Empresas
Typography
  • Smaller Small Medium Big Bigger
  • Default Helvetica Segoe Georgia Times

ebay(CNNExpansión) El robo de información a la empresa de comercio electrónico eBay que incluyó nombres, contraseñas, correos y direcciones de su sitio que alberga a 148 millones de usuarios plantea varias preguntas que la empresa no ha aclarado suficientemente, señalan expertos en seguridad.

Según la firma, ni los datos financieros ni las bases de datos de PayPal se vieron comprometidos.

1 ¿Cómo los ciberdelincuentes realizaron el que podría ser el segundo mayor robo de datos en la historia de Estados Unidos?

La empresa dijo que los hackers la habían atacado con credenciales de acceso obtenidas de un "pequeño número" de empleados. Después accedieron a la base de datos que contenía todos los registros de los usuarios y copiaron "una gran parte" de ellos.

2 ¿Los empleados tenían acceso sin restricciones a la base de datos de los usuarios?, 

Sobre este punto la empresa aún no ha dado una explicación clara, de acuerdo con especialistas en seguridad.

"Han sido bastante reservados. Apenas han proporcionado información. Deberían ser más abiertos sobre lo que ha pasado", dijo David Kennedy, director ejecutivo de TrustedSEC, un experto en investigación de fallos de seguridad.

3 ¿Por qué eBay tardó tres meses en detectar la violación?

La comercializadora explicó que el ataque ocurrió entre fines de febrero y principios de marzo. Fue hasta principios de mayo cuando se percataron de la violación de sus sistemas y hasta el miércoles pasado reportaron lo sucedido.

4 ¿eBay descuidó su seguridad pese a que es sabido que las empresas son blanco constante de ataques?

Dan Kaminsky, un experto en seguridad en Internet que es el responsable científico de la empresa de detección de fraudes online White Ops dijo que no está claro si eBay fue descuidada en la seguridad de su base de datos porque los piratas informáticos tienen las herramientas para entrar en casi cualquier red.

"Quinientas de las (empresas de) Fortune 500 están bajo un ataque constante. Todo el mundo está siendo atacado", dijo.

Kaminsky dijo que si las firmas no van a prevenir los ciberataques que al menos sean detectados

5.- ¿Cómo va a investigar el caso la compañía?

Un portavoz del FBI dijo a Reuters que la oficina está trabajando con eBay en la investigación de lo sucedido, pero declinó dar más detalles.

EBay dijo que había contratado a Mandiant, la división forense de FireEye, para ayudarle con sus investigaciones.

Un portavoz de FireEye declinó realizar comentarios. 

Fuente:  CNNExpansión /  Con información de Reuters

Publicado por: TuDecides.com.mx
Edición: Adrián Soltero
Contacto: dir@tudecides.com.mx

Nota: Por lo general todos los artículos cuentan con fuente y autor del mismo. Si por alguna razón no se encuentra, lo hemos omitido por error o fue escrito por la redacción de TuDecides.com.mx.

 

Suscríbase para recibir novedades, regalos y artículos

Habilite javascript para enviar este formulario

Su email jamás será compartido con nadie. Odiamos el spam.

Te puede interesar...

Save
Cookies user prefences
We use cookies to ensure you to get the best experience on our website. If you decline the use of cookies, this website may not function as expected.
Accept all
Decline all
Marketing
Set of techniques which have for object the commercial strategy and in particular the market study.
DoubleClick/Google Marketing
Accept
Decline
$family
Accept
Decline
$constructor
Accept
Decline
each
Accept
Decline
clone
Accept
Decline
clean
Accept
Decline
invoke
Accept
Decline
associate
Accept
Decline
link
Accept
Decline
contains
Accept
Decline
append
Accept
Decline
getLast
Accept
Decline
getRandom
Accept
Decline
include
Accept
Decline
combine
Accept
Decline
erase
Accept
Decline
empty
Accept
Decline
flatten
Accept
Decline
pick
Accept
Decline
hexToRgb
Accept
Decline
rgbToHex
Accept
Decline
min
Accept
Decline
max
Accept
Decline
average
Accept
Decline
sum
Accept
Decline
unique
Accept
Decline
shuffle
Accept
Decline
rgbToHsb
Accept
Decline
hsbToRgb
Accept
Decline
Básicas
Accept
Decline
Analytics
Tools used to analyze the data to measure the effectiveness of a website and to understand how it works.
Google Analytics
Accept
Decline
Analíticas
Accept
Decline
Functional
Tools used to give you more features when navigating on the website, this can include social sharing.
AddThis
Accept
Decline
$family
$hidden
Accept
Decline
overloadSetter
Accept
Decline
overloadGetter
Accept
Decline
extend
Accept
Decline
implement
Accept
Decline
hide
Accept
Decline
protect
Accept
Decline
attempt
Accept
Decline
pass
Accept
Decline
delay
Accept
Decline
periodical
Accept
Decline
$constructor
alias
Accept
Decline
mirror
Accept
Decline
pop
Accept
Decline
push
Accept
Decline
reverse
Accept
Decline
shift
Accept
Decline
sort
Accept
Decline
splice
Accept
Decline
unshift
Accept
Decline
concat
Accept
Decline
join
Accept
Decline
slice
Accept
Decline
indexOf
Accept
Decline
lastIndexOf
Accept
Decline
filter
Accept
Decline
forEach
Accept
Decline
every
Accept
Decline
map
Accept
Decline
some
Accept
Decline
reduce
Accept
Decline
reduceRight
Accept
Decline
forEachMethod
Accept
Decline
each
clone
clean
invoke
associate
link
contains
append
getLast
getRandom
include
combine
erase
empty
flatten
pick
hexToRgb
rgbToHex
min
max
average
sum
unique
shuffle
rgbToHsb
hsbToRgb