Verifications.io era una empresa tecnológica ya desaparecida, especializada en correo electrónico, cuya actividad principal consistía en validar direcciones de correo electrónico para plataformas de marketing por correo electrónico . La plataforma de la empresa permitía a las empresas de marketing por correo electrónico enviar listas a la compañía, que verificaba que las direcciones de correo electrónico fueran válidas.
La filtración de datos de verifications.io fue reportada por varios medios de comunicación como la mayor filtración de información personal identificable de ciudadanos estadounidenses en la historia registrada. [ 1 ] El total de registros en la mayor filtración de datos de la compañía fue de 809 millones, de los cuales 763 millones eran únicos, aunque el número total de registros expuestos en tres filtraciones adicionales de bases de datos de la compañía ascendería a más de 2 mil millones de registros comprometidos. [ 2 ]
En 2019, los investigadores de seguridad Vinny Troia y Bob Diachenko descubrieron los datos de Verifications.io en un servidor público de MongoDB que se configuró sin autenticación. [ 3 ]
Operaciones e historia de la empresa
Verifications.io ofrecía a sus clientes servicios para verificar si los correos electrónicos habían rebotado o estaban inactivos, lo que permitía a los especialistas en marketing por correo electrónico enviar mensajes a usuarios reales en lugar de a direcciones aleatorias. La empresa realizaba estas verificaciones mediante servidores internos, que se cotejaban con los registros de los clientes subidos al servicio. La empresa verificaba cada correo electrónico enviando un mensaje a cada dirección; si el mensaje no rebotaba, lo consideraba verificado. Los correos electrónicos rebotados se almacenaban en una lista a la que la empresa podía recurrir en caso de que se volviera a presentar el mismo correo. [ 4 ]
Verifications.io afirma oficialmente ser una empresa estonia con sede en Tallin , aunque muchos comunicados de prensa publicados por y sobre la empresa sugirieron que tenía su sede en Boca Ratón, Florida . [ 5 ]
Fuga de datos
La filtración de datos de verifications.io fue descubierta por los investigadores de seguridad Vinny Troia y Bob Diachenko en 2019.
La primera filtración de datos de Verifications.io finalmente provocó que 763 millones de registros únicos quedaran expuestos en la web, y la gran mayoría de estos registros contenían información de identificación personal (PII) y datos de marketing de ciudadanos estadounidenses. [ 6 ]
El desglose de los registros fue el siguiente: 798.171.891 registros de correo electrónico; 4.150.600 registros telefónicos y 6.217.358 registros de clientes potenciales, incluyendo cada registro, como mínimo, código postal , dirección física, dirección IP, nombre, fecha de nacimiento, género y otra información de marketing.
La fuga de datos se atribuyó a un servidor MongoDB no seguro que se dejó sin protección, lo que permitió que cualquiera accediera a la información con el enlace correcto. [ 4 ]
Troy Hunt , fundador de Have I Been Pwned?, predijo que aproximadamente el 35 por ciento de todos los registros eran nuevos en la base de datos de Have I Been Pwned?; hasta la filtración, la brecha de Verifications.io era la segunda mayor añadida a Have I Been Pwned? después de la propia Colección n.° 1 de Hunt . [ 7 ] [ 8 ] Muchas empresas de ciberseguridad mostraron preocupación inmediata de que los datos publicados en la brecha pudieran usarse para ataques de ingeniería social. Daniel Markuson, editor del blog de la empresa de privacidad en línea NordVPN , expresó su preocupación de que 1 de cada 9 personas en el mundo pudiera ser objetivo de una campaña de ingeniería social. [ 9 ] McAfee también destacó la posibilidad de que las bases de datos fomentaran ataques de ingeniería social contra aquellos cuya información fue expuesta en la base de datos. [ 7 ]
La empresa de seguridad británica DynaRisk afirmó que Verifications.io también estaba vinculada a otras tres filtraciones de datos de MongoDB. En conjunto, las cuatro filtraciones de datos sumarían un total de más de 2 mil millones de registros expuestos. DynaRisk añadió que las otras tres filtraciones contenían información mucho más sensible, como tasas de interés, montos de hipotecas, perfiles de Instagram y LinkedIn vinculados a correos electrónicos filtrados y puntajes crediticios . [ 10 ] [ 11 ] El profesional de ciberseguridad Bob Diachenko afirmó que, si bien no todos los registros contenían todos los tipos de información mencionados, un gran número de ellos eran "muy detallados". [ 12 ]
Respuesta de la empresa
Diachenko envió un correo electrónico a la empresa sobre la filtración de datos, la cual respondió indicando que estaba tomando las "medidas apropiadas" para corregirla. El 4 de marzo de 2019, el sitio web de la empresa fue desactivado. [ 5 ] El 15 de marzo, MediaPost informó que Verifications.io había cesado sus operaciones. [ 13 ]
Referencias
- ↑ Hay Newman, Lily. "Una empresa de marketing por correo electrónico dejó 809 millones de registros expuestos en línea" . Wired . ISSN 1059-1028 . Consultado el 7 de septiembre de 2023 .
