CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

22/05/2014

Ciberataque a eBay. Se recomienda el cambio de contraseñas a todos sus usuarios

Si tienes cuenta de usuario en eBay, cambia cuanto antes tu contraseña.

 

Así lo aconseja la compañía a todos los usuarios mediante un comunicado en su página oficial. ¿El motivo? Un "ciberataque" que ha dejado al descubierto una base de datos que contenía "contraseñas cifradas y otra información no financiera" entre la que se encuentra el nombre, dirección de correo y la dirección física. Aseguran, eso sí, que no hay pruebas de que se hayan utilizado estos datos y que los datos de las tarjetas están almacenados en otros sitios y con otros cifrados.

Ebay también da más detalles de cómo se produjo dicho ataque: al parecer, los atacantes habrían conseguido los datos de acceso de varios empleados de la empresa y con ellos habrían accedido a la red corporativa. A partir de ahí, no parecen haber tenido mucho problema para acceder a la base de datos que antes comentábamos. La brecha de seguridad tuvo lugar entre finales de febrero y principios de marzo, algo bastante descorazonador: estamos hablando de casi más de dos meses desde que se produjo hasta que finalmente se avisa a los usuarios.

La noticia llega de forma oficial unas horas después de que un misterioso post en el blog de eBay, sin contenido pero con título, recomendara cambiar las contraseñas. Dicho artículo desapareció casi al instante pero fueron muchos los que pudieron verlo y comenzó una confusión generalizada que no se ha aclarado hasta el comunicado al que nos referimos sobre estas líneas. La notificación a los usuarios recomendando este cambio de contraseñas comenzará a enviarse hoy mismo. Y recuerda, si utilizas la misma clave en más sitios (algo que no recomendamos), no te olvides cambiarla allí también. Las contraseñas filtradas están, en teoría, cifradas, pero mejor prevenir que curar.

Fuentes:

Ciberataque a eBay. La compañía recomienda cambiar todas sus contraseñas

Intrusión en eBay

Más información

CSIRT-CV