Redes Sociales

All posts tagged Redes Sociales

Agencia de marketing, no hackers, detrás del ataque masivo a Facebook: Wall Street Journal

Spammers, y no hackers contratados por gobiernos, pudieron haber estado detrás del hackeo a Facebook del mes pasado que robó 30 millones de cuentas

Hackeo Facebook publicidad engañosa

  • Agencia de marketing detrás del hackeo de Facebook
  • Robaron los datos personales de 30 millones de cuentas
  • Intención del ataque era generar publicidad engañosa para descargas ilegales, entre otros

Según un reporte reciente del Wall Street Journal (WSJ), investigadores internos de Facebook sospechan que los atacantes son un grupo de spammers de Facebook e Instagram que anteriormente se hicieron pasar por una empresa de marketing digital. Su objetivo era ganar dinero a través de anuncios engañosos, y no precisamente desatar una guerra cibernética.

Aunque Facebook no ha confirmado el reporte del WSJ, siguen callados respecto a quién es el autor del ataque más grande de su historia, limitándose a citar la participación de FBI en el caso. «El FBI está investigando activamente y nos ha pedido que no discutamos quién podría estar detrás de este ataque», dijo el vicepresidente Guy Rosen la semana pasada.

Si los spammers estaban realmente detrás del hackeo, su objetivo probable era recopilar datos de contacto para enviar anuncios. La semana pasada, Facebook reveló que los misteriosos atacantes estaban enfocados en acceder a la información de cerca de 30 millones de usuarios afectados en este ataque.

Para hackear a Facebook, los atacantes explotaron tres vulnerabilidades para robar los tokens de acceso digital de los usuarios, lo que les permitiría hacerse cargo de la cuenta de alguien.

Intención de hackers era publicidad engañosa

Desde el 14 de septiembre hasta aproximadamente el 27 de septiembre, los piratas informáticos utilizaron un proceso automatizado para esencialmente copiar los datos de cuenta en cuenta. Entre los detalles a los que se accedió se encontraban el nombre, números de teléfono y direcciones de correo electrónico. Además, los hackers tendrían acceso a 14 millones de cuentas con detalles relacionados con su ubicación, educación, trabajo y búsquedas más recientes en Facebook.

Recibir anuncios engañosos puede parecer inofensivo, pero los actores criminales pueden optar por explotar los datos robados con fines de robo de identidad, robo de cuentas de correo electrónico o esquemas de phishing. Imagina que tu bandeja de entrada de correo electrónico o tu celular son bombardeados con mensajes que te podrían redirigir a descargar malware. A su vez, quien haya robado los datos también podría decidir compartirlos con otras personas.

Ya te he explicado como saber si tu Facebook fue hackeado. Adicionalmente, la compañía está aconsejando a los usuarios que tengan cuidado con las llamadas no deseadas, los mensajes de texto y los correos electrónicos de personas que no conocen. «Si recibes un mensaje o correo electrónico que dice ser de Facebook, siempre puedes revisar correos electrónicos de seguridad recientes para confirmar si son legítimos», indica Facebook en su blog.

leer más
Isaul CarballarAgencia de marketing, no hackers, detrás del ataque masivo a Facebook: Wall Street Journal

Facebook corrige cantidad de usuarios afectados en mayor hackeo de su historia

El gigante de los medios sociales finalmente detalló la profundidad de la información personal a la que accedieron los hackers

  • El número final de hackeados se redujo a 30 millones de cuentas.
  • El robo de información del 50% de las cuentas incluyó: números de teléfono, direcciones de correo electrónico, género, estado de relación, últimos 10 lugares en los que se registraron y las 15 búsquedas más recientes.
  • La investigación sigue en curso y no se hace público aún quién realizó el hackeo.

Facebook Inc. indico que menos usuarios de los que inicialmente pensaban estaban expuestos a piratas informáticos. Hace dos semanas Facebook reconoció la brecha de seguridad más grande en el mundo de las redes sociales. Por primera vez la compañía detalló la cantidad de información personal a la que se accedió.

En un blog publicado el viernes, Facebook dijo que 30 millones de usuarios habían robado sus tokens de acceso, en comparación con la estimación original de 50 millones. Los tokens son claves digitales que mantienen a las personas conectadas al sitio de redes sociales.

La compañía dijo que los hackers «explotaron una vulnerabilidad» en su código de computadora entre julio de 2017 y septiembre de 2018. Facebook descubrió el ataque el 25 de septiembre y lo detuvo dos días después.

