Nueva filtración expone datos de más de 267 millones de usuarios de Facebook

Publicado el

Como si Facebook ya no tuviera bastante con los problemas de privacidad que le ha ido acompañado en estos últimos años, ahora hemos conocido que Facebook ha sufrido una nueva filtración de datos por la que en este mes de diciembre se ha expuesto en una base de datos de libre acceso, ahora eliminada, los identificadores, nombres y números de teléfonos de más de 267 millones de usuarios de la plataforma, la mayoría de ellos residentes en los Estados Unidos.

La filtración fue descubierta por la firma de seguridad Comparitech en colaboración con el investigador de seguridad Bob Diachenko.

Diachenko baraja que esta base de datos ha sido elaborada bien por una operación ilegal de raspado, para lo cual han tenido que usar bots para obtener perfiles de usuarios de forma masiva, o bien por el abuso de la API para desarrolladores de Facebook por parte de delincuentes en Vietnan, según las evidencias encontradas.

Fue el propio investigador quien se puso en contacto con el proveedor de servicios cuyo servidor alojó la base de datos, para que desde ayer jueves dejara de estar disponible. De esta manera, la base de datos ha estado disponible públicamente por un total de dos semanas desde el pasado 4 de diciembre.

No obstante, Diachenko señala que los datos de la base de datos también han sido compartidos el pasado 12 de diciembre en un foro de hackers para su descarga.

Se cree que la información contenida en la base de datos podría utilizarse para actividades de spam o phishing mediante SMS a gran escala, entre otras posibles amenazas para los usuarios finales afectados.

Para Diachenko, todos los datos contenidos en la base de datos parecen ser válidos. Hay que tener en cuenta que el acceso al número de teléfono se eliminó de la API en abril de 2018 a raíz del escándalo de Cambride Analytica, por lo que los datos pueden tener más de 18 meses de antigüedad.

No es la primera vez que Facebook sufre filtraciones de datos. De manera más reciente, el pasado mes de septiembre se descubrió otra base de datos con información similar perteneciente a unos 400 millones de usuarios.

Crédito de imagen: Comparitech

Comparte en: