{"id":4129,"date":"2014-10-10T17:53:05","date_gmt":"2014-10-10T17:53:05","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=4129"},"modified":"2020-02-26T09:17:06","modified_gmt":"2020-02-26T15:17:06","slug":"un-simple-error-expone-de-datos-bancarios-criticos-de-miles-de-usuarios","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/un-simple-error-expone-de-datos-bancarios-criticos-de-miles-de-usuarios\/4129\/","title":{"rendered":"Un Simple Error Expone Datos Bancarios Cr\u00edticos de Miles de Usuarios"},"content":{"rendered":"<p class=\"Standard\">Un <a href=\"http:\/\/krebsonsecurity.com\/2014\/10\/huge-data-leak-at-largest-u-s-bond-insurer\/\" target=\"_blank\" rel=\"noopener nofollow\">informe reciente del especialista en seguridad Brian Krebs<\/a> resalt\u00f3 la necesidad\u00a0de tener en cuenta que\u00a0\u201cel riesgo de la exposici\u00f3n datos personales aumenta cada d\u00eda en Internet\u201d. Si bien este problema a\u00fan no alcanz\u00f3 niveles alarmantes, muchas veces, las fuentes de estas circunstancias desafortunadas son\u00a0realmente impredecibles para los usuarios.<\/p>\n<p class=\"Standard\">\n<\/p><p class=\"Standard\">\u00bfA qu\u00e9 nos referimos con esto? Krebs describi\u00f3 en su informe c\u00f3mo un error en la configuraci\u00f3n del servidor de una <a href=\"http:\/\/en.wikipedia.org\/wiki\/Bond_insurance\" target=\"_blank\" rel=\"noopener nofollow\">aseguradora de bonos<\/a>, inici\u00f3 una reacci\u00f3n en cadena que dej\u00f3 m\u00e1s de 230 p\u00e1ginas de estados de cuentas bancarias expuestos en la red. Seg\u00fan, el especialista, una de las principales consecuencias fue que, a ra\u00edz de esta falla, todos los datos pod\u00edan ser\u00a0indexados a trav\u00e9s de\u00a0los motores de b\u00fasqueda de la web.<\/p>\n<div class=\"pullquote\">Las p\u00e1ginas inclu\u00edan informaciones cr\u00edticas, tales como: n\u00fameros de ruta, balances, dividendos y nombres de los titulares de cada cuenta<\/div>\n<p class=\"Standard\">Adem\u00e1s, estas p\u00e1ginas inclu\u00edan informaciones cr\u00edticas, tales como: n\u00fameros de ruta, balances, dividendos y nombres de los titulares de cada cuenta, entre los que se encontraban varios miembros de un fondo de inversi\u00f3n del gobierno.<\/p>\n<p class=\"Standard\">La aseguradora de bonos, llamada Cutwater Asset Management, es una compa\u00f1\u00eda subsidiaria de MBIA Inc, una de las proveedoras de seguros para bonos m\u00e1s grandes de todo Estados Unidos.<\/p>\n<p class=\"Standard\">En este punto, las buenas noticias son que MBIA Inc. afirm\u00f3 que ya han solucionado el problema que llev\u00f3 a la fuga de datos y que, seg\u00fan informaron las compa\u00f1\u00edas involucradas, los cliente afectados ya fueron contactados. No obstante, las malas noticias son que los documentos indexados por los motores de b\u00fasqueda \u201cofrecen instrucciones detalladas sobre c\u00f3mo autorizar nuevas <a href=\"https:\/\/latam.kaspersky.com\/blog\/el-malware-bancario-crece-rapidamente-en-android\/2874\/\" target=\"_blank\" rel=\"noopener\">cuentas bancarias<\/a> para dep\u00f3sitos, al tiempo que incluyen los formularios y los n\u00fameros de fax necesarios para enviar la informaci\u00f3n de la cuenta\u201d.<\/p>\n<p class=\"Standard\"><\/p><blockquote class=\"twitter-pullquote\"><p>El riesgo de fuga de datos de fuentes inesperadas es cada vez m\u00e1s com\u00fan<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FF5Uy&amp;text=El+riesgo+de+fuga+de+datos+de+fuentes+inesperadas+es+cada+vez+m%C3%A1s+com%C3%BAn\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p class=\"Standard\">Si bien la <a href=\"https:\/\/latam.kaspersky.com\/blog\/acabo-de-recibir-una-notificacion-de-una-brecha-de-datos-y-ahora-que\/\" target=\"_blank\" rel=\"noopener\">fuga de datos<\/a> de esta aseguradora es bastante peque\u00f1a si se la compara con la fuga de Home Depot, Target o JP Morgan (y otras que hemos discutido en la \u00faltima edici\u00f3n de nuestro <a href=\"https:\/\/www.kaspersky.com\/blog\/shellshock-bash-bug-dominates-september\/\" target=\"_blank\" rel=\"noopener nofollow\">podcast<\/a>), lo cierto es que esta falla de seguridad resulta alarmante ya que se origin\u00f3 a ra\u00edz de un simple error de configuraci\u00f3n en el servidor.<\/p>\n<p class=\"Standard\" style=\"text-align: right\">Traducido por: Guillermo Vidal Quinteiro<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un informe reciente del especialista en seguridad Brian Krebs resalt\u00f3 la necesidad\u00a0de tener en cuenta que\u00a0\u201cel riesgo de la exposici\u00f3n datos personales aumenta cada d\u00eda en Internet\u201d. Si bien este<\/p>\n","protected":false},"author":42,"featured_media":4150,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[258,1466,1465,817,1464,125,38],"class_list":{"0":"post-4129","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-banco","9":"tag-brian-krebs","10":"tag-datos-bancarios","11":"tag-error","12":"tag-fuga-de-datos","13":"tag-online","14":"tag-seguridad"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/un-simple-error-expone-de-datos-bancarios-criticos-de-miles-de-usuarios\/4129\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/banco\/","name":"banco"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=4129"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4129\/revisions"}],"predecessor-version":[{"id":17603,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4129\/revisions\/17603"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/4150"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=4129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=4129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=4129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}