«Ahora sabemos que menos personas se vieron afectadas de lo que pensábamos originalmente«, dijo Guy Rosen, vicepresidente de gestión de productos, en la publicación del blog.

De los 30 millones involucrados, Facebook dijo que 14 millones fueron los más afectados. Tuvieron acceso a sus nombres e información de contacto, incluidos los números de teléfono y las direcciones de correo electrónico, junto con datos como su género y estado de relación, así como los últimos 10 lugares en los que se registraron y las 15 búsquedas más recientes. Otros quince millones tuvieron acceso a sus nombres y contactos. Los atacantes no obtuvieron ninguna información de los millones de usuarios restantes que fueron vulnerables a la violación de la seguridad.

En algunos casos, es posible que los mensajes privados de los usuarios se vieran comprometidos si actuaran como administradores en cualquiera de las páginas dirigidas, dijo el Sr. Rosen. Dijo que la violación no afectó sus otras unidades negocio: WhatsApp, Instagram, Facebook Messenger, Workplace, Pages ni cuentas de pagos, apps de terceros (third-party apps), o cuentas de publicistas o desarrolladores.

En una llamada con reporteros el viernes, Rosen se negó a decir quién pudo haber estado detrás del ataque. Dijo que la compañía está trabajando con la Oficina Federal de Investigaciones (FBI por sus siglas en Inglés) y que la agencia ha pedido a Facebook que no discuta la identidad de los perpetradores.

Facebook también se negó a dar un desglose geográfico de los usuarios que fueron afectados.

¿Cómo saber si tu Facebook fue hackeado?

Mucha gente ha preguntado cómo saber si fuiste hackedo en Facebook. En realidad el problema parece más grande de lo que suena, pero por eso te explicaré que pasaría.

Si fuiste hackeado en Facebook, seguramente a estas alturas o en las próximas semanas recibirás un email de Facebook indicándote que debes cambiar tu contraseña. Adicionalmente, puedes verificarlo por ti mismo visitando su Help Center.

Verás una pantalla como esta.

Al final de la página deberías ver un mensaje similar.

Lo anterior quiere decir:

¿Mi cuenta de Facebook está afectada por este problema de seguridad?

Según lo que hemos aprendido hasta ahora, su cuenta de Facebook no se ha visto afectada por este incidente de seguridad. Si descubrimos que más cuentas de Facebook se vieron afectadas, restableceremos sus tokens de acceso y notificaremos esas cuentas.

leer más
Isaul CarballarFacebook corrige cantidad de usuarios afectados en mayor hackeo de su historia

Cómo respaldar y eliminar tu cuenta de Google+

Aprende cómo borrar tu cuenta de Google+ y mantén protegida tu privacidad

Es viernes de trucos y por lo mismo te traigo un truco muy relevante. Estimado lector, quizá estés o no estés enterado del reciente descubrimiento de vulnerabilidades en Google+, la red social de Google. La vulnerabilidad fue reportada hace tan sólo unos días después de que Google y otros medios reportaran el posible impacto a medio millón de cuentas de usuario. Aunque no existió un hackeo como tal, a partir de este evento así como a la baja usabilidad de dicha plataforma, Google decidió poner fin al proyecto. Por esa razón te explicamos cómo borrar tu cuenta de Google+.

¿Por qué debes eliminar tu cuenta de Google+?

Google+ es un sitio de redes sociales establecido y administrado por Google. Si bien no es tan popular como Facebook o Twitter, Google+ es excelente cuando se trata de crear redes y promocionar negocios. Sin embargo, Google+ es propiedad de Google, y recientemente Google ha estado bajo fuego por sus políticas de privacidad cuestionables.

En octubre de 2016, se informó que Google actualizó su política de privacidad para eliminar una importante protección de la privacidad del consumidor. La protección preexistente era una prohibición de la recopilación de datos de identificación personal. Ahora que se ha eliminado, los usuarios de Google quedan expuestos a violaciones de privacidad invasivas. Debido a que Google+ es operado por Google, es seguro decir que los usuarios pueden estar preocupados por las características de privacidad actuales y futuras implementadas por Google+ también.

¿Cómo eliminar tu cuenta de Google+?

Borrar esta cuenta es permanente, por lo que deberás asegurarte de haber iniciado sesión en la cuenta correcta antes de eliminar tu perfil Google+. Para eliminar permanentemente tu cuenta de Google+, simplemente sigue esta sencilla guía de 5 pasos:

  1. Inicia sesión en tu cuenta de Google+ o visita http://plus.google.com/downgrade. (se te pedirá confirmar tu contraseña)
  2. Haga clic en el menú desplegable en la esquina superior izquierda de la página y seleccione Configuración.
  3. Desplázate hasta Desactivar Google+ y haz clic en Eliminar todo tu perfil de Google aquí.
  4. Desplácese hasta la parte inferior de la página y marque la casilla junto a Requerido.
  5. Haga clic en Eliminar servicios seleccionados.

