Skip to main content

¿Eres usuario de Trello? entonces tus datos podrían haber sido hackeados

Trello
Digital Trends Español

Trello es uno de los tableros de colaboración más importantes que existe en el mundo de la productividad, donde miles de usuarios ingresan con un correo electrónico para asociarse a grupos de trabajo.

Por eso es tan sensible lo descubierto por el sitio web de noticias de ciberseguridad Bleeping Computer.

El martes, los datos privados conectados a 15.115.516 perfiles de usuarios de Trello se compartieron en un foro popular para piratas informáticos. Lo que dicen los informes es que un solo pirata informático descubrió una falla en el sistema de Trello y pudo extraer datos confidenciales de usuarios privados.

Sin embargo, estos quince millones de correos electrónicos ya están circulando hace un tiempo.  Bleeping Computer notó por primera vez en enero que el hacker, con el apodo de «emo», estaba vendiendo los datos de Trello en el foro de piratería antes de proporcionar un mayor acceso a ellos esta semana.

Según una publicación en el foro del hacker, descubrieron que «Trello tenía un punto final de API abierto que permite a cualquier usuario no autenticado asignar una dirección de correo electrónico a una cuenta de Trello». En una correspondencia con Bleeping Computer, el hacker explicó además que una vez que descubrieron la falla, armaron una lista de cientos de millones de direcciones de correo electrónico y las cotejaron con las cuentas de Trello en la API. A partir de ahí, «emo» pudo vincular esas direcciones de correo electrónico con cuentas de Trello y crear un perfil de usuario para más de 15 millones de cuentas.

Atlassian, la compañía que tiene a Trello, comentó lo siguiente en un comunicado:

«Dado el mal uso de la API descubierto en esta investigación de enero de 2024, hicimos un cambio en ella para que los usuarios/servicios no autenticados no puedan solicitar la información pública de otro usuario por correo electrónico», dijo Atlassian en su comunicado. «Los usuarios autenticados aún pueden solicitar información que está disponible públicamente en el perfil de otro usuario utilizando esta API. Este cambio logra un equilibrio entre evitar el uso indebido de la API y mantener la función «invitar a un tablero público por correo electrónico» que funciona para nuestros usuarios. Continuaremos monitoreando el uso de la API y tomaremos las medidas necesarias».

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Un hacker asegura haber filtrado “la totalidad de Twitch”
Un teléfono con Twitch

Twitch es una de las plataformas de transmisión en vivo más populares del momento, ya que permite compartir en directo todo tipo de contenido, además, cuenta con millones de usuarios en todo el mundo.

Por lo mismo, muchos han mostrado su preocupación ante una posible filtración masiva de los datos que forman parte de esta red.

Leer más
China bloquea a DiDi por uso indebido de datos de usuarios
DiDi

El Gobierno de China ordenó a los dueños de las tiendas de aplicaciones expulsar a DiDi mediante una orden emitida por la CAC (Oficina de Revisión de la Seguridad Cibernética de la República Popular China).

De acuerdo con el regulador del ciberespacio chino, es probable que la empresa haya recabado datos personales de los usuarios para almacenarlos fuera del país.

Leer más
Usuarios de Apple podrán bloquear el seguimiento de datos
Apple privacidad

Un importante anuncio en el marco del Día de la privacidad de los datos realizó Apple, ya que desde este 2021 permitirá que los usuarios manejen y aprueben o cierren la puerta al seguimiento en línea de datos por parte de las aplicaciones.

A partir de la próxima actualización beta de Apple, App Tracking Transparency requerirá que las aplicaciones obtengan el permiso del usuario antes de rastrear sus datos en aplicaciones o sitios web propiedad de otras empresas.

Leer más