Contenido Exclusivo

¡Convocatoria Abierta! “Los Mejores 20 CISO de México 2025”

¡Celebrando la Excelencia en Ciberseguridad y Seguridad de la...

La IA que no asusta

Del hype de los agentes a la “IA aburrida”...

Roban datos de 139 millones de usuarios del servicio de diseño Canva

ESET alertó que la herramienta on line Canva, para el diseño visual de imágenes y piezas gráficas, descubrió la presencia de un atacante dentro de sus sistemas y el robo de datos privados de 139 millones de usuarios del servicio.

Los datos del robo fueron provistos por el mismo atacante, apodado GnosticPlayers, al medio ZDNet. Los actores maliciosos declararon la descarga de información hasta el 17 de mayo, momento en el que fueron descubiertos y fue cerrado el servidor de la base de datos.


Entre los datos filtrados figuran nombres de usuarios, nombres reales, direcciones de correo, además de información sobre país y ciudad. También se filtraron contraseñas hasheadasde cerca de 61 millones de usuarios.

Asimismo, entre los datos filtrados se incluyen tokens de Google que fueron utilizados por usuarios para registrarse en Canva sin utilizar una contraseña. Se estima que aproximadamente 78 millones de los usuarios que se vieron afectados por la filtración utilizaban una cuenta de Gmail asociada a la cuenta de Canva.

“Cabe destacar que no es la primera vez que estos actores maliciosos son los responsables de una brecha de seguridad. Desde febrero hasta la fecha, GnosticPlayers llegó a robar más de mil millones de credenciales de un total de 45 compañías en distintas brechas, información que ofrece a la venta en la dark web. Es por esto que tanto las compañías que alojan los datos de sus clientes, como los usuarios finales, deben implementar las medidas de seguridad necesarias para proteger la información y cuidar sus datos personales”, mencionó Camilo Gutierrez, jefe del Laboratorio de ESET Latinoamérica.

La compañía Canva comunicó en su sitio que las contraseñas, al estar hasheadas, mantienen su condición de ilegibles por terceras partes. Igualmente desde ESET se sostiene que este nivel de seguridad depende de la complejidad con que fuera construida la contraseña, con lo cual contraseñas cortas, que usen palabras de diccionario o tenga baja complejidad podrían ser fácilmente descubiertas. Por esta razón la recomendación es que los usuarios modifiquen sus contraseñas como precaución. Lo mismo en cada cuenta o servicio en el cual se utilice la misma combinación de usuario/contraseña.

Desde Canva aseguraron que no hay indicios de que alguien haya logrado acceder a una cuenta, asegurando que los datos relacionados a pagos son confidenciales y las transacciones se realizan mediante conexiones cifradas.

Lo Más Reciente

Rania Succar es designada Directora General de Kaseya

Kaseya, firma de software de gestión de TI y...

Cómo la tecnología puede ser la clave para fidelizar colaboradores

América Latina lidera el ranking de rotación laboral entre...

Hoja de ruta de la IA en Latam: cuáles son los próximos desafíos

Un reciente estudio elaborado por NTT DATA y MIT...

Solo el 31% de las empresas mexicanas han adoptado la IA para ventas

México avanza con paso firme hacia la transformación digital...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Rania Succar es designada Directora General de Kaseya

Kaseya, firma de software de gestión de TI y ciberseguridad impulsado por inteligencia artificial, nombró a Rania Succar como Directora General (CEO). Succar cuenta con...

Cómo la tecnología puede ser la clave para fidelizar colaboradores

América Latina lidera el ranking de rotación laboral entre los países de la Organización para la Cooperación y el Desarrollo Económico (OCDE), con cifras...

Hoja de ruta de la IA en Latam: cuáles son los próximos desafíos

Un reciente estudio elaborado por NTT DATA y MIT Technology Review en español muestra el estado de adopción de esta tecnología en la región...