Verás una página de confirmación antes de borrar los archivos. Asegúrate de leer y entender la información de Google para que estés tranquilo que no perderás nada valioso. En resumen sólo perderás lo que publicaste en Google+, no se borraran tus fotos ni tus contactos, ni tu actividad en YouTube. También se eliminará el acceso a ciertas apps integradas con Google+ por lo que asegúrate de revisar las cuentas conectadas en cuentas conectadas. Revisa las instrucciones de Google para el borrado de tu cuenta Google+.

Algunos de los tipos de información que borrarás son:

  • Eventos de Google+
  • Fotos de publicaciones den Google+
  • Publicaciones en Google+
  • +1 en comentarios
  • +1 en publicaciones
  • Comentarios en Google+
  • Votos en encuestas en Google+

¿Cómo respaldar tu información de Google+?

Quizá antes de borrar tu cuenta de Google+ quieres exportar tu información. Yo usaba la red social de forma semi regular, pero hay algunas publicaciones e información que me gustaría revisar antes de borrar de forma definitiva, por lo que te recomiendo hacerlo de este modo. Además, revisar la información que publicaste en una red es una forma de higiene cibernética que te hará más consciente del tipo de información que publicas.

Para exportar tu cuenta de Google+ sólo deberás ingresar a Google Takeout. Un servicio gratuito de Google que te permite descargar todos tus archivos de forma rápida y segura. Sigue estos sencillos pasos.

1. Entra a Google Takeout

2. Selecciona solamente los archivos que quieres descargar (Google+)

Google Takeout seleccionará por defecto todos tus archivos, por lo que debes desactivar la casilla de preselección y seleccionar sólo los documentos que digan Google+. De lo contrario podrías terminar con un archivo de decenas o cientos de gigabytes de información.

3. Haz click en siguiente

4. Confirma tipo y tamaño de archivo

5. Crea tu archivo.

Después de que hayas apretado el botón crear archivo, deberás esperar unos 5 a 10 minutos para que Google recolecte toda tu información. No te preocupes que este proceso es automático y una vez terminado recibirás un correo de parte de Google informándote que el archivo está listo.

6. Descarga tu archivo

Recibirás un correo de Google similar al que se muestra a continuación. Una vez que hagas click en descargar archivo comenzará la descarga. Ten cuidado de hacerlo en un lugar con wifi de gran capacidad o con suficiente tiempo ya que la descarga puede tomar cualquier tiempo desde unos minutos hasta un par de horas, dependiendo de la información que tengas.

7. Revisa y cambia la ubicación de tu archivo (opcional)

El siguiente paso es opcional, aunque de todas formas sugiero hacerlo ya que de conservar tus archivos de Google+ en tu equipo local podrías llenarlo de información innecesaria. En lo personal me gusta tener un equipo ligero y sólo con lo necesario para trabajar, por lo que cree una cuenta en un servicio de hospedaje en la nube donde alojo todos los archivos a los cuales no accedo de forma regular.

Muchos de estos servicios ofrecen suficientes gigabytes gratuitos de alojamiento por lo que no deberías tener problemas para subir esta descarga de Google+. Te recomiendo los servicios de Dropbox, Box o Mega.

Otras formas de mantener segura tu información.

  • Usa un VPN
  • Piensa antes de compartir
  • Lee las políticas de privacidad
  • Ajusta tu configuración de privacidad

¡Eso es todo! Recuerda que la seguridad la hacemos todos. No caigas víctima de los hackers. Si te gusto este artículo compártelo!

leer más
Isaul CarballarCómo respaldar y eliminar tu cuenta de Google+

Google+ cierra tras vulnerabilidad en medio millón de cuentas

Google+ descubre vulnerabilidad en más de medio millón de cuentas afectadas, decidieron no revelarlo

  • La red social para individuos cerrará definitivamente por baja participación y fallas en seguridad.
  • Google no pudo verificar el mal uso de los datos de más de 500,000 cuentas.
  • Google mantendrá abierta una versión de Google+ para empresas.

Google ha anunciado que cerrará la versión para consumidores de Google+ debido a problemas de seguridad (distintos a los recientemente reportados en Facebook) así como la baja participación de los usuarios en su intento fallido del ‘Facebook’ de Google. Además, está anunciando la introducción de nuevos permisos de cuenta de Google más específicos, nuevos límites para aplicaciones de terceros que buscan permisos para acceder a los datos de los usuarios de Gmail y Android.

