<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>datos expuestos &#8211; DPL News</title>
	<atom:link href="https://dplnews.com/tag/datos-expuestos/feed/" rel="self" type="application/rss+xml" />
	<link>https://dplnews.com</link>
	<description>DPL News</description>
	<lastBuildDate>Fri, 02 Feb 2024 02:16:23 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://dplnews.com/wp-content/uploads/2020/03/logo-favicon-64x64-dplnews.png</url>
	<title>datos expuestos &#8211; DPL News</title>
	<link>https://dplnews.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">201771233</site>	<item>
		<title>Gobierno de México brinda acompañamiento a 50 periodistas por datos expuestos</title>
		<link>https://dplnews.com/gobierno-de-mexico-brinda-acompanamiento-a-50-periodistas-por-datos-expuestos/</link>
		
		<dc:creator><![CDATA[DPL News]]></dc:creator>
		<pubDate>Fri, 02 Feb 2024 02:16:20 +0000</pubDate>
				<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[datos expuestos]]></category>
		<category><![CDATA[México]]></category>
		<category><![CDATA[periodistas]]></category>
		<category><![CDATA[Segob]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=222707</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="650" height="380" src="https://dplnews.com/wp-content/uploads/2024/02/dplnews_conferencia-presidencia-periodistas_mc1224.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews conferencia presidencia periodistas mc1224" decoding="async" fetchpriority="high" srcset="https://dplnews.com/wp-content/uploads/2024/02/dplnews_conferencia-presidencia-periodistas_mc1224.jpeg 650w, https://dplnews.com/wp-content/uploads/2024/02/dplnews_conferencia-presidencia-periodistas_mc1224-300x175.jpeg 300w, https://dplnews.com/wp-content/uploads/2024/02/dplnews_conferencia-presidencia-periodistas_mc1224-357x210.jpeg 357w" sizes="(max-width: 650px) 100vw, 650px" title="Gobierno de México brinda acompañamiento a 50 periodistas por datos expuestos 1"></div>Como parte de las acciones de acompañamiento, 23 personas periodistas requirieron apoyo para iniciar una denuncia penal.]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="650" height="380" src="https://dplnews.com/wp-content/uploads/2024/02/dplnews_conferencia-presidencia-periodistas_mc1224.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews conferencia presidencia periodistas mc1224" decoding="async" srcset="https://dplnews.com/wp-content/uploads/2024/02/dplnews_conferencia-presidencia-periodistas_mc1224.jpeg 650w, https://dplnews.com/wp-content/uploads/2024/02/dplnews_conferencia-presidencia-periodistas_mc1224-300x175.jpeg 300w, https://dplnews.com/wp-content/uploads/2024/02/dplnews_conferencia-presidencia-periodistas_mc1224-357x210.jpeg 357w" sizes="(max-width: 650px) 100vw, 650px" title="Gobierno de México brinda acompañamiento a 50 periodistas por datos expuestos 2"></div>
<p>La <strong>Secretaría de Gobernación</strong> (Segob) de <strong>México</strong> anunció este jueves 1 de febrero que brinda acompañamiento a 50 periodistas, quienes consideran que podrían encontrarse en riesgo tras lo que calificó como <a href="https://dplnews.com/presidencia-de-mexico-se-entero-tarde-de-la-filtracion-de-datos-de-periodistas/"><strong>“sustracción ilícita”</strong></a> de datos personales del Sistema de Acreditaciones de Presidencia, <a href="https://dplnews.com/filtran-datos-de-periodistas-que-van-a-mananera-de-amlo/">dada a conocer el viernes 26 de enero</a>.</p>



<p>Informó que las y los comunicadores fueron atendidos por personal servidor público de la Subsecretaría de Derechos Humanos, Población y Migración de la Secretaría de Gobernación, a través del Mecanismo de Protección para Personas Defensoras de Derechos Humanos y Periodistas.</p>



<p>Asimismo, instalaron <a href="https://dplnews.com/amlo-datos-expuestos-de-periodistas-fue-un-hackeo/">un módulo de orientación e información en Palacio Nacional</a>, en donde se constató que ocho periodistas decidieron solicitar la entrevista para su incorporación al mecanismo.</p>



<p>“Como parte de las acciones de acompañamiento, <strong>23 personas periodistas requirieron apoyo para iniciar una denuncia penal</strong>, por las posibles vulneraciones al tratamiento de sus datos personales.</p>



