Seguridad | Vulnerabilidad

NXP Semiconductors alerta sobre brecha de seguridad que expuso datos personales

El fabricante holandés de chips NXP Semiconductors ha alertado a sus clientes de una brecha de seguridad que ha expuesto sus datos personales. El incidente fue identificado por primera vez por Troy Hunt, el propietario del sitio web Have I Been Pwned, quien compartió una copia del correo electrónico que NXP envió a los clientes afectados.

Usuarios de la cuenta en línea de NXP afectados

Los afectados parecen ser individuos con una cuenta en línea de NXP, que proporciona acceso a contenido técnico y soporte comunitario. "Con características de seguridad de la cuenta como la autenticación de dos pasos, NXP asegura su cuenta, protege su privacidad y mantiene su información de cuenta", se lee en un aviso en la página de beneficios de la cuenta de NXP.

En una declaración, la portavoz de NXP, Andrea Lempart, no quiso especificar cuántos clientes se habían visto afectados por la brecha, pero confirmó que una "parte no autorizada" había obtenido "información personal básica" de un sistema conectado al portal en línea de NXP.

Información personal expuesta

Los datos expuestos incluyen los nombres completos de los clientes, direcciones de correo electrónico, direcciones postales, números de teléfono de la empresa, números de teléfono móvil, nombres de las empresas, títulos y descripciones de los trabajos, y preferencias de comunicación.

NXP se negó a entrar en detalles sobre la naturaleza de la brecha y no quiso explicar por qué sólo ahora ha comenzado a informar a los afectados. La intrusión tuvo lugar el 11 de julio, y fue descubierta por NXP tres días después, el 14 de julio.

Acciones tras la brecha

"Estamos contactando a todos los usuarios afectados de NXP.com por precaución para asegurarnos de que están al tanto y extendemos nuestras disculpas por cualquier inconveniente que esto pueda causar", dijo el portavoz de NXP, añadiendo que la compañía ha notificado a las autoridades pertinentes sobre la brecha.

En el correo electrónico enviado a los afectados, NXP insta a los usuarios a ser cautelosos con las comunicaciones no solicitadas que soliciten información personal o contengan enlaces.

NXP estuvo en las noticias por última vez después de que un investigador de seguridad descubriera un fallo de seguridad en el sistema de tarjetas inteligentes del metro de Delhi, que depende de los chips fabricados por NXP. El fallo explota el proceso de recarga de la tarjeta y permite a cualquiera viajar en el sistema de transporte de forma gratuita.


Podcast El Desván de las Paradojas
Publicidad


Otras noticias • Seguridad

Vulnerabilidades significativas

Vulnerabilidades en productos de Microsoft amenazan la seguridad organizacional

La falta de registros de seguridad en productos de Microsoft puede generar vulnerabilidades significativas, dificultando la detección de incidentes y el cumplimiento normativo. Las organizaciones...

Ciberseguridad crítica

Hackeo a la SEC revela urgentes desafíos en ciberseguridad

El arresto por hackeo de la cuenta de la SEC destaca los retos de la ciberseguridad. La protección de la información es esencial para mantener...

Ciberextorsión creciente

Aumenta la extorsión a seguros por robo de datos

La extorsión a empresas de seguros por robo de datos ha aumentado con la digitalización. Los ciberdelincuentes utilizan técnicas como phishing y ransomware, causando graves...

Ciberseguridad vulnerable

Ransomware a Casio revela vulnerabilidades en empresas reconocidas

El ataque de ransomware a Casio destaca la vulnerabilidad de las empresas, incluso las más reconocidas. Las consecuencias incluyen interrupciones operativas, daños a la reputación...

Ciberseguridad esencial

Ciberseguridad: desafíos tras la prohibición de Kaspersky en EE. UU

La ciberseguridad es crucial en la era digital, y la prohibición de Kaspersky en EE. UU. plantea desafíos. Los usuarios deben considerar alternativas y mantenerse...

Ciberseguridad prioritaria

Empresas buscan quiebra tras violaciones de datos y ciberataques

Las violaciones de datos han llevado a muchas empresas a solicitar protección por quiebra bajo el Capítulo 11. Este proceso permite reestructurarse, pero requiere planificación...

Ciberseguridad vulnerable

Casio sufre ransomware y resalta vulnerabilidad empresarial ante ciberamenazas

El ataque de ransomware a Casio destaca la vulnerabilidad de las empresas ante ciberamenazas. La respuesta de la empresa incluye medidas de seguridad mejoradas y...

Ciberseguridad vulnerable

Fidelity Investments expone vulnerabilidad financiera tras filtración de datos

La filtración de datos en Fidelity Investments ha expuesto la vulnerabilidad de las instituciones financieras ante ciberamenazas, afectando la confianza de los clientes. Es crucial...