PUNTOS IMPORTANTES:
- El director ejecutivo de Swan, Cory Klippsten, comunicó que los fondos en Bitcoin y la información financiera de sus clientes está segura.
- La fuga de datos ocurrió en un ataque a Hubspot, una empresa de marketing que ofrece sus servicios a Swan.
- Entre la información que cayó en manos de malos actores hay números telefónicos, nombres y direcciones de correos electrónicos de los usuarios de Swan.
El servicio Swan, un intercambio de Bitcoin, anunció este 19 de marzo que actores maliciosos lograron acceder a datos personales de sus usuarios, como nombres, direcciones de correos electrónicos, números telefónicos, entre otros. La información fue develada públicamente por Swan en horas de la tarde de este sábado, a través de la red social Twitter.
Desde la cuenta oficial de Swan en Twitter explicaron que la fuga de datos se originó a través de una vulnerabilidad sufrida por Hubspot, una empresa de marketing externa que ofrece sus servicios al intercambio de Bitcoin. Tal como lo mencionó Swan, el equipo de Hubspot confirmó este viernes 18 de marzo que «un mal actor dentro de su empresa obtuvo acceso a los datos de marketing de los clientes de Swan«.
Desde la cuenta de Swan publicaron el correo electrónico que Cory Klippsten, el director ejecutivo de Swan, le envió a los clientes del intercambio, comunicándoles que parte de sus datos personales cayeron en manos de un mal actor, luego de que este lograra comprometer una cuenta de un trabajador de Hubspot.
De acuerdo con lo descrito en el correo de Klippsten, la entidad atacante accedió a una porción de la base de datos de Hubspot, y entre esa información hay datos personales de los clientes de Swan.
Si bien Klippsten afirmó que los fondos en Bitcoin de sus usuarios están seguros, así como también sus direcciones de Bitcoin e información financiera, otros datos personales de los clientes de Swan sí se vieron comprometidos. El CEO de Swan indicó que sus investigaciones arrojaron que datos como nombres, direcciones de correos electrónicos, tipo de cuenta en el intercambio (personal, de negocios, o de jubilación), números telefónicos y, en algunos casos, nombre de la compañía.
Asimismo, el director ejecutivo de Swan comunicó que los sistemas internos del intercambio no se vieron comprometidos, así como tampoco el acceso de sus empleados a la plataforma. Además, información como documentos de identidad, seguro social, fecha de nacimiento y balance en cuentas Swan tampoco se vio afectada en la filtración de datos.
Klippsten mencionó a los clientes algunas formas de protegerse tras la filtración de datos, como evitar otorgar información personal a través de llamadas telefónicas, mensajes de texto y correos electrónicos, ya que malos actores podrían inventar campañas de phishing dirigidas específicamente para los afectados de este ataque contra Hubspot.
Klippsten siguió el comunicado compartiendo más recomendaciones para incrementar la protección de cuentas en Internet, así como también escribió acerca del compromiso de Swan con sus clientes.
Descargo de responsabilidad: Toda la información encontrada en Bitfinanzas es dada con la mejor intención, esta no representa ninguna recomendación de inversión y es solo para fines informativos. Recuerda hacer siempre tu propia investigación.