El fabricante holandés de chips NXP Semiconductors ha alertado a sus clientes de una brecha de seguridad que ha expuesto sus datos personales. El incidente fue identificado por primera vez por Troy Hunt, el propietario del sitio web Have I Been Pwned, quien compartió una copia del correo electrónico que NXP envió a los clientes afectados.
Usuarios de la cuenta en línea de NXP afectados
Los afectados parecen ser individuos con una cuenta en línea de NXP, que proporciona acceso a contenido técnico y soporte comunitario. "Con características de seguridad de la cuenta como la autenticación de dos pasos, NXP asegura su cuenta, protege su privacidad y mantiene su información de cuenta", se lee en un aviso en la página de beneficios de la cuenta de NXP.
En una declaración, la portavoz de NXP, Andrea Lempart, no quiso especificar cuántos clientes se habían visto afectados por la brecha, pero confirmó que una "parte no autorizada" había obtenido "información personal básica" de un sistema conectado al portal en línea de NXP.
Información personal expuesta
Los datos expuestos incluyen los nombres completos de los clientes, direcciones de correo electrónico, direcciones postales, números de teléfono de la empresa, números de teléfono móvil, nombres de las empresas, títulos y descripciones de los trabajos, y preferencias de comunicación.
NXP se negó a entrar en detalles sobre la naturaleza de la brecha y no quiso explicar por qué sólo ahora ha comenzado a informar a los afectados. La intrusión tuvo lugar el 11 de julio, y fue descubierta por NXP tres días después, el 14 de julio.
Acciones tras la brecha
"Estamos contactando a todos los usuarios afectados de NXP.com por precaución para asegurarnos de que están al tanto y extendemos nuestras disculpas por cualquier inconveniente que esto pueda causar", dijo el portavoz de NXP, añadiendo que la compañía ha notificado a las autoridades pertinentes sobre la brecha.
En el correo electrónico enviado a los afectados, NXP insta a los usuarios a ser cautelosos con las comunicaciones no solicitadas que soliciten información personal o contengan enlaces.
NXP estuvo en las noticias por última vez después de que un investigador de seguridad descubriera un fallo de seguridad en el sistema de tarjetas inteligentes del metro de Delhi, que depende de los chips fabricados por NXP. El fallo explota el proceso de recarga de la tarjeta y permite a cualquiera viajar en el sistema de transporte de forma gratuita.
Otras noticias • Seguridad
Filtración de datos en UK Visa Portal genera alarma sobre seguridad
El UK Visa Portal ha expuesto datos personales de miles de solicitantes de visados, generando preocupaciones sobre la seguridad de la información. La falta de...
Ciberataque iraní al LACMTA resalta crisis de seguridad digital
El ataque cibernético al LACMTA, atribuido a hackers iraníes del grupo Ababil de Minab, destaca la creciente amenaza de la ciberseguridad en un contexto geopolítico...
Shadow Brokers filtran herramientas de la NSA y revelan vulnerabilidades
Los Shadow Brokers, un grupo desconocido, filtraron en 2016 herramientas de hacking de la NSA, revelando vulnerabilidades cibernéticas críticas. Su identidad sigue siendo un misterio,...
Desmantelan First VPN, clave en cibercrimen y ransomware global
Una coalición internacional ha desmantelado First VPN, un servicio clave para el cibercrimen, utilizado por al menos 25 grupos de ransomware. La operación, que identificó...
Estafadores explotan vulnerabilidad de Microsoft con correos fraudulentos
Un grupo de estafadores ha explotado una vulnerabilidad en el sistema de Microsoft, enviando correos fraudulentos desde una dirección interna. Esto ha generado preocupación entre...
Filtración de datos de Trump Mobile pone en riesgo la privacidad
La filtración de datos de clientes de Trump Mobile, revelada por YouTubers, expone vulnerabilidades en la seguridad de la información. La falta de respuesta de...
Ciberataques en GitHub exigen mayor seguridad en desarrollo colaborativo
El reciente ataque a GitHub, que comprometió 3,800 repositorios, resalta la creciente amenaza de ciberataques en plataformas de desarrollo. La comunidad de desarrolladores debe priorizar...
Ciberseguridad en salud: 1.8 millones de datos comprometidos en NYC
El sector salud enfrenta un grave desafío en ciberseguridad tras la violación de datos de 1.8 millones de personas en NYC Health and Hospitals. Este...
Lo más reciente
- 1
FAA exige a SpaceX investigar fallo del cohete Starship
- 2
China restringe viajes e inversiones en inteligencia artificial por tensiones
- 3
Spotify introduce fragmentos de podcast para compartir momentos clave
- 4
Robinhood integra IA para personalizar y asegurar inversiones
- 5
CEOs sobreestiman la IA y enfrentan riesgos organizativos graves
- 6
YouTube introduce etiquetado automático para vídeos de inteligencia artificial
- 7
ClickHouse alcanza 250 millones en ingresos y valora en 15 mil millones