<p>“Además, se contactó a 32 periodistas que se encuentran incorporados al mecanismo y que acuden a la conferencia mañanera, para fortalecer el monitoreo de seguimiento y su plan de protección en caso de ser necesario”, dice el comunicado de la Segob.</p>



<p>Para los casos de personas periodistas que no cuentan con protección del mecanismo o se encuentran en riesgo de recibir alguna agresión, se ponen a disposición los siguientes datos de contacto:</p>



<p><strong>Teléfono de emergencia:</strong> 55-39-58-56-29</p>



<p><strong>Correo electrónico:</strong> mecanismo@segob.gob.mx</p>



<p><strong>Redes sociales, </strong>en X: @Mecanismo_MX y Facebook: Mecanismo de Protección Federal</p>



<p>Londres 102, Col. Juárez, Alcaldía Cuauhtémoc, C.P. 06600, Ciudad de México, de lunes a viernes, de 09:00 a 18:00h.</p>



<h2 class="wp-block-heading">¿Qué es el Mecanismo de Protección para Personas Defensoras de Derechos Humanos y Periodistas?</h2>



<p>Protege a las personas defensoras de derechos humanos y periodistas que sufrieron agresión, amenaza o situación de violencia por ejercer su labor. Los tipos de agresiones considerados son física, psicológica, moral y económica, además de amenazas y hostigamientos.</p>



<p>El mecanismo brinda protección ante agresiones en contra de los comunicadores, su familia, compañeras, compañeros del gremio y/o de las organizaciones sociales.</p>



<p>Existen dos opciones para determinar la atención a cada caso: la primera es “urgente”, que analiza en un máximo de tres horas e informa la propuesta de plan de protección.</p>



<p>La segunda es de tipo “ordinario”, donde el mecanismo hace una evaluación a detalle y se propone un plan de protección; después, se informa a las autoridades competentes sobre las medidas del plan de protección y se da seguimiento al caso.</p>



<p>En tanto, la Junta de Gobierno del mecanismo y la persona periodista deciden qué medidas se pueden aplicar con base en el riesgo y vulnerabilidades.</p>



<h2 class="wp-block-heading">Las medidas</h2>



<h3 class="wp-block-heading">Medidas urgentes</h3>



<p>Conjunto de acciones y medios para resguardar de manera inmediata la vida, integridad y libertad de la persona beneficiaria.</p>



<h3 class="wp-block-heading">Medidas de protección</h3>



<p>Conjunto de acciones y medios de seguridad para enfrentar el riesgo y proteger los derechos a la vida, integridad, libertad y seguridad de la o el beneficiario.</p>



<h3 class="wp-block-heading">Medidas preventivas</h3>



<p>Conjunto de acciones y medios en favor de la persona beneficiaria para evitar la consumación de las agresiones.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">222707</post-id>	</item>
		<item>
		<title>Brasileños ya han sufrido de exposición de sus datos: Procon</title>
		<link>https://dplnews.com/brasilenos-ya-han-sufrido-de-exposicion-de-sus-datos-procon/</link>
		
		<dc:creator><![CDATA[Mirella Cordeiro]]></dc:creator>
		<pubDate>Mon, 19 Jul 2021 12:21:14 +0000</pubDate>
				<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[datos expuestos]]></category>
		<category><![CDATA[datos personales]]></category>
		<category><![CDATA[exposición de información]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Procon]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=108369</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="724" height="481" src="https://dplnews.com/wp-content/uploads/2021/07/dplnews_datos-expuestos_mc190721.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews datos" decoding="async" srcset="https://dplnews.com/wp-content/uploads/2021/07/dplnews_datos-expuestos_mc190721.jpeg 724w, https://dplnews.com/wp-content/uploads/2021/07/dplnews_datos-expuestos_mc190721-300x199.jpeg 300w, https://dplnews.com/wp-content/uploads/2021/07/dplnews_datos-expuestos_mc190721-696x462.jpeg 696w, https://dplnews.com/wp-content/uploads/2021/07/dplnews_datos-expuestos_mc190721-632x420.jpeg 632w" sizes="(max-width: 724px) 100vw, 724px" title="Brasileños ya han sufrido de exposición de sus datos: Procon 3"></div>Ler em português En vigor desde el año pasado, la Ley General de Protección de Datos Personales (LGPD) aún no es familiar para todos los ciudadanos brasileños. Según una encuesta realizada por Procon-SP (Fundación de Protección y Defensa al Consumidor), sólo 35 por ciento de los participantes conocen la ley. Las preguntas estuvieron disponibles en [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="724" height="481" src="https://dplnews.com/wp-content/uploads/2021/07/dplnews_datos-expuestos_mc190721.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews datos" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2021/07/dplnews_datos-expuestos_mc190721.jpeg 724w, https://dplnews.com/wp-content/uploads/2021/07/dplnews_datos-expuestos_mc190721-300x199.jpeg 300w, https://dplnews.com/wp-content/uploads/2021/07/dplnews_datos-expuestos_mc190721-696x462.jpeg 696w, https://dplnews.com/wp-content/uploads/2021/07/dplnews_datos-expuestos_mc190721-632x420.jpeg 632w" sizes="auto, (max-width: 724px) 100vw, 724px" title="Brasileños ya han sufrido de exposición de sus datos: Procon 4"></div>
<p><a href="https://dplnews.com/pesquisa-mostra-que-maioria-dos-entrevistados-nao-conhece-a-lgpd/">Ler em português</a></p>