Ben Smith, miembro de Google y vicepresidente de ingeniería, mencionó que los “desafíos significativos para crear y mantener un Google+ exitoso que cumpla con las expectativas de los consumidores” así como el bajo uso y compromiso de los usuarios son la razón detrás de la decisión de cerrar Google+.

«El 90 por ciento de las sesiones de usuario de Google+ son menos de cinco segundos«, añadió.

Al mismo tiempo, Smith compartió detalles sobre una vulnerabilidad de seguridad que encontraron en una de las APIs de Google+, que podría haber permitido a aplicaciones de terceros acceder a campos privados en el perfil de los usuarios.

«Descubrimos e inmediatamente solucionamos este error en marzo de 2018. Creemos que ocurrió después del lanzamiento como resultado de la interacción de la API con un cambio posterior en el código de Google+«, dijo.

Como no encontraron pruebas de que ningún desarrollador estuviera al tanto de este error o abusara de la API, y era imposible saber cuántos o qué usuarios estaban potencialmente afectados, la Oficina de Protección de Datos y Privacidad de la compañía decidió no informar a los usuarios ni hacer pública la información al respecto, ya que, después de tomar en consideración todos los factores, sentían que no estaban obligados por ley.

Google indicó en su blog oficial que «…no podemos confirmar que usuarios fueron afectados por este error. Sin embargo, realizamos un análisis detallado durante las dos semanas previas a parchar el error y, a partir de ese análisis, detectamos los perfiles de hasta 500,000 cuentas de Google+ que se vieron potencialmente afectados. Nuestro análisis mostró que hasta 438 aplicaciones pueden haber utilizado esta API.»

Control de Daños

La publicación de Google se supo un día después de que el Wall Street Journal publicara un memorandum interno de Google. En dicho memorándum se habla sobre la no divulgación al público de dicho hallazgo, debido a que no se pudo comprobar el mal uso ni afectación de los usuarios.

«La incapacidad para evaluar y cuantificar a los usuarios afectados no está exenta de divulgación. Aunque una vulnerabilidad de seguridad en sí misma no activa automáticamente la obligación de divulgarlo, en este caso parece que Google tiene dudas razonables de que la falla podría haber sido explotada. Una aclaración adicional de Google y los detalles técnicos del incidente sin duda serían útiles para restablecer la confianza entre los usuarios actualmente abandonados en la oscuridad.», expresó Ilia Kolochenko, CEO de la empresa de seguridad web High-Tech Bridge.

«Es importante que los consumidores se den cuenta de que conectar aplicaciones mediante plataformas de redes sociales solo aumenta la cantidad de información importante que podría ser vulnerada, así como también incrementa los vectores de ataque que los hackers pueden aprovechar», agregó.

A diferencia de lo que otros medios señalaron, Google+ no fue hackeado. Incluso, Google+ seguirá existiendo como una red social corporativa con nuevas características diseñadas específicamente para empresas. Informó la empresa. Google anunció de forma simultánea el lanzamiento del proyecto ‘Project Strobe’ con el cual busca proteger la privacidad de los usuarios.

 

leer más
Isaul CarballarGoogle+ cierra tras vulnerabilidad en medio millón de cuentas

Ataque cibernético a Facebook expone a 50 millones de usuarios

Facebook anunció hoy que un ataque a su red informática provocó la exposición de información de casi 50 millones de sus usuarios.

La compañía descubrió la brecha a principios de esta semana y descubrió que los atacantes habían explotado una vulnerabilidad en el código de Facebook que les permitía hacerse cargo de las cuentas de los usuarios. Facebook corrigió la vulnerabilidad y notificó a los funcionarios encargados de hacer cumplir la ley.

Más de 90 millones de usuarios de Facebook se vieron obligados a cerrar sesión en sus cuentas el viernes por la mañana, una medida de seguridad estándar en cuentas comprometidas.

Facebook dijo que no sabía el origen o la identidad de los atacantes, ni había evaluado completamente el alcance del ataque. La compañía se encuentra en las etapas iniciales de su investigación.

Lo anterior se suma a la campaña de desprestigio que sufre la compañía desde que se descubrió su participación involuntaria en las elecciones presidenciales de EUA del 2016.

La historia aún se encuentra en desarrollo y te mantendremos informado.

leer más
Isaul CarballarAtaque cibernético a Facebook expone a 50 millones de usuarios