- ↑ "Violación de seguridad en Verifications.io: se filtra una base de datos con 2 mil millones de registros" . 11 de marzo de 2019. Consultado el 7 de septiembre de 2023 .
- ↑ "Se filtran 2 mil millones de registros sin cifrar en una brecha de datos de marketing" . Forbes.com . Forbes . Consultado el 11 de marzo de 2024 .
- 1 2 Diachenko, Bob (2019-03-07). "Más de 800 millones de correos electrónicos filtrados en línea por un servicio de verificación de correo electrónico" . securitydiscovery.com . Recuperado el 2023-09-07 .
- 1 2 Schwartz, Mathew J. (11 de marzo de 2019). "Violación de 'Verifications.io' expone 763 millones de registros" . www.bankinfosecurity.com . Recuperado el 7 de septiembre de 2023 .
- ↑ Hay Newman, Lily. "Una empresa de marketing por correo electrónico dejó 809 millones de registros expuestos en línea" . Wired . ISSN 1059-1028 . Consultado el 7 de septiembre de 2023 .
- 1 2 McAfee (2019-03-08). "809 millones de registros expuestos: cómo los usuarios pueden proteger sus datos" . Blog de McAfee . Recuperado el 2023-09-07 .
- ↑ Newman, Lily Hay. "Una empresa de marketing por correo electrónico dejó 809 millones de registros expuestos en línea" . Wired . ISSN 1059-1028 . Consultado el 7 de septiembre de 2023 .
- ↑ Markuson, Daniel (8 de marzo de 2019). "Lo que necesitas saber: 1 de cada 9 personas acaba de sufrir una brecha de seguridad" . nordvpn.com . Consultado el 7 de septiembre de 2023 .
- ↑ "Violación de seguridad en Verifications.io: se filtra una base de datos con 2 mil millones de registros" . 11 de marzo de 2019. Consultado el 7 de septiembre de 2023 .
- ↑ Winder, Davey. "(Actualizado) Se filtran 2 mil millones de registros sin cifrar en una brecha de datos de marketing: ¿qué hacer a continuación?" . Forbes . Consultado el 7 de septiembre de 2023 .
- ↑ Huskerson, Tom (10 de abril de 2019). "Informe sobre brecha de seguridad: ¡Verifications.IO expone 2 mil millones de registros!" . On Tech Street . Recuperado el 7 de septiembre de 2023 .
- ↑ "Email Vendor Verifications.io parece haber cerrado sus puertas tras una filtración de datos" . www.mediapost.com . Consultado el 7 de septiembre de 2023 .
Enlaces externos
Sitio web oficial , archivado el 17 de febrero de 2019, desde el original.
- filtraciones de datos
- Empresas desaparecidas con sede en Florida
- Autenticación de correo electrónico