<p>En vigor desde el año pasado, la <a href="https://dplnews.com/gobierno-de-brasil-promulga-vetos-a-lgpd/">Ley General de Protección de Datos Personales (LGPD)</a> aún no es familiar para todos los ciudadanos brasileños. Según una encuesta realizada por <a href="https://dplnews.com/tag/procon/">Procon-SP (Fundación de Protección y Defensa al Consumidor)</a>, sólo 35 por ciento de los participantes conocen la ley.</p>



<p>Las preguntas estuvieron disponibles en el sitio <em>web</em> y en las redes sociales de Procon-SP del 14 de mayo al 21 de junio y fueron respondidas por 7 mil 408 personas.</p>



<p>De los que conocían la LGPD, sólo 19.7 por ciento indicó la alternativa correcta en cuanto a lo que trata la legislación –“es una ley que protege los derechos fundamentales de libertad, intimidad y libre desarrollo de la personalidad de la persona natural”.</p>



<p>Entre los que dijeron conocer la ley, un 59.6 por ciento cree que los datos de los consumidores están más seguros con la LGPD; un 29.4 por ciento cree parcialmente; 5.8 por ciento es incrédulo; y el 5.2 por ciento dijo que no sabía opinar.</p>



<h4 class="wp-block-heading">Fuga de información</h4>



<p>La encuesta también reveló que 72.8 por ciento de los participantes dijo no haber sufrido filtraciones o exposición indebida de datos, el resto, 27.2 por ciento, sí.</p>



<p>El Centro de Inteligencia e Investigación de Procon explica que, en general, &#8220;los consumidores sólo se dan cuenta de que sus datos han sido filtrados o expuestos cuando reciben un mensaje o interacción de empresas o desconocidos que hacen contacto y demuestran que tienen información que no deberían conocer como teléfono, dirección, nombre completo, entre otros”.</p>



<p>De aquellos que sufrieron una exposición indebida de datos, el 31.8 por ciento lo supo después de ser víctima de una estafa. Otro 17.3 por ciento supo porque investigó, después de ver noticias sobre filtración de información, y 34.5 por ciento respondió &#8220;de otra forma&#8221;.</p>



<p>La información más filtrada fueron los documentos personales, como el CPF (registro de persona física) y la tarjeta de trabajo, mencionado por el 54.6 por ciento de las personas; para el 29 por ciento fueron datos de registro en tiendas virtuales; para el 28 por ciento fue información bancaria; y para el 22.5 por ciento, datos de aplicaciones de redes sociales.</p>



<p>El cuestionario también preguntó a aquellos que fueron filtrados sus datos si la exposición causó algún daño. La mayoría, 52.9 por ciento, respondió afirmativamente, siendo 46.3 por ciento pérdida económica y moral, 31.8 por ciento financiera y 21.8 por ciento moral. </p>



<p>Después de la filtración, sólo el 36.7 por ciento dijo haber tomado alguna acción, como registrar un informe policial en la Comisaría y quejarse ante la agencia de protección al consumidor, otro 21.1 por ciento dijo que no sirve de nada quejarse y el 42.1 por ciento no sabe a quién acudir.</p>



<p>El equipo responsable del estudio considera que la LGPD aún necesita una amplia difusión y que “su regulación se basa en hechos reales y de hecho aporta soluciones para evitar daños y promover la debida rendición de cuentas y reparación cuando se produzcan”.</p>



