Dos millones de afectados en una filtración de datos por una app de aprendizaje

Un fallo en la configuración de la base de datos de la aplicación de aprendizaje LectureNotes, una plataforma para compartir notas de clase, ha expuesto a más de dos millones de registros de usuarios, según detectó el equipo de investigación de Cybernews.

La anomalía fue identificada por los investigadores en diciembre de 2023, al descubrir una base de datos MongoDB mal configurada que pertenecía a LectureNotes. Dicha base de datos, que estaba siendo actualizada en tiempo real, exponía los datos personales y de acceso de los usuarios y administradores de la aplicación. Un total de 2.165.139 registros de usuarios se vieron comprometidos.

La información expuesta incluye: nombre de usuario, nombres y apellidos, dirección de correo electrónico, contraseñas cifradas, número de teléfono, dirección IP, detalles del agente de usuario y tokens de sesión. Además, se dieron a conocer detalles vinculados a la autorización de ciertos administradores, como identificaciones y claves secretas.

“La exposición de los tokens de sesión representa una grave amenaza, ya que podría permitir que un atacante potencial acceda ilícitamente a las sesiones de los usuarios sin necesidad de contraseñas. Además, los detalles de autorización del administrador comprometidos, incluidos los ID y los secretos, elevan el riesgo al proporcionar acceso no autorizado a cuentas privilegiadas, lo que posiblemente lleve a actividades maliciosas y control no autorizado sobre las funcionalidades de la plataforma”, alertan desde Cybernews.

Los tokens de sesión podrían ser usados para acceder a la sesión del usuario

Los tokens de sesión revelados podrían ser utilizados para acceder a la sesión del usuario sin introducir la contraseña. Además, los ciberatacantes podrían aprovechar las credenciales de administrador filtradas para implementar ransomware, realizar ataques de phishing y causar otros daños potencialmente importantes.

Tras el aviso por parte de los investigadores, LectureNotes solucionó el problema en dos días. A los usuarios de la app se les recomienda modificar sus contraseñas por otras más seguras.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.