Adobe expuso los registros de usuarios de casi 7,5 millones de clientes de Adobe Creative Cloud, a los que se podía acceder en la web sin necesidad de contraseña o autenticación. Datos como las direcciones de correo electrónico, la información de la cuenta y los nombres del producto de Adobe que utilizan, quedaron expuestos en línea y eran accesibles para cualquier persona con un navegador web.

Imagen Por Tuzemka vía Shutterstock
Comparitech descubrió la base de datos de Elasticsearch expuesta a la que se podía acceder sin contraseña ni ninguna otra forma de autenticación. Al descubrirse la base de datos expuesta el 19 de octubre, Adobe tomó las medidas necesarias para proteger la base de datos el mismo día. Sin embargo, no sabemos exactamente cuándo se expuso la base de datos en línea por primera vez. Diachenko estima que estuvo accesible durante aproximadamente una semana.
Datos de usuario expuestos
Los datos expuestos no contenían información confidencial del usuario, como los detalles de pago de los clientes, la información que contenía podría usarse para crear campañas de phishing dirigidas a usuarios de Creative Cloud cuyos correos electrónicos se filtraron. Afortunadamente, la base de datos no incluía ninguna información de pago o contraseñas de usuario.
Los usuarios cuya información se filtró deben permanecer atentos en sus bandejas de entrada para correos electrónicos de phishing y otras estafas. Ahora que los ciberdelincuentes tienen información sobre el estado de su cuenta, es probable que la aprovechen para lanzar ataques de phishing.
Origen: Millones de cuentas de Adobe Creative Cloud expuestas en línea | TechRadar