<p>La legislación prevé el tratamiento de la información personal en medios <em>online</em> y <em>offline</em>, por una persona física o por una persona jurídica, con el fin de proteger los derechos fundamentales de libertad y privacidad y el libre desarrollo de la personalidad de la persona natural.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">108369</post-id>	</item>
		<item>
		<title>Virgin Mobile deja expuestos los datos de 900 mil clientes en el Reino Unido</title>
		<link>https://dplnews.com/virgin-mobile-deja-expuestos-los-datos-de-900-mil-clientes-en-el-reino-unido/</link>
		
		<dc:creator><![CDATA[Valeria Romero]]></dc:creator>
		<pubDate>Mon, 09 Mar 2020 14:16:25 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[datos expuestos]]></category>
		<category><![CDATA[datos personales]]></category>
		<category><![CDATA[Reino Unido]]></category>
		<category><![CDATA[Virgin Mobile]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=47157</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="960" height="600" src="https://dplnews.com/wp-content/uploads/2020/03/dplnews_virginmedia_mc90320.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews virginmedia mc90320" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2020/03/dplnews_virginmedia_mc90320.jpg 960w, https://dplnews.com/wp-content/uploads/2020/03/dplnews_virginmedia_mc90320-300x188.jpg 300w, https://dplnews.com/wp-content/uploads/2020/03/dplnews_virginmedia_mc90320-768x480.jpg 768w, https://dplnews.com/wp-content/uploads/2020/03/dplnews_virginmedia_mc90320-696x435.jpg 696w, https://dplnews.com/wp-content/uploads/2020/03/dplnews_virginmedia_mc90320-672x420.jpg 672w" sizes="auto, (max-width: 960px) 100vw, 960px" title="Virgin Mobile deja expuestos los datos de 900 mil clientes en el Reino Unido 5"></div>Virgin Mobile admitió en un comunicado que dejó abierta una base de datos de marketing que contenía información de sus clientes de TV y teléfono en el Reino Unido. La base contenía datos personales de al menos 900 mil personas que estuvieron expuestos durante 10 meses. Entre la información que contenía la base de datos [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="960" height="600" src="https://dplnews.com/wp-content/uploads/2020/03/dplnews_virginmedia_mc90320.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews virginmedia mc90320" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2020/03/dplnews_virginmedia_mc90320.jpg 960w, https://dplnews.com/wp-content/uploads/2020/03/dplnews_virginmedia_mc90320-300x188.jpg 300w, https://dplnews.com/wp-content/uploads/2020/03/dplnews_virginmedia_mc90320-768x480.jpg 768w, https://dplnews.com/wp-content/uploads/2020/03/dplnews_virginmedia_mc90320-696x435.jpg 696w, https://dplnews.com/wp-content/uploads/2020/03/dplnews_virginmedia_mc90320-672x420.jpg 672w" sizes="auto, (max-width: 960px) 100vw, 960px" title="Virgin Mobile deja expuestos los datos de 900 mil clientes en el Reino Unido 6"></div>
<p><strong>Virgin Mobile </strong>admitió en un comunicado que dejó abierta una base de datos de <em>marketing </em>que contenía información de sus<strong> clientes de TV y teléfono en el Reino Unido</strong>. La base contenía datos personales de al menos <strong>900 mil personas que estuvieron expuestos durante 10 meses.</strong></p>



<p>Entre la información que contenía la base de datos se encontraban <strong>direcciones postales, correos electrónicos y números de teléfono. </strong>Sin embargo, no contenía ningún dato bancario o de tarjetas de crédito.</p>



<p>El proveedor móvil dijo que, según su investigación, <strong>se accedió a la base de datos al menos una vez</strong>, pero no se sabe el alcance del acceso o si realmente se utilizó la información expuesta.</p>



<p>La violación de seguridad podría dar pie para que la empresa reciba una multa por su negligencia. Las sanciones por transgresiones de datos en el Reino Unido <strong>pueden superar los 20 millones de euros o un 4 por ciento de la facturación anual.</strong></p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">47157</post-id>	</item>
		<item>
		<title>Decathlon España reconoce que una brecha de seguridad dejó expuestos los datos de 36.704 clientes</title>
		<link>https://dplnews.com/decathlon-espana-reconoce-que-una-brecha-de-seguridad-dejo-expuestos-los-datos-de-36-704-clientes/</link>
		
