Filtración datos personales de Infojobs tras sufrir un ciberataque

Infojobs informa de acceso no autorizado a perfiles de usuarios por reutilización de contraseñas
Foto: Blog elhacker.NET

Infojobs informa de acceso no autorizado a perfiles de usuarios por reutilización de contraseñas

El pasado 26 de mayo, Infojobs notificó haber sido víctima de un incidente de seguridad que permitió a ciberdelincuentes acceder a un número significativo de perfiles de candidatos. La causa principal del acceso no fue una brecha directa en los servidores de la empresa, sino el uso masivo de credenciales robadas en otras plataformas, una técnica conocida como ‘credential stuffing’. Esto significa que los atacantes aprovecharon contraseñas reutilizadas por los usuarios en diferentes servicios para acceder a sus cuentas activas en Infojobs. La compañía no ha especificado el número exacto de cuentas afectadas ni el alcance total de los datos comprometidos, aunque sí confirmó que la información de contacto y parte del perfil profesional podría haber estado expuesta. No se ha detallado si los currículums, teléfonos o direcciones personales fueron accedidos. Como medida de respuesta, Infojobs activó protocolos de seguridad, bloqueó accesos sospechosos, reforzó la vigilancia interna y notificó el incidente a las autoridades competentes. Los usuarios afectados están siendo informados individualmente por correo electrónico y se les recomienda cambiar su contraseña, especialmente si la usan en otros servicios. Además, se aconseja extremar la precaución ante intentos de suplantación de identidad o fraudes relacionados con falsas ofertas de empleo. El incidente resalta la importancia de no reutilizar contraseñas y de mantener buenas prácticas de seguridad digital.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *