1.5 millones de archivos sensibles vulnerables en Internet

Archivos de nómina, archivos médicos y solicitudes de patentes expuestos en internet abierta, Digital Shadows

Unos 1,500 millones de archivos sensibles en línea, desde comprobantes de pago hasta exámenes médicos y solicitudes de patentes, están visibles en internet abierta, dijeron investigadores de seguridad estadounidenses el jueves.

Investigadores de la firma de seguridad cibernética Digital Shadows aseguraron que una herramienta de escaneo utilizada en los primeros tres meses de 2018 encontró montañas de datos privados de personas y empresas de todo el mundo en línea.

«Estos son archivos que están disponibles gratuitamente» para cualquier persona con un conocimiento técnico mínimo, dijo a la AFP Rick Holland, vicepresidente de Digital Shadows.

Los datos no protegidos llegaban a unos 12 petabytes, 4,000 veces más que la cantidad del escándalo «Panama Papers», que expuso la corrupción potencial a diferentes niveles en decenas de países.

Holland indicó a la AFP que su equipo escaneó la web y encontró archivos no seguros, agregando que la disponibilidad de datos abiertos abre riesgos al exponerlos a piratas informáticos, Estados o compañías rivales que pueden apropiarse de ellos.

«Hace que el trabajo de los atacantes sea mucho más fácil. Acorta la fase de reconocimiento», indicó Holland.

Una cantidad significativa de los datos que quedaron expuestos provenía de los archivos de nóminas y devolución de impuestos, que representaban unos 700,000 y 60,000 archivos respectivamente, segúno Digital Shadows.

Además de importantes datos económicos corporativos, también se constató que los archivos médicos y los listados también estaban débilmente protegidos, con aproximadamente 2.2 millones de escaneos corporales disponibles para su visualización.

«Si bien las organizaciones pueden considerar la información privilegiada, las irrupciones de sus redes y las campañas de ‘phishing’ como fuentes de espionaje corporativo, estos hallazgos demuestran que ya hay disponible de forma pública una gran cantidad de datos sensibles», indicó el informe.

Fuente: AFP

Recientes