		<dc:creator><![CDATA[DPL News]]></dc:creator>
		<pubDate>Wed, 26 Feb 2020 13:55:44 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[datos expuestos]]></category>
		<category><![CDATA[Decathlon]]></category>
		<category><![CDATA[España]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=45932</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1440" height="808" src="https://dplnews.com/wp-content/uploads/2020/02/dplnews_decathlon_españa_vr260220.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews decathlon españa vr260220" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2020/02/dplnews_decathlon_españa_vr260220.jpg 1440w, https://dplnews.com/wp-content/uploads/2020/02/dplnews_decathlon_españa_vr260220-300x168.jpg 300w, https://dplnews.com/wp-content/uploads/2020/02/dplnews_decathlon_españa_vr260220-1024x575.jpg 1024w, https://dplnews.com/wp-content/uploads/2020/02/dplnews_decathlon_españa_vr260220-768x431.jpg 768w, https://dplnews.com/wp-content/uploads/2020/02/dplnews_decathlon_españa_vr260220-696x391.jpg 696w, https://dplnews.com/wp-content/uploads/2020/02/dplnews_decathlon_españa_vr260220-1068x599.jpg 1068w, https://dplnews.com/wp-content/uploads/2020/02/dplnews_decathlon_españa_vr260220-749x420.jpg 749w" sizes="auto, (max-width: 1440px) 100vw, 1440px" title="Decathlon España reconoce que una brecha de seguridad dejó expuestos los datos de 36.704 clientes 7"></div>El Mundo-Isabel Rubio Una brecha de seguridad en un servidor de&#160;Decathlon España&#160;ha dejado desprotegida durante un periodo aún por determinar una base de datos con información de tiendas, empleados y clientes. Así lo revela una investigación de la&#160;empresa de ciberseguridad israelí vpnMentor,&#160;que subraya que en total&#160;se han visto expuestos 123 millones de registros.&#160;Este conjunto de [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1440" height="808" src="https://dplnews.com/wp-content/uploads/2020/02/dplnews_decathlon_españa_vr260220.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews decathlon españa vr260220" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2020/02/dplnews_decathlon_españa_vr260220.jpg 1440w, https://dplnews.com/wp-content/uploads/2020/02/dplnews_decathlon_españa_vr260220-300x168.jpg 300w, https://dplnews.com/wp-content/uploads/2020/02/dplnews_decathlon_españa_vr260220-1024x575.jpg 1024w, https://dplnews.com/wp-content/uploads/2020/02/dplnews_decathlon_españa_vr260220-768x431.jpg 768w, https://dplnews.com/wp-content/uploads/2020/02/dplnews_decathlon_españa_vr260220-696x391.jpg 696w, https://dplnews.com/wp-content/uploads/2020/02/dplnews_decathlon_españa_vr260220-1068x599.jpg 1068w, https://dplnews.com/wp-content/uploads/2020/02/dplnews_decathlon_españa_vr260220-749x420.jpg 749w" sizes="auto, (max-width: 1440px) 100vw, 1440px" title="Decathlon España reconoce que una brecha de seguridad dejó expuestos los datos de 36.704 clientes 8"></div>
<p><a href="https://elpais.com/tecnologia/2020/02/25/actualidad/1582642099_471012.html" rel="nofollow noopener" target="_blank">El Mundo-Isabel Rubio</a></p>



<p>Una brecha de seguridad en un servidor de&nbsp;<a href="https://elpais.com/tag/decathlon/a" rel="nofollow noopener" target="_blank">Decathlon España</a>&nbsp;ha dejado desprotegida durante un periodo aún por determinar una base de datos con información de tiendas, empleados y clientes. Así lo revela una investigación de la&nbsp;<a href="https://es.vpnmentor.com/acerca-de-nosotros/" rel="nofollow noopener" target="_blank">empresa de ciberseguridad israelí vpnMentor,</a>&nbsp;que subraya que en total&nbsp;<a href="https://elpais.com/tag/seguridad_internet/a" rel="nofollow noopener" target="_blank">se han visto expuestos 123 millones de registros.</a>&nbsp;Este conjunto de datos, según los investigadores, supera los 9 GB y contiene todo tipo de información privada: desde nombres de usuarios de los empleados y contraseñas sin cifrar, a sus números de seguridad social y de teléfono, nacionalidad, dirección completa, fecha de nacimiento o detalles sobre su educación. Sin embargo, Decathlon niega que se haya visto expuesta información sensible y asegura&nbsp;que este fallo solo ha afectado a la compañía en España.</p>



<p>“Según el análisis del departamento de IT, el 99,97% son datos técnicos internos. Y el 0,03% restante son de clientes de My Decathlon”, afirma en un comunicado publicado este martes. Ese 0,03% afecta, según la compañía, a 36.704 clientes. Decathlon, que se dedica a la venta y distribución de material deportivo, no ha especificado a este periódico si se ha puesto en contacto con los usuarios afectados ni qué datos específicos se han visto expuestos. Se ha limitado a contestar que “en ningún caso se ha extraído información ni se han filtrado números de tarjetas de crédito, contraseñas, números de cuenta u otros detalles sensibles”. En cuanto a los datos técnicos internos, han explicado que “son propios del sistema y que no contienen ningún tipo de información personal”.</p>



<p>Los investigadores que han descubierto el fallo, sin embargo, no afirman lo mismo. Según explican&nbsp;<a href="https://www.vpnmentor.com/blog/report-decathlon-leak/" rel="nofollow noopener" target="_blank">en un informe publicado en su web</a>, la base de datos de Decathlon España, que estaba en un servidor de ElasticSearch, “contiene un verdadero tesoro de información de empleados: tiene todo lo que un pirata informático malintencionado necesitaría, en teoría, para hacerse cargo de las cuentas y obtener acceso a información privada”. Detallan que se han visto comprometidos más de 20 tipos diferentes de datos y muestran algunas imágenes como ejemplo. Además de los ya citados, sostienen que también se han hecho públicas las horas laborales de los empleados, el periodo del contrato o sus roles en la empresa, correos electrónicos de clientes e información de inicio de sesión sin cifrar, tanto de compradores como de administradores.</p>



<p>“Pudimos acceder a la base de datos de Decathlon porque estaba completamente desprotegida y no estaba encriptada”, cuentan fuentes de vpnMentor a EL PAÍS. La empresa de ciberseguridad afirma que no puede valorar la escala real del problema: “No revisamos todos los registros y no los descargamos por razones éticas. Pero en las muestras que miramos, vimos mucha información personal identificable”.</p>



<p>Decathlon España subraya que “dicho incidente fue solo de exposición de información y no se produjo ninguna extracción de esta”. Los detalles citados por vpnMentor, en manos de usuarios malintencionados, podrían generar numerosos problemas a los afectados. Por ejemplo, los investigadores explican que con las claves de acceso de los administradores, un ciberdelincuente podría obtener información confidencial sobre tiendas, inventarios, empleados y clientes.</p>



<p><a href="https://elpais.com/tag/fraude_informatico/a" rel="nofollow noopener" target="_blank">También podría lanzar ataques de</a>&nbsp;<a href="https://elpais.com/tag/fraude_informatico/a" rel="nofollow noopener" target="_blank"><em>phising</em></a>&nbsp;a clientes o empleados haciéndose pasar por alguien de la empresa. O incluso ir más allá. &#8220;Conocer el nombre completo, la fecha de nacimiento y otros detalles personales de un individuo puede proporcionar a los delincuentes suficiente información para robar la identidad de esa persona. El robo de identidad no siempre significa que el ladrón afirme que es un individuo en particular en la vida real. También le permite participar en fraudes crediticios, vaciar su cuenta bancaria y estafar a familiares, amigos y otros conocidos de la víctima&#8221;, explican.</p>



<p><strong>Cómo se encontró el fallo</strong></p>



<p>“Decathlon podría haber evitado fácilmente esta fuga si hubiera tomado algunas medidas de seguridad básicas para protegerse”, explican los investigadores. No es la primera vez que un equipo de vpnMentor revela problemas de seguridad. En 2019, alertó de que una brecha de seguridad en un servidor privado&nbsp;<a href="https://elpais.com/internacional/2019/09/18/america/1568833857_607848.html" rel="nofollow noopener" target="_blank">había dejado desprotegidos millones de datos de ciudadanos ecuatorianos.</a></p>



<p>En esta ocasión, descubrió la brecha de Decathlon como parte de un enorme proyecto de mapeo web en busca de agujeros de seguridad. En estos casos, una vez que encuentran fallos en la seguridad, utilizan diferentes técnicas para verificarlo y alertar a la compañía. Cuando pueden, también alertan a los afectados.</p>



