<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>filtración de datos &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/filtracion-de-datos/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Wed, 21 Aug 2024 21:31:18 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>filtración de datos &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ESET advierte: Apps de citas filtraban la ubicación exacta de sus usuarios</title>
		<link>https://doblellave.com/eset-advierte-apps-de-citas-filtraban-la-ubicacion-exacta-de-sus-usuarios/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Wed, 21 Aug 2024 20:00:42 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[acosadores]]></category>
		<category><![CDATA[Apps]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[citas]]></category>
		<category><![CDATA[depredadores]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[filtración de datos]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[seguridad personal]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=324407</guid>

					<description><![CDATA[La compañía líder en detección proactiva de amenazas, informa cómo mitigar el riesgo de seguridad y limitar los datos que compartes]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; En la era digital, las funciones de geolocalización de muchas aplicaciones ofrecen una comodidad innegable, como <strong>seleccionar el comercio más cercano para realizar una compra urgente para retirar personalmente</strong>, pero, <strong>en el caso de <a href="https://www.welivesecurity.com/en/social-media/10-things-avoid-posting-social-media-why/" target="_blank" rel="noreferrer noopener">las redes sociales</a>, las <a href="https://www.welivesecurity.com/2022/08/12/safety-first-how-to-tweak-the-settings-on-your-dating-apps/" target="_blank" rel="noreferrer noopener">aplicaciones de citas</a>, los <a href="https://www.welivesecurity.com/2023/05/03/using-discord-privacy-security-risks/" target="_blank" rel="noreferrer noopener">juegos</a> y muchos otros servicios en línea, probablemente no sea la mejor idea compartir la ubicación exacta</strong>. En este sentido, el equipo de investigación de <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, alerta cómo algunas apps de citas <strong>filtraban</strong> ubicaciones exactas de sus usuarios.</p>
<!-- /wp:post-content -->

<!-- wp:paragraph -->
<p>Cuando se permite que una aplicación utilice la ubicación del dispositivo, por ejemplo en una aplicación de citas, es razonable suponer que la ubicación es generalizada, por ejemplo: “situado en Tampa a 23 millas”. Con una población de unos 400.000 habitantes, localizar la ubicación exacta de alguien debería ser una tarea difícil. Sin embargo, la semana pasada en <em>Black Hat USA</em>, <strong>un equipo de investigación belga</strong> <a href="https://www.blackhat.com/us-24/briefings/schedule/#swipe-left-for-identity-theft-an-analysis-of-user-data-privacy-risks-on-location-based-dating-apps-39007" target="_blank" rel="noreferrer noopener">demostró</a> cómo algunas aplicaciones de citas filtraban inadvertidamente datos de ubicación exacta de los usuarios, con los <strong>riesgos y violaciones a la privacidad</strong> que esto significa.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Si bien ya se informó responsablemente del problema a las numerosas aplicaciones de citas afectadas y el problema se ha resuelto, este caso funciona como recordatorio de cómo los hábitos aparentemente inofensivos pueden poner en peligro la privacidad”</em>, comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Se demostró que a partir de los datos de “X millas de distancia” podían triangular una ubicación exacta del usuario. Seleccionando un perfil de destino, dibujaron un círculo con su ubicación en el centro, hasta la distancia de 23 millas. Luego falseando su ubicación dibujaron un segundo círculo superpuesto al anterior en algún punto. Con una tercera ubicación falseada, y un tercer círculo trazado en el lugar donde se encuentran los tres, pudieron determinar la ubicación exacta del usuario objetivo, que nunca se enteró de dicha filtración.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“La misma técnica se puede utilizar cuando se establecen límites de ubicación; por ejemplo, seleccionando todos los perfiles a 8 km. Si repitiéramos el proceso anterior podrá identificarse la ubicación de un perfil. Solo las aplicaciones o servicios que utilizan la ubicación exacta tienen este problema, si la ubicación se redondea a, por ejemplo, una milla, entonces la ubicación exacta no se puede identificar utilizando este método”, </em>complementa el investigador de ESET<em>.