Seguridad | Vulnerabilidad

NXP Semiconductors alerta sobre brecha de seguridad que expuso datos personales

El fabricante holandés de chips NXP Semiconductors ha alertado a sus clientes de una brecha de seguridad que ha expuesto sus datos personales. El incidente fue identificado por primera vez por Troy Hunt, el propietario del sitio web Have I Been Pwned, quien compartió una copia del correo electrónico que NXP envió a los clientes afectados.

Usuarios de la cuenta en línea de NXP afectados

Los afectados parecen ser individuos con una cuenta en línea de NXP, que proporciona acceso a contenido técnico y soporte comunitario. "Con características de seguridad de la cuenta como la autenticación de dos pasos, NXP asegura su cuenta, protege su privacidad y mantiene su información de cuenta", se lee en un aviso en la página de beneficios de la cuenta de NXP.

En una declaración, la portavoz de NXP, Andrea Lempart, no quiso especificar cuántos clientes se habían visto afectados por la brecha, pero confirmó que una "parte no autorizada" había obtenido "información personal básica" de un sistema conectado al portal en línea de NXP.

Información personal expuesta

Los datos expuestos incluyen los nombres completos de los clientes, direcciones de correo electrónico, direcciones postales, números de teléfono de la empresa, números de teléfono móvil, nombres de las empresas, títulos y descripciones de los trabajos, y preferencias de comunicación.

NXP se negó a entrar en detalles sobre la naturaleza de la brecha y no quiso explicar por qué sólo ahora ha comenzado a informar a los afectados. La intrusión tuvo lugar el 11 de julio, y fue descubierta por NXP tres días después, el 14 de julio.

Acciones tras la brecha

"Estamos contactando a todos los usuarios afectados de NXP.com por precaución para asegurarnos de que están al tanto y extendemos nuestras disculpas por cualquier inconveniente que esto pueda causar", dijo el portavoz de NXP, añadiendo que la compañía ha notificado a las autoridades pertinentes sobre la brecha.

En el correo electrónico enviado a los afectados, NXP insta a los usuarios a ser cautelosos con las comunicaciones no solicitadas que soliciten información personal o contengan enlaces.

NXP estuvo en las noticias por última vez después de que un investigador de seguridad descubriera un fallo de seguridad en el sistema de tarjetas inteligentes del metro de Delhi, que depende de los chips fabricados por NXP. El fallo explota el proceso de recarga de la tarjeta y permite a cualquiera viajar en el sistema de transporte de forma gratuita.


Crear Canciones Personalizadas
Publicidad


Otras noticias • Seguridad

Ciberespionaje sofisticado

Ciberespionaje iraní amenaza disidentes a través de Telegram

El ciberespionaje iraní, impulsado por hackers como Handala, utiliza plataformas como Telegram para robar datos de disidentes. La sofisticación de estos ataques resalta la necesidad...

Críticas migratorias

Despliegue de ICE en aeropuertos genera miedo y críticas

La decisión del gobierno de EE. UU. de desplegar agentes de ICE en aeropuertos ha generado críticas por la congestión y el miedo entre los...

Hacktivismo político

EE.UU. acusa a Irán de apoyar ataque cibernético a Stryker

El Departamento de Justicia de EE.UU. acusa a Irán de respaldar al grupo de hacktivistas Handala, responsable de un ataque cibernético a Stryker. Este incidente...

Ciberataque vulnerabilidad

Ciberataque a Intoxalock deja vehículos inoperativos y expone vulnerabilidades

Un ataque cibernético a Intoxalock ha dejado a numerosos conductores sin poder usar sus vehículos, resaltando la vulnerabilidad de la tecnología. La falta de transparencia...

Ciberseguridad vulnerable

Hacktivistas proiraníes atacan Stryker y revelan vulnerabilidades en salud

El ataque del grupo hacktivista proiraní Handala a Stryker resalta la creciente intersección entre ciberseguridad y conflictos geopolíticos. Este incidente pone de manifiesto la vulnerabilidad...

Ciberataques rusos

Hackers rusos atacan Ucrania robando información y criptomonedas

Un grupo de hackers vinculado al gobierno ruso ha lanzado ataques cibernéticos en Ucrania utilizando la herramienta Darksword, diseñada para robar información personal y criptomonedas....

Ciberseguridad vulnerable

Ciberataque a Stryker revela vulnerabilidad del sector sanitario

El ciberataque a Stryker, atribuido al grupo Handala, resalta la creciente vulnerabilidad del sector sanitario ante amenazas cibernéticas. La interrupción de sus operaciones y la...

Colaboración internacional

Desmantelan botnet SocksEscort que afectó 369,000 enrutadores globalmente

La reciente operación contra SocksEscort, una botnet que comprometió más de 369,000 enrutadores en 163 países, destaca la colaboración internacional en la lucha contra el...