Saltar al contenido

267 millones de identidades de Facebook a la venta por 623 €

267 millones de identidades de Facebook a la venta por 623 €

Otra vez ha vuelto a pasar. Con el paso de los años hemos visto como hasta el hacker más tonto de la historia ha sido capaz en algún momento de hacerse con datos personales de usuarios de Facebook.

Se han filtrado datos de nada menos que 267 millones de perfiles de usuario y estos perfiles están a la venta en foros dedicados a venta de cuentas, en un único lote cuyo precio es de 500 libras, unos 623 €.

Si quieres saber si te han hackeado la cuenta, ya sea Facebook o cualquier otro servicio, echa un ojo a este post. También te recomiendo activar 2fa en Facebook

Millones de cuentas de Facebook expuestas

Por suerte el bundle no incluye contraseñas, como ha comentado Bob Diachenko, un experto en ciberseguridad que descubrió el cluster ElasticSearch que contenía toda esta información.

Lo que sí contiene este paquete de información sensible es lo siguiente:

  • IDs de Facebook
  • Números de teléfono
  • Nombres de usuario

Esta información ha sido recabada de forma ilegal mediante una técnica conocida como scraping, usando la API de Facebook. Esto ha permitido obtener muchísima información.

Días después del primer caso, se ha encontrado un nuevo servidor expuesto que sería supuestamente del mismo grupo de hackers con sede en Vietnam. Este nuevo servidor contiene el primer volcado y 42 millones de registros adicionales.

El segundo bundle expuesto en Marzo de 2020 contenía los mismos 267 millones de registros de usuario que el primer servidor, además de otros 42 millones adicionales. Estaba alojado en un servidor Elasticsearch de Europa. 25 millones de estos registros contenían información similar: IDs de Facebook, números de teléfono y nombres de usuario.

Comparitech

16,8 millones de estos nuevos registros contenían incluso más información, como direcciones de email, detalles del perfil y otros elementos personales. La mayoría de estos registros pertenecían a usuarios de EEUU.

Expertos de Cyble han descubierto recientemente este paquete de información y lo han adquirido por la citada cantidad de 500 Libras. Los usuarios afectados por la fuga de información podrán verificarlo próximamente a través de su plataforma web AmIBreached.com.

Como suele ocurrir cuando se produce una fuga de información, sobre todo si es tan masiva, aparecerán en las próximas semanas o meses nuevas campañas de phishing y perfilado de usuarios en base a estos datos, ¡así que estad alerta!

Alejandro Ver todo

Trabajo como consultor de ciberseguridad y me gusta lo que hago. Aficionado a la informática / tecnología en general, me gusta compartir con la gente lo poco que sé. También soy aficionado al deporte y los videojuegos.

Deja tu comentario (puedes hacerlo de forma anónima)

Este sitio utiliza Akismet para reducir el spam. Conoce cómo se procesan los datos de tus comentarios.