</em></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Se examinaron 15 aplicaciones de citas en busca de problemas de privacidad, como el descrito anteriormente, a la vez que analizaban sus interfaces API, políticas de privacidad y otros datos. La <a href="https://lepoch.at/files/dating-apps-usesec24.pdf" target="_blank" rel="noopener">investigación</a> se centró específicamente en las aplicaciones de citas, pero muchos servicios y aplicaciones utilizan la ubicación de la misma manera. Por ejemplo, en las aplicaciones de juegos, ya que es posible en varias versiones encontrar a otros jugadores del mismo juego que estén cerca.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Destacar el problema utilizando las aplicaciones de citas como ejemplo hace el caso más llamativo, ya que todos entendemos el problema de <a href="https://www.welivesecurity.com/2021/05/17/android-stalkerware-threatens-victims-further-exposes-snoopers-themselves/" target="_blank" rel="noreferrer noopener">los </a><strong><a href="https://www.welivesecurity.com/2021/05/17/android-stalkerware-threatens-victims-further-exposes-snoopers-themselves/" target="_blank" rel="noreferrer noopener">acosadores</a> y depredadores</strong> que pueden utilizar estas plataformas. Sin embargo, es importante que todas las aplicaciones y servicios revisen el uso que hacen de la localización para asegurarse de que ocultan suficientes datos de localización como para que sea imposible calcular la ubicación exacta de alguien”</em>, advierte Gutiérrez Amaya.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<h4><span style="color: #ff6600;"><strong><em>ESET comparte algunas medidas para mitigar el problema y limitar la precisión con la que se comparte la ubicación al utilizar los dispositivos móviles</em></strong></span></h4>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li>Cuando una aplicación <a href="https://www.welivesecurity.com/la-es/2019/10/10/permisos-necesitan-aplicaciones/" target="_blank" rel="noreferrer noopener">pide permiso</a> para utilizar la ubicación al instalarla, se puede cambiar el permiso para desactivar el uso compartido de la ubicación exacta. En iOS se utiliza una ubicación a <strong>tres kilómetros</strong> de la posición exacta, lo que <strong>es una variante suficiente para evitar que alguien triangule la posición</strong>.</li>
<li>En los <a href="https://support.apple.com/en-us/102647" target="_blank" rel="noreferrer noopener">dispositivos Apple</a>, ir a “Ajustes”, “Privacidad y seguridad” y, a continuación, a “Servicios de localización”; cada aplicación y su permiso correspondiente pueden mostrarse y editarse según sea necesario.</li>
<li>Si se utiliza un <a href="https://support.google.com/accounts/answer/6179507?hl=en#:~:text=Stop%20an%20app%20from%20using%20your%20device%27s%20location" target="_blank" rel="noreferrer noopener">dispositivo Android</a>, mantener pulsado el icono de la aplicación y en “Información de la aplicación” encontrar “Permisos”, incluido “Localización”, donde se podrá <strong>seleccionar la opción adecuada</strong>.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item --></ul>
<ul class="wp-block-list"><!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p>Coordenadas de contacto con ESET en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>)</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>DOBLE LLAVE</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Habrían sido filtrados datos de clientes de Digitel Venezuela</title>
		<link>https://doblellave.com/habrian-sido-filtrados-datos-de-clientes-de-digitel-venezuela/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Tue, 13 Feb 2024 17:54:19 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[Digitel]]></category>
		<category><![CDATA[filtración de datos]]></category>
		<category><![CDATA[miles de clientes]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Venezuela]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=314712</guid>

					<description><![CDATA[Supuestamente no pagó los más de 100 bitcoins solicitados como "rescate" por los hackers de MedusaBlog que lograron ingresar a su plataforma]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Presuntamente, los datos correspondientes a <strong>miles de clientes</strong> en <strong>Venezuela</strong> de <strong>Digitel</strong>, fueron expuestos o filtrados en Internet. Un grupo de hackers habría divulgado la información privada que fue secuestrada en un ataque de <strong>ransomware</strong> hace 10 días.</p>
