8.3 millones de usuarios afectados por la filtración de datos de Freepik.
Freepik, un sitio web gratuito de fotos y gráficos, ha revelado una importante filtración de datos que afectó a casi 8.3 millones de usuarios de su sitio. La empresa reveló oficialmente la filtración de datos después de que los usuarios comenzaran a protestar en las redes sociales por haber recibido información confidencial. 'correos electrónicos sospechosos' en sus bandejas de entrada con respecto a la filtración.
Parece que hubo una filtración de datos en @freepik pic.twitter.com/H9OQ5oGx1x
- Jishnu Vediyoor (@pullipuli) 20 de agosto de 2020
El jueves, ZDNET se puso en contacto con Freepik y la compañía reveló oficialmente una filtración de datos el viernes (21 de agosto de 2020), confirmando la autenticidad de los correos electrónicos enviados a los usuarios registrados para notificarles sobre la filtración.
La brecha de seguridad se produjo como resultado de Vulnerabilidad de inyección de SQL Según el comunicado oficial de la empresa, el hacker accedió a una de las bases de datos que contenía información de los usuarios. De acuerdo con Freepik, el atacante obtuvo los nombres de usuario y las contraseñas de los usuarios registrados más antiguos en los sitios web de Flaticon y Freepik.
Aunque Freepik no emitió ninguna declaración formal sobre cuándo se produjo la filtración, sí informó a las autoridades tan pronto como la detectaron y comenzaron las investigaciones sobre los datos comprometidos.
Además, en su declaración, Feepik afirmó que para algunos usuarios el hacker solo obtuvo los correos electrónicos de los usuarios, ya que no todas las cuentas tenían contraseñas asociadas. Según ellos, 4.5 millones de dichos usuarios utilizaron inicios de sesión de terceros (Facebook, Twitter, Google, etc.) para registrarse e iniciar sesión en sus cuentas. Freepik dijo:
“Para los 3.77 millones de usuarios restantes, el atacante obtuvo su dirección de correo electrónico y un hash de su contraseña”.
La empresa anunció que está en proceso de informar a todos los usuarios afectados sobre la brecha de seguridad mediante correos electrónicos personalizados, notificándoles qué información se vio comprometida.
Estimados usuarios de Freepik: A continuación encontrarán nuestro comunicado oficial sobre el incidente de seguridad, del cual se informó a los usuarios afectados por correo electrónico. Gracias por su comprensión. https://t.co/s477CnBSWA — Freepik (@freepik) 21 de agosto de 2020