<p>Los expertos en ciberseguridad descubrieron el fallo el pasado 12 de febrero. Se lo notificaron a Decathlon cuatro días más tarde. La compañía francesa cerró la base de datos un día después, el 17 de febrero, y ha tomado medidas “para garantizar que el 100% de la información esté protegida&#8221;. Entre ellas, afirma haber solicitado el apoyo externo de dos proveedores especializados para “corroborar el buen estado de seguridad” de sus sistemas. También está realizando “un análisis exhaustivo” para intentar que este incidente no se vuelva a producir.</p>



<p>“La seguridad es una prioridad absoluta para Decathlon. El domingo 16 de febrero por la tarde se detectó un incidente puntual, dentro de la actividad habitual, y se resolvió de forma inmediata. Decathlon quiere trasladar a sus clientes sus disculpas por este incidente que va en contra de la política de protección de datos”, ha afirmado en el comunicado.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">45932</post-id>	</item>
		<item>
		<title>2.4 millones de datos de colombianos fueron expuestos en la red</title>
		<link>https://dplnews.com/2-4-millones-de-datos-de-colombianos-fueron-expuestos-en-la-red/</link>
		
		<dc:creator><![CDATA[DPL News]]></dc:creator>
		<pubDate>Wed, 30 Oct 2019 14:03:59 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[apps]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[datos expuestos]]></category>
		<category><![CDATA[Mensajeros urbanos]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=33231</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1280" height="720" src="https://dplnews.com/wp-content/uploads/2019/10/dplnews_datosexpuestos_vr301019.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2019/10/dplnews_datosexpuestos_vr301019.jpg 1280w, https://dplnews.com/wp-content/uploads/2019/10/dplnews_datosexpuestos_vr301019-300x169.jpg 300w, https://dplnews.com/wp-content/uploads/2019/10/dplnews_datosexpuestos_vr301019-768x432.jpg 768w, https://dplnews.com/wp-content/uploads/2019/10/dplnews_datosexpuestos_vr301019-1024x576.jpg 1024w, https://dplnews.com/wp-content/uploads/2019/10/dplnews_datosexpuestos_vr301019-696x392.jpg 696w, https://dplnews.com/wp-content/uploads/2019/10/dplnews_datosexpuestos_vr301019-1068x601.jpg 1068w, https://dplnews.com/wp-content/uploads/2019/10/dplnews_datosexpuestos_vr301019-747x420.jpg 747w" sizes="auto, (max-width: 1280px) 100vw, 1280px" title="2.4 millones de datos de colombianos fueron expuestos en la red 9"></div>El Tiempo La aplicación de envíos a domicilio Mensajeros Urbanos tuvo un fallo de configuración de seguridad que resultó en la filtración de 2.4 millones de datos de colombianos en la red, según reportes.&#160; Firmas de ciberseguridad confirmaron que dicha cantidad de información estaba alojada en una&#160;instancia de ElasticSearch,&#160;que había sido configurada de manera insegura [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1280" height="720" src="https://dplnews.com/wp-content/uploads/2019/10/dplnews_datosexpuestos_vr301019.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2019/10/dplnews_datosexpuestos_vr301019.jpg 1280w, https://dplnews.com/wp-content/uploads/2019/10/dplnews_datosexpuestos_vr301019-300x169.jpg 300w, https://dplnews.com/wp-content/uploads/2019/10/dplnews_datosexpuestos_vr301019-768x432.jpg 768w, https://dplnews.com/wp-content/uploads/2019/10/dplnews_datosexpuestos_vr301019-1024x576.jpg 1024w, https://dplnews.com/wp-content/uploads/2019/10/dplnews_datosexpuestos_vr301019-696x392.jpg 696w, https://dplnews.com/wp-content/uploads/2019/10/dplnews_datosexpuestos_vr301019-1068x601.jpg 1068w, https://dplnews.com/wp-content/uploads/2019/10/dplnews_datosexpuestos_vr301019-747x420.jpg 747w" sizes="auto, (max-width: 1280px) 100vw, 1280px" title="2.4 millones de datos de colombianos fueron expuestos en la red 11"></div>
<p><a href="https://www.eltiempo.com/tecnosfera/novedades-tecnologia/mensajeros-urbanos-expuso-mas-de-2-millones-de-datos-de-clientes-428516" rel="nofollow noopener" target="_blank">El Tiempo</a></p>