<p>De acuerdo con información de <em><strong>VE Sin Filtro</strong></em>, una iniciativa dedicada al seguimiento de casos de hackeo y similares, los datos que fueron secuestrados se publicaron por parte de los atacantes, integrantes del grupo <em>MedusaBlog</em>, que no recibieron los USD 5 millones en BTC que exigían.</p>
<p>“La información liberada incluiría la lista de empleados, documentos de identificación, documentos financieros, fiscales, informes, facturas, contratos, acuerdos de suscriptores y sus datos personales”, dice VE Sin Filtro.</p>
<div class="ngb_box">
<div id="ngb_si1152" class="ngb_ad ngb_si" data-id="1152" data-google-query-id="CIKv8KTpqIQDFcLU4wcdScEKNg">
<div id="google_ads_iframe_/21712171430/box2_n_0__container__"><span style="font-size: 1.21429rem;">El hackeo a Digitel se conoció el pasado 2 de febrero, cuando el grupo MedusaBlog se adjudicó el ataque que derivó en el secuestro de la información privada de la empresa telefónica.</span></div>
</div>
</div>
<p>Recientemente, estos hackers divulgaron los datos privados de la Comisión Nacional de Valores (CNV) de Argentina, luego de un ataque que no fue rescatado.</p>
<blockquote class="twitter-tweet" data-width="550" data-dnt="true">
<p lang="es" dir="ltr"><a href="https://twitter.com/hashtag/AHORA?src=hash&amp;ref_src=twsrc%5Etfw" target="_blank" rel="noopener">#AHORA</a> | Los datos de <a href="https://twitter.com/hashtag/Digitel?src=hash&amp;ref_src=twsrc%5Etfw" target="_blank" rel="noopener">#Digitel</a>, secuestrados por el ransomware <a href="https://twitter.com/hashtag/Medusa?src=hash&amp;ref_src=twsrc%5Etfw" target="_blank" rel="noopener">#Medusa</a>, fueron publicados luego de que los atacantes exigieran el pago de $5 millones para borrarla. Estamos analizando todos los archivos.<br />La información liberada, según <a href="https://twitter.com/hashtag/Medusa?src=hash&amp;ref_src=twsrc%5Etfw" target="_blank" rel="noopener">#Medusa</a> incluiría lista de empleados,…</p>
<p>&mdash; VE sin Filtro (@vesinfiltro) <a href="https://twitter.com/vesinfiltro/status/1757032196152479889?ref_src=twsrc%5Etfw" target="_blank" rel="noopener">February 12, 2024</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<h2>Fran Monroy opina sobre la supuesta fuga de datos de clientes</h2>
<p>El periodista venezolano especializado en tecnología y usuario de Digitel, <strong>Fran Monroy Moret</strong>, habló con el medio <strong><em>CriptoNoticias</em></strong> sobre el caso de esta empresa telefónica. Dijo que cabe la posibilidad de que la compañía viva cientos de ataques nuevos, ya que la data privada de la empresa está siendo analizada “por mucha gente”.</p>
<p>El comunicador y especialista indicó que gran parte de la información que fue filtrada es la corporativa y de los usuarios. Estos últimos, en donde “está el desastre”. Según él, los hackers podrían publicar datos sensibles como cédulas, huellas digitales, fotografías, nombres y otras informaciones de los clientes en la web.</p>
<p>Monroy Moret sugiere, sin embargo, que hasta ahora sigue siendo “bajo” el nivel de información que se ha filtrado. “Pero podría ser mucho más”, advirtió. Como lo ve, MedusaBlog “sí pudo haber tomado información de los más de cinco millones de usuarios de Digitel”.</p>
<p>El periodista señaló que este ataque puede repetirse en cualquier otra entidad del país, más allá de una de empresa telefónica. No obstante, llama a la calma y a esperar el desarrollo de los acontecimientos.</p>
<p>Debido a la dificultad de conocer el verdadero impacto de la filtración de datos sensibles a la red, es recomendable que los usuarios de Digitel procedan a cambiar sus contraseñas, cambiar el número de teléfono de los servicios vinculados y, también, que resguarden sus correos electrónicos y cuentas en distintas plataformas. Asimismo, se aconseja revisar la configuración de privacidad de los dispositivos y las aplicaciones.</p>
<p><em><strong>De interés: <a href="https://doblellave.com/digitel-toma-medidas-preventivas-ante-amenazas-de-seguridad/" target="_blank" rel="noopener">Digitel toma medidas preventivas ante amenazas de seguridad</a></strong></em></p>
<p>DOBLE LLAVE</p>
<p>Con información de Criptonoticias, otros medios y redes sociales</p>
<p>Fuente de imagen referencial: Markus Spiske en Unsplash</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
