El 21 de septiembre, atacantes externos exponen nombres, identificadores, correos electrónicos y números de teléfono
Gabia responsabiliza a verificación insuficiente de solicitudes externas; notifica a KISA y autoridad de protección de datos
La empresa especializada en servicios en la nube Gabia confirmó la exposición de datos personales de 2998 clientes. Según las investigaciones, atacantes externos aprovecharon una verificación insuficiente de solicitudes externas en algunas funciones del servicio web para acceder a sistemas internos.
Gabia notificó el 23 de septiembre a las 15:00 horas que había confirmado la filtración de información personal de 2998 clientes debido a un ataque externo. Los datos comprometidos incluyen nombres, identificadores de usuario, direcciones de correo electrónico y números de teléfono móvil. Las contraseñas no fueron incluidas en los datos expuestos.
Según Gabia, la filtración ocurrió el 21 de septiembre a las 11:45 horas de la mañana. La empresa detectó el incidente a las 13:05 horas del mismo día y procedió inmediatamente a bloquear las rutas de acceso externo utilizadas en el ataque y las cuentas asociadas, implementando medidas para prevenir filtraciones adicionales.
Los atacantes externos explotaron la falta de verificación suficiente de solicitudes externas en ciertas funciones del servicio web de Gabia para acceder a los sistemas internos. Según la investigación, durante este proceso los datos personales de los clientes fueron transmitidos hacia el exterior.
Inmediatamente después de detectar el incidente, Gabia preservó registros y evidencias, reforzó los controles de acceso al sistema afectado, remedió la vulnerabilidad identificada e inició una revisión exhaustiva de vulnerabilidades del mismo tipo. Además, intensificó las investigaciones para confirmar la existencia de filtraciones adicionales y fortaleció la detección de anomalías y el monitoreo continuo.
Gabia reportó el incidente de seguridad a la Agencia Coreana de Promoción de Tecnologías de la Información y Comunicaciones (KISA) y notificó la filtración de datos personales a la Comisión de Protección de Datos Personales. Actualmente colabora con las autoridades competentes para investigar las causas exactas del incidente y determinar si existen daños adicionales.
Gabia señaló que la cantidad de clientes afectados y los elementos de información personal expuestos podrían variar según los resultados de la investigación. Los clientes afectados recibirán notificaciones individuales por correo electrónico o mensaje de texto.
Para prevenir daños secundarios derivados de la filtración de datos personales, Gabia recomendó a sus clientes cambiar las contraseñas de sus cuentas. Aunque las contraseñas en sí no fueron expuestas, las cuentas con identificadores comprometidos podrían ser objeto de intentos de acceso utilizando contraseñas filtradas a través de otras fuentes. La empresa también aconsejó cambiar las contraseñas en otros sitios web si los usuarios utilizan la misma contraseña de Gabia en otras plataformas.
* Este artículo ha sido traducido por IA.
