Filtración de Datos en ManoMano Afecta a 38 Millones de Usuarios
La plataforma de comercio electrónico ManoMano sufre una filtración masiva de datos, exponiendo información personal de 38 millones de usuarios. Conoce los riesgos y medidas de protección.
Filtración de Datos en ManoMano Afecta a 38 Millones de Usuarios
La plataforma francesa de comercio electrónico ManoMano ha sufrido una importante filtración de datos, en la que presuntos ciberdelincuentes habrían exfiltrado información personal de 38 millones de usuarios. El incidente, dado a conocer a través de una reciente divulgación, subraya los crecientes riesgos de ciberseguridad en el sector minorista.
Detalles Clave de la Filtración
Según informes, los actores de amenazas obtuvieron acceso no autorizado a datos sensibles de los usuarios, incluyendo:
- Nombres completos
- Direcciones de correo electrónico
- Números de teléfono
- Información personal adicional no especificada
Aún no está claro el marco temporal exacto de la filtración, el vector de ataque utilizado, ni si se comprometieron datos financieros. SecurityWeek se ha puesto en contacto con ManoMano para obtener una confirmación oficial y más detalles, pero aún no ha recibido respuesta.
Impacto Potencial y Riesgos
La exposición de un volumen tan grande de datos personales conlleva riesgos graves, entre los que se incluyen:
- Ataques de phishing – Los ciberdelincuentes podrían utilizar los correos electrónicos y números de teléfono robados para campañas de ingeniería social dirigidas.
- Robo de identidad – La combinación de nombres, correos electrónicos y números de teléfono podría facilitar actividades fraudulentas.
- Relleno de credenciales (credential stuffing) – Si los usuarios reutilizaron contraseñas, los atacantes podrían explotarlas en otras plataformas.
Próximos Pasos para los Usuarios Afectados
Aunque ManoMano aún no ha emitido un comunicado oficial, los expertos en seguridad recomiendan tomar las siguientes precauciones:
- Monitorear cuentas – Estar atentos a actividades sospechosas, especialmente en servicios de correo electrónico y financieros.
- Habilitar MFA – Reforzar la seguridad de las cuentas con autenticación multifactor (MFA) donde esté disponible.
- Precaución con el phishing – Desconfiar de comunicaciones no solicitadas, especialmente aquellas que soliciten información personal o financiera.
- Actualizar contraseñas – Si las contraseñas fueron reutilizadas, cambiarlas de inmediato en las cuentas afectadas y en otras críticas.
SecurityWeek continuará monitoreando los desarrollos y proporcionará actualizaciones a medida que se disponga de más información.