Puntos clave de la noticia
- Usuarios afectados por la filtración de datos. Una plataforma de criptoapuestas, Shuffle.com, confirmó una grave filtración de datos.
- Entre los datos filtrados, nombres, correos electrónicos y documentos KYC (licencias/pasaportes) subidos para verificación de edad.
- Los responsables aseguran que los fondos y contraseñas de los usuarios no se vieron comprometidos, pero insta a habilitar la 2FA y estar alerta.
Shuffle.com, plataforma de apuestas con activos digitales, confirmó un incidente de seguridad. Se trata de la filtración de datos de un significativo número de sus usuarios. Este tipo de brechas subraya una vez más la vulnerabilidad inherente de las plataformas centralizadas, incluso en el sector cripto.
La compañía emitió un comunicado indicando que, un tercero no autorizado logró acceder a la base de datos de los usuarios. Aunque la plataforma asegura que los fondos de los clientes y las contraseñas
están seguros y no se vieron comprometidos, la información expuesta es de naturaleza sensible.
Datos Sensibles Comprometidos
La filtración de datos de la plataforma de apuestas Shuffle.com incluye varios tipos de información personal. El atacante podría usar los siguientes datos para intentos de phishing o ingeniería social:
- Nombres y apellidos completos.
- Direcciones de correo electrónico.
- Números de teléfono.
- Registros de mensajes de soporte al cliente.
- Información limitada de pago (como el tipo de pago y los últimos cuatro dígitos de las tarjetas).
Lo que causa particular entre los afectados es que, el perpetrador también pudo obtener acceso a las imágenes de verificación de identidad (KYC)Por ejemplo, licencias de conducir y pasaportes que los usuarios subieron para confirmar su edad.
Shuffle.com actuó de inmediato tras detectar el incidente. Su equipo intentó revocar el acceso del proveedor de soporte externo comprometido, lanzar una investigación forense interna en colaboración con firmas de ciberseguridad, además dieron parte a las autoridades competentes.
La plataforma invitó a sus usuarios a extremar las precauciones de seguridad. En particular, recomendó habilitar la autenticación de dos factores (2FA) en todas las cuentas y estar alerta a correos electrónicos o comunicaciones sospechosas que puedan intentar aprovechar los datos filtrados para obtener contraseñas o claves privadas.
Hay que reiterar la necesidad crítica de que las plataformas cripto robustezcan sus protocolos de seguridad. Especialmente aquellos relacionados con proveedores de servicios externos y el manejo de datos de identificación sensible.
Para los usuarios afectados, la filtración de datos de esta plataforma es un recordatorio severo de la importancia de proteger la identidad digital en el volátil entorno de las criptomonedas.