El fabricante holandés de chips NXP Semiconductors ha alertado a sus clientes de una brecha de seguridad que ha expuesto sus datos personales. El incidente fue identificado por primera vez por Troy Hunt, el propietario del sitio web Have I Been Pwned, quien compartió una copia del correo electrónico que NXP envió a los clientes afectados.
Usuarios de la cuenta en línea de NXP afectados
Los afectados parecen ser individuos con una cuenta en línea de NXP, que proporciona acceso a contenido técnico y soporte comunitario. "Con características de seguridad de la cuenta como la autenticación de dos pasos, NXP asegura su cuenta, protege su privacidad y mantiene su información de cuenta", se lee en un aviso en la página de beneficios de la cuenta de NXP.
En una declaración, la portavoz de NXP, Andrea Lempart, no quiso especificar cuántos clientes se habían visto afectados por la brecha, pero confirmó que una "parte no autorizada" había obtenido "información personal básica" de un sistema conectado al portal en línea de NXP.
Información personal expuesta
Los datos expuestos incluyen los nombres completos de los clientes, direcciones de correo electrónico, direcciones postales, números de teléfono de la empresa, números de teléfono móvil, nombres de las empresas, títulos y descripciones de los trabajos, y preferencias de comunicación.
NXP se negó a entrar en detalles sobre la naturaleza de la brecha y no quiso explicar por qué sólo ahora ha comenzado a informar a los afectados. La intrusión tuvo lugar el 11 de julio, y fue descubierta por NXP tres días después, el 14 de julio.
Acciones tras la brecha
"Estamos contactando a todos los usuarios afectados de NXP.com por precaución para asegurarnos de que están al tanto y extendemos nuestras disculpas por cualquier inconveniente que esto pueda causar", dijo el portavoz de NXP, añadiendo que la compañía ha notificado a las autoridades pertinentes sobre la brecha.
En el correo electrónico enviado a los afectados, NXP insta a los usuarios a ser cautelosos con las comunicaciones no solicitadas que soliciten información personal o contengan enlaces.
NXP estuvo en las noticias por última vez después de que un investigador de seguridad descubriera un fallo de seguridad en el sistema de tarjetas inteligentes del metro de Delhi, que depende de los chips fabricados por NXP. El fallo explota el proceso de recarga de la tarjeta y permite a cualquiera viajar en el sistema de transporte de forma gratuita.
Otras noticias • Seguridad
Ciberespionaje iraní amenaza disidentes a través de Telegram
El ciberespionaje iraní, impulsado por hackers como Handala, utiliza plataformas como Telegram para robar datos de disidentes. La sofisticación de estos ataques resalta la necesidad...
Despliegue de ICE en aeropuertos genera miedo y críticas
La decisión del gobierno de EE. UU. de desplegar agentes de ICE en aeropuertos ha generado críticas por la congestión y el miedo entre los...
EE.UU. acusa a Irán de apoyar ataque cibernético a Stryker
El Departamento de Justicia de EE.UU. acusa a Irán de respaldar al grupo de hacktivistas Handala, responsable de un ataque cibernético a Stryker. Este incidente...
Ciberataque a Intoxalock deja vehículos inoperativos y expone vulnerabilidades
Un ataque cibernético a Intoxalock ha dejado a numerosos conductores sin poder usar sus vehículos, resaltando la vulnerabilidad de la tecnología. La falta de transparencia...
Hacktivistas proiraníes atacan Stryker y revelan vulnerabilidades en salud
El ataque del grupo hacktivista proiraní Handala a Stryker resalta la creciente intersección entre ciberseguridad y conflictos geopolíticos. Este incidente pone de manifiesto la vulnerabilidad...
Hackers rusos atacan Ucrania robando información y criptomonedas
Un grupo de hackers vinculado al gobierno ruso ha lanzado ataques cibernéticos en Ucrania utilizando la herramienta Darksword, diseñada para robar información personal y criptomonedas....
Ciberataque a Stryker revela vulnerabilidad del sector sanitario
El ciberataque a Stryker, atribuido al grupo Handala, resalta la creciente vulnerabilidad del sector sanitario ante amenazas cibernéticas. La interrupción de sus operaciones y la...
Desmantelan botnet SocksEscort que afectó 369,000 enrutadores globalmente
La reciente operación contra SocksEscort, una botnet que comprometió más de 369,000 enrutadores en 163 países, destaca la colaboración internacional en la lucha contra el...
Lo más reciente
- 1
Ultrahuman lanza Ring Pro para recuperar cuota en EE.UU
- 2
Delve enfrenta serias acusaciones que amenazan su futuro
- 3
Swish recauda 38 millones para entrega de comida en 10 minutos
- 4
Apple Maps podría incluir anuncios, generando preocupación entre usuarios
- 5
Kalshi y Polymarket compiten tras la llegada de 5(c) Capital
- 6
Zipline obtiene 200 millones y alcanza valoración de 7.6 mil millones
- 7
Filtración de DarkSword pone en riesgo a usuarios de iPhone