<p>La aplicación de envíos a domicilio Mensajeros Urbanos tuvo un fallo de configuración de seguridad que resultó en la filtración de 2.4 millones de datos de colombianos en la red, según reportes.&nbsp;<br><br>Firmas de ciberseguridad confirmaron que dicha cantidad de información estaba alojada en una&nbsp;instancia de ElasticSearch,&nbsp;<strong>que había sido configurada de manera insegura y que se comunicaron con las organizaciones en Colombia para reparar el hecho.&nbsp;</strong><a href="https://hp.teads.com/?utm_source=inread&amp;utm_medium=credits&amp;utm_campaign=invented%20by%20teads" rel="noreferrer noopener nofollow" target="_blank"></a></p>



<p>El portal especializado&nbsp;The Hack reveló la existencia de dos entornos vulnerables que expusieron información de millones de ciudadanos y empresas clientes, en lo que catalogan como &#8220;el mayor incidente de seguridad cibernética en la historia del país&#8221;.<br><br><strong>The Hack asegura que las instancias pertenecen a la empresa Mensajeros Urbanos, app de origen bogotano que se especializa en la entrega de paquetes y documentos a domicilio.&nbsp;</strong><br><br>En la investigación, en colaboración con&nbsp;OnlineProtek (primera organización en revelar la vulnerabilidad) y Eset, se confirmó que los millones de datos estaban disponibles sin necesidad de autenticación.<br><br>Parte de los datos en información expuesta son: Nombres, números de cédula, dirección de correo y número de teléfono celular.</p>



<p>Este incidente deja en evidencia, nuevamente, que las empresas aún no están considerando la seguridad de los datos desde el diseño de sus implementaciones</p>



<p>En algunas capturas de pantalla reveladas por el medio se ven imágenes de documentos colombianos. Según confirmó Eset a EL TIEMPO, también estaban alojadas imágenes de facturas. </p>



<figure class="wp-block-image"><img decoding="async" src="https://www.eltiempo.com/files/article_content/uploads/2019/10/29/5db8c4f9b8200.jpeg" alt="cedulas expuestas" title="2.4 millones de datos de colombianos fueron expuestos en la red 10"></figure>



<p>Captura de pantalla de cédulas expuestas obtenidas por The Hack</p>



<p>La aplicación ofrece un servicio personal, de entregas particulares, pero también un segmento corporativo y comercial, que permite el envío de &#8220;documentos confidenciales&#8221; e integraciones con plataformas de comercio electrónico o restaurantes para facilidades de pedidos por internet.&nbsp;<br><br>En una publicación de blog, Eset manifestó que &#8220;este incidente deja en evidencia, nuevamente, que las empresas aún no están considerando la seguridad de los datos desde el diseño de sus implementaciones. Una tecnología será tan segura como el tiempo que se le dedique para hacerla segura&#8221;.<br><br>Camilo Gutiérrez, Jefe del laboratorio de Investigación de ESET Latinoamérica, dijo a EL TIEMPO que&nbsp;<strong>&#8220;no se trata de una filtración, falla del servidor o vulnerabilidad sino de una mala configuración en el servicio. No es culpa de ElasticSearch sino que la forma de configuración dejo la información expuesta&#8221;.&nbsp;</strong></p>



<p>Lo que viene es que empresas de ciberseguridad y quienes crean estar afectados empiecen desarrollar proyectos de búsqueda (&#8230;) Si la fuga se dio, esos datos van a quedar expuestos en la darknet</p>



<p>Ante la pregunta sobre cómo un ciudadano podría conocer si fue víctima o no, Gutiérrez indica que la empresa debe reconocer que tuvo un error de configuración e informe directamente a los afectados.<br><br>Aunque la compañía de ciberseguridad dice que el problema se corrigió y la información ya no está expuesta, resulta imposible saber si dicha información alcanzó a llegar al mercado negro.&nbsp;<strong>Se estima que los datos de identidad de un usuario pueden ser vendidos por un valor cercano a los 10 dólares.&nbsp;<br></strong><br>Según el Coronel Fredy Bautista, de la organización Safe, lo que evidencia el reporte del portal brasilero son las capturas de &#8220;imágenes de cédulas de ciudadanía y datos biográficos de algunas de las personas usuarias de esta aplicación&#8221;.<br><br>Aunque la base de datos al parecer ya no está disponible, &#8220;ahora lo que viene es que empresas de ciberseguridad y quienes crean estar afectados empiecen desarrollar proyectos de búsqueda en mercados ilegales. Si la fuga se dio, esos datos van a quedar expuestos en la&nbsp;<em>darknet</em>&#8220;.<br><br></p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">33231</post-id>	</item>
	</channel>
</rss>
