BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
🗞️

Filtraciones de contraseñas en otros servicios permiten acceso a cuentas de Infojobs

Papalukas77
1

Intentos masivos de acceso con usuarios y contraseñas provenientes de filtraciones en otros servicios, han permitido el acceso a un número de cuentas de Infojobs sin determinar. En las cuentas que se pudieron acceder se ha notificado el robo de información de contacto y parte del perfil profesional. Tras contener la amenaza, desde Infojobs se informa que han instalado controles adicionales para prevenir estas situaciones en el futuro. Infojobs también ha recomendado a sus usuarios que se cambie la contraseña de acceso, sobre todo si es la misma que la utilizada en otros servicios.

Fuentes: ElDiario.es, ElMundo.com.

Comparte
balgacio
4

Pero, ¿te has leído siquiera lo que enlazas?

Se ha accedido a perfiles mediante el tanteo de correo + contraseña de otras filtraciones (las famosas bases de datos de filtraciones), no de que Infojobs haya sufrido una filtración, ni ningún ataque de ningún tipo.

Moreleja, dejad de usar la misma contraseña en todos los sitios.

Para todo lo demás, amarillismo, cuanto más mejor.

Jezu7

Dice el mail que han enviado:

La semana del 26 de mayo, identificamos que se utilizaron credenciales robadas de usuario para acceder a nuestros servicios. Este acceso no autorizado afectó a tus datos de contacto y potencialmente otros datos personales de tu perfil en InfoJobs

leosfsm

Me parece muy raro. He recibido un correo diciendo que estoy afectado, pero no reutilizo contraseñas y todas las que uso son generadas aleatoriamente por un gestor.

O han enviado un correo genérico a todo el mundo, o la han liado muy parda y no lo quieren reconocer.

🗨️ 1
Castillos

Yo uso Bitwarden y no he recibido ningún email de infojobs.

También tengo desactivada la opción "CV visible en base de datos", por lo que ninguna empresa puede buscar y consultar mi CV. Es posible que si han entrado con credenciales robadas de alguna empresa, han realizado consultas masivas para exfiltrar todos los CV posibles con la opción activada para que el CV sea visible en base de datos.

Con un script y si Infojobs no tiene en su web una protección contra consultas masivas, pueden exfiltrar cientos de miles, o millones de CV en una noche.

leosfsm

Es verdad, ni lo había pensado, esa opción la tengo encendida.

Hoy en día te dan por todos lados sin darte cuenta.

Edit: @Castillos, perdona me he equivocado al responderte.