La app de citas gay Manhunt sufre una filtraci贸n de datos
El popular servicio de citas gay Manhunt se vio afectado por una enorme violaci贸n de datos en febrero que permiti贸 a los hackers robar miles de cuentas de usuarios.
TechCrunch informa de que la aplicaci贸n, que afirma tener seis millones de miembros masculinos, admiti贸 el hackeo en una notificaci贸n presentada ante el fiscal general de Washington el 1 de abril.
Un adolescente usa una app de citas gay para robar a hombres
Una app de citas pide ayuda para los ucranianos y la respuesta es impresionante
El aviso revela que Manhunt no se dio cuenta de que su seguridad hab铆a sido violada hasta principios de marzo, aproximadamente un mes despu茅s de que ocurriera.
"El 2 de marzo de 2021, Manhunt descubri贸 que un atacante hab铆a accedido a una base de datos que almacenaba las credenciales de las cuentas de los usuarios de Manhunt", se indica.
"El atacante descarg贸 los nombres de usuario, direcciones de correo electr贸nico y contrase帽as de un subconjunto de nuestros usuarios a principios de febrero de 2021".
El aviso no dec铆a si las contrase帽as estaban codificadas de forma segura en un formato codificado o si estaban almacenadas en texto plano.
Stacey Brandenburg, abogada de Manhunt, dijo en un correo electr贸nico a Techcrunch que el 11% de los usuarios de Manhunt se vieron afectados por la brecha.
La aplicaci贸n dice que "inmediatamente tom贸 medidas para remediar la amenaza y asegurar sus sistemas" con un restablecimiento forzado de las contrase帽as de las cuentas afectadas.
"Manhunt se toma muy en serio la seguridad de sus usuarios", afirmaba el aviso, a帽adiendo que notificar铆a a los usuarios afectados con un correo electr贸nico y un mensaje en la bandeja de entrada.
Sin embargo, siguen existiendo dudas sobre el modo en que el servicio de citas gestion贸 la filtraci贸n, ya que hasta mediados de marzo la aplicaci贸n no empez贸 a avisar a los usuarios para que empezaran a restablecer sus contrase帽as para proteger la informaci贸n de sus cuentas.
El 21 de marzo, la empresa tuite贸: "En este momento, todos los usuarios de Manhunt deben actualizar su contrase帽a para asegurarse de que cumple con los requisitos de contrase帽a actualizados."
Pero los usuarios nunca fueron informados del hackeo en s铆, o de que su informaci贸n podr铆a haber sido robada.
Manhunt es propiedad de la empresa matriz Online-Buddies, que tambi茅n es propietaria de la aplicaci贸n de citas gay Jack'd, y no es la primera vez que experimentan problemas de seguridad.
En 2019, Jack'd tambi茅n experiment贸 una violaci贸n masiva de datos que expuso datos personales sensibles, incluyendo fotos privadas y ubicaciones de usuarios.