Un fallo en Instagram deja las cuentas de los famosos en manos de los hackers

Un fallo en la seguridad de Instagram ha revelado una brecha importante en el almacenamiento de los datos de sus usuarios más influyentes, según la propia compañía.

Aunque no se ha especificado a quiénes afecta este agujero, sí se sabe que los hackers han apuntado hacia cuentas con muchos seguidores. Hace un par de días, de esta forma, la cuenta con más popularidad de la red social, la de Selena Gomez, era hackeada y se publicaban imágenes de su exnovio Justin Bieber desnudo.

Un bot de spam con más de 711 millones de correos descubierto esta semana pone también sobre aviso a los expertos en ciberseguridad

La cantante no es la única afectada, pero Instagram ya se ha puesto en contacto con quienes puedan estar en peligro. Los hackers acceden, a través de esta brecha en la programación de la aplicación, a las direcciones de correo electrónico y a los números de teléfono de los usuarios. Así, aunque tengan instalada la función de doble autenticación, los ladrones pueden hacerse con la cuenta. Las contraseñas no se han filtrado, según asegura Instagram en un comunicado oficial.

Instagram también ha recordado a sus usuarios la necesidad de ser cautos con correos de fuentes extrañas o actividad inusual en sus propios perfiles, para poder detectar la actuación de los hackers. El fallo está resuelto desde ayer, pero eso no evita que sus más de 700 millones de usuarios se sientan ahora más vulnerables que nunca.

No es, sin embargo, la única razón por la que estar alerta esta semana en cuanto a ciberseguridad. Esta semana se ha descubierto una lista de correos de más de 711 millones de usuarios recopilada exclusivamente para enviar publicidad no deseada.

Este almacenamiento de tales dimensiones está alojado por lo que se conoce como spambot. En este caso es «Onliner», un bot capaz de saltarse los filtros de spam de la mayoría de servicios de mensajería incluyendo pequeñas imágenes pixeladas al final de sus correos. Estas imágenes consiguen descubrir detalles sobre los ordenadores en donde se abren los e-mails.

Siendo más molesto que otra cosa, lo cierto es que hay que ir con cuidado a la hora de abrir correos de remitentes desconocidos. Onliner tiene la capacidad de hacerse con las cuentas de nuestros contactos, de forma que cada usuario le sirva de puente para almacenar a unos cuantos más.

Una buena manera de saber, de forma periódica, si nuestros datos están comprometidos de alguna manera es acudir a la página web del experto en ciberseguridad Troy Hunt, HaveIBeenPwned. Con tan solo escribir nuestro correo veremos si pertenecemos a la gigante lista de bots como Onliner.

Yaiza Ibarra

Periodista multiplataforma, compagina la redacción con el doblaje. Aprendiendo sin parar en TreceBits, escribe artículos sobre Internet y Redes Sociales.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Información sobre protección de datos

  • TreceBits te informa que los datos de carácter personal que nos proporciones rellenando el presente formulario serán tratados por Manuel Moreno Molina (TreceBits) como responsable de esta web.
  • La finalidad de la recogida y tratamiento de los datos personales que te solicitamos es para gestionar los comentarios que realizas en este blog.
  • Legitimación: Consentimiento del interesado.
  • Como usuario e interesado te informamos que los datos que nos facilitas estarán ubicados en los servidores de HOST EUROPE IBERIA S.L.U. (proveedor de hosting de TreceBits. HOST EUROPE IBERIA S.L.U. está ubicado en UE, en España un país cuyo nivel de protección son adecuados según la Comisión de la UE. Ver política de privacidad de HOST EUROPE IBERIA S.L.U.
  • Podrás ejercer tus derechos de acceso, rectificación, limitación y suprimir los datos en info@trecebits.comasí como el derecho a presentar una reclamación ante una autoridad de control.
  • Puedes consultar la información adicional y detallada sobre Protección de Datos en nuestra política de privacidad.