
Captura de pantalla del portal Infojobs. E.E.
InfoJobs sufre un ciberataque que deja expuesta "una cantidad significativa de datos" de los perfiles de sus usuarios
Los asaltantes utilizaron credenciales robadas para acceder a su servicio.
Más información: Telefónica investiga un 'hackeo' en Movistar que afecta a datos de 22 millones de registros de clientes del grupo
InfoJobs ha sido víctima de un ciberataque. El portal de empleo ha confirmado la existencia de una brecha de seguridad, ya solucionada, que ha dejado expuesta "una cantidad significativa de datos" de los perfiles de los usuarios de la plataforma.
"InfoJobs identificó recientemente que ciberatacantes han utilizado credenciales robadas de usuarios para acceder a su servicio y obtener una cantidad significativa de datos de los perfiles de candidatos", confirma la empresa en un comunicado.
El portal, que no ha detallado ni el número de usuarios afectados ni los datos comprometidos, afirma que tomó "medidas de inmediato para proteger sus sistemas". Además, ha iniciado una investigación detallada, incluyendo la notificación a las autoridades pertinentes.
Asimismo, la empresa remarca que, aunque los sistemas de la compañía no fueron comprometidos directamente, el acceso no autorizado fue posible "debido al robo de credenciales de usuario de inicio de sesión obtenidas de fuentes externas".
"Los nombres de usuario y las contraseñas a menudo se reutilizan en múltiples sitios web, lo que los convierte en un objetivo frecuente para los ciberatacantes, que los roban de plataformas externas y los utilizan indebidamente para obtener acceso no autorizado a servicios en línea", explica.
Contraseñas
A este respecto, agrega que este tipo de incidente pone de relieve la importancia de las prácticas de seguridad de cuentas robustas, incluyendo contraseñas únicas, "que InfoJobs recomienda encarecidamente adoptar a todos sus usuarios".
"Entendemos la preocupación que este tipo de incidente puede generar en nuestros usuarios. En InfoJobs, la confianza es esencial para el desarrollo de nuestra actividad y entendemos perfectamente los inconvenientes que pueda generar esta situación", ha afirmado Juan Sureda, director general de la compañía.
Además, ha añadido que, una vez contenida la amenaza, la compañía comenzó "inmediatamente una investigación exhaustiva". También ha implementado controles adicionales para detectar y prevenir estas situaciones en el futuro y ha reforzado la monitorización de sus sistemas.