Popular sitio para adultos sufre intrusión cibernética

Redacción

Los Angeles, E.U.- En lo que es, probablemente, la mayor filtración de datos privados de usuarios desde el ataque a Yahoo! de hace unos meses, el sitio AdultFriendFinder, especializado en citas para adultos, y varias de sus filiales, sufrieron una masiva intrusión cibernética que dejó al descubierto los datos de unos 412 millones de usuarios del todo el mundo, que han hecho uso del portal a lo largo de sus 20 años de historia. Lo peor: de confirmarse, sería el segundo incidente en solo 18 meses, informó el portal argentino “La Voz“.

Así lo dio a conocer el portal especializado en filtraciones LekedSource, al notificar del hallazgo de estos datos en la Deep Web, donde eran ofrecidos al mejor postor. Además de AdultFriendFinder (340 millones de cuentas), se vulneraron credenciales de acceso de Cams (63 millones), Penthouse (7 millones), iCams (1 millón) y Stripshow (1 millón), otros sitios de entretenimiento para adultos. Los datos incluirían nombres, contraseñas y direcciones de correo electrónico, por lo que los números de tarjetas de crédito estarían a salvo. No obstante, se aconseja cambiar la contraseña a quienes hagan uso de estos servicios.

LeakedSource afirmó tener en su poder el archivo con los datos, pero dijo que, tras largas deliberaciones, decidió no darlo a conocer al público. Según el portal, los datos se obtuvieron mediante la técnica de “file inclusion”, que consiste en introducir un programa oculto dentro de la estructura del sitio, y se habría realizado en fecha tan reciente como octubre. Entre las curiosidades del archivo, está que hay casi 6 mil usuarios registrados con un correo .gov (del gobierno de los Estados Unidos) y casi la mitad de las contraseñas contienen secuencias de números fáciles de adivinar.

La empresa, por su parte, dijo estar investigando el incidente y aseguró que pronto informará acerca de los resultados. Los datos se remontarían hasta el año 1996, cuando comenzó a funcionar el sitio web, por lo que gran parte de los datos ya serían obsoletos. Sin embargo, muchos usuarios tienen la tendencia a usar la misma combinación de correo electrónico y contraseña en diferentes sitios, lo que potencialmente podría constituir un riesgo de seguridad.