiples factores y un buen software de seguridad, como ESET, lo ayudarán a protegerse. Y, si no puede recordar contraseñas o crear contraseñas únicas y complejas, considere un administrador de contraseñas.”, agrega Tony Anscombe, Chief Security Evangelist de ESET.

Etiquetas
Más Noticias

El País Estudiante es expulsado por cinco años de la Universidad de Panamá por alterar el orden

Fama Anel López, hermano del productor BK, queda en libertad por caso Dayra Caicedo

El País Kenny Alberto Quintero culpable por femicidio de la niña Lina Rojas

El País Petro defiende asilo a Martinelli: 'Colombia ha sido tierra del asilo, es un derecho universal'

Fama Las víctimas de Combs, ¿lloraban por las vejaciones o actuaban por 'amor y celos'?

El País Ministerio de Educación retiene pagos a docentes que no han cumplido funciones

Deportes El Real Madrid anunciará el adiós de Ancelotti y la llegada de Xabi Alonso para el Mundial de Clubes

El País Universidad de Panamá adopta clases virtuales del 13 al 16 de mayo

El País Suspenden permisos para actividades masivas en Colón tras hecho de violencia

Fama La OCU denuncia a Ticketmaster por cobro ‘irregular y abusivo’ de las entradas de Bad Bunny

Mundo El Gobierno de Colombia ha recibido nuevas informaciones de un posible atentado contra Petro

El País Chiquita Panamá anuncia cierre definitivo de producción en una finca y áreas adicionales

El País Aprehenden a sujetos que dispararon contra la ronda policial que acudió a desalojar un 'parking'

Mundo EE.UU. y China reducen sus aranceles al 30 % y el 10 %, respectivamente, durante 90 días

Deportes El técnico italiano Carlo Ancelotti, nuevo seleccionador de Brasil

El País Otro homicidio en Colón, se eleva la cifra a 35 personas asesinadas

El País Huelga indefinida de educadores cumple 20 días

El País Ponen en marcha plan para disminuir mora quirúrgica en Herrera

Fama Hijos de Shakira y Piqué debutan en la música con el tema 'The One'

El País Disparos en plena fiesta nocturna terminan con la vida de un joven en Colón

Mundo ‘La ruta del papa’, una idea para potenciar el turismo en Perú gracias a León XIV

Fama Taylor Swift, citada como testigo en la batalla legal entre Blake Lively y Justin Baldoni

El País Panamá se consolida como destino para la observación de aves en el Global Big Day