Meta y Apple fueron víctimas en 2021 de un ciberataque por el que datos de sus usuarios quedaron expuestos

Comparte

Sale a la luz un ataque de ingeniería social sufrido por las compañías Meta y Apple que hizo que los ciberdelincuentes autores del ataque tuvieran acceso a datos personales de sus usuarios.

Un ataque de ingeniería social es aquel en el que el objeto del ataque son las personas, por ejemplo, los empleados de una empresa, en lugar de los sistemas de la información. Estos ataques suelen utilizar métodos de engaño psicológico para obtener acceso a información privada.

En este caso, se trató de unos ciberdelincuentes que, haciéndose pasar por agentes de la autoridad, solicitaron los datos para llevar a cabo una supuesta investigación. Los delincuentes hicieron uso de un procedimiento de emergencia para la solicitud, que incluye muchos menos controles de seguridad por parte de las compañías afectadas.

De esta manera, los ciberdelincuentes consiguieron acceder a datos como direcciones postales, direcciones IP y números de teléfono de los usuarios.

Este ataque ha servido para que las grandes tecnológicas, como Google o las propias afectadas, se den cuenta de la debilidad que implica la falta de controles derivada de una supuesta situación de emergencia. 

Leer más

Posts relacionados que podrían interesarte

8, junio 2022

Las lootboxes en videojuegos, ¿objeto de nueva regulación en España?

14, mayo 2020

Celebrado en Huesca el primer juicio telemático de España.

22, febrero 2024

Días después de la plena entrada en vigor del DSA, la Comisión Europea abre un procedimiento formal contra Tik Tok

19, abril 2023

Argentina formaliza su adhesión al Convenio 108+ para la protección de datos y privacidad

16, octubre 2019

Correos sufre un ciberataque en su cuenta de Atención al Cliente, publicando mensajes como “somos expertos en el transporte de droga”.

12, diciembre 2019

Natalia Martos, CEO y fundadora de Legal Army, incluida en la edición 2020 de “The Best Lawyers in Spain”.