Tecnología

Filtración de datos de Harvard: todo sobre el ataque que empezó por llamado telefónico

Un reciente análisis de ciberseguridad, revela cómo se llevó a cabo el ataque a la prestigiosa universidad con sede en Estados Unidos y sus implicancias.

Se trata de uno de los escenarios más complejos de los últimos meses. Foto: Composición LR / Gemini
Se trata de uno de los escenarios más complejos de los últimos meses. Foto: Composición LR / Gemini

El pasado 18 de noviembre, la prestigiosa universidad de Harvard, sufrió una filtración masiva de datos tras un ataque de ingeniería social que llegó a vulnerar al área de exalumnos y desarrollo de la institución. El ataque, según informó la propia entidad, se llevó a cabo a través de vishing, una variación del phishing que se realiza mediante una llamada telefónica. ¿Qué se sabe al respecto? ESET, la firma de ciberseguridad, analizó el caso y nos compartió detalles relevantes.

Ciberataque a Harvard

Los ciberdelincuentes tenían como objetivo al área de Relaciones con Exalumnos y Desarrollo Institucional (Alumni Affairs and Development) y lograron engañar a un trabajador de ese departamento para que entregara voluntariamente sus credenciales de acceso. Así ingresaron al sistema.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

¿Qué es vishing?

Según precisan desde ESET, "el vishing es una variación del phishing que se realiza telefónicamente, donde los atacantes se hacen pasar por alguien de confianza o usurpan el nombre de alguna entidad conocida para engañar al usuario y lograr que entregue información sensible. Es más difícil activar filtros automáticos. La concientización es uno de los pilares contra este tipo de estrategias criminales”.

Tras ello, cuando se apoderan de las credenciales, el atacante es capaz de acceder a los sistemas internos y extraer datos masivos sin levantar sospechas inmediatas.

¿A qué accedieron?

El ataque a los datos de la universidad comprometió y expuso información personal del estudiantado, exestudiantes, donantes y parte del personal de la institución, así como algunos familiares. Lo cierto es que, aunque han asegurado que no se revelaron los datos más sensibles, como contraseñas, números de seguridad social o información financiera, sí saltan estos datos:

  • Correo electrónico y postales.
  • Números telefónicos.
  • Registros de asistencia a eventos.
  • Direcciones personales y laborales.
  • Detalles sobre donaciones y recaudación de fondos.
  • Información adicional y biográfica.

¿Cómo protegerse?

De parte de la universidad, instaron a que se desconfíe de las llamadas, mensajes de texto o correos electrónicos que simulen ser enviados por la institución, en específico sobre los que pidan el restablecimiento de contraseñas o información sensible.

“Los datos robados suelen ser utilizados en posteriores fraudes. Permiten a los ciberdelincuentes realizar ataques de phishing u otras formas de ingeniería más personalizados y dirigidos. Los datos suelen ser puestos a la venta en foros de la dark web y alimentan un mercado del cibercrimen en constante crecimiento en el cual las credenciales robadas representan casi dos tercios de las transacciones que se realizan en este mercado clandestino.”, precisa Gutiérrez Amaya, especialista de ESET Latinoamérica.

Lo más visto
Lo último
¿Tu Smart TV posee un sintonizador TDT incorporado? Así puedes verificarlo sin importar su marca

¿Tu Smart TV posee un sintonizador TDT incorporado? Así puedes verificarlo sin importar su marca

LEER MÁS
WhatsApp: ¿qué significa “xD” y por qué mucha gente lo utiliza para responder mensajes?

WhatsApp: ¿qué significa “xD” y por qué mucha gente lo utiliza para responder mensajes?

LEER MÁS
¿YouTube muestra demasiados anuncios en tu Smart TV? Así puedes mirar videos sin publicidad y gratis

¿YouTube muestra demasiados anuncios en tu Smart TV? Así puedes mirar videos sin publicidad y gratis

LEER MÁS
Revisa los candidatos y sus planes de gobierno

Revisa los candidatos y sus planes de gobierno

LEER MÁS

Recetas

Últimas noticias

Erick Noriega brilla en Gremio con un golazo en la tanda de penales para clasificar a la final del Campeonato Gaúcho

Álex Valera responde al 'Puma' Carranza tras reaccionar a su polémico 'bailecito' ante Sporting Cristal: "No me sale tu paso"

Denuncian a tiktoker Valentino Palacios por empujar a joven y presuntamente provocarle fractura en el pie: “Tiene 2 huesos rotos”

Tecnología

Usuarios reportan caída de YouTube: plataforma muestra error en página principal

¡No es tu celular! Usuarios reportan segunda caída de X (Twitter) en menos de 24 horas: ¿qué fallas tiene la red social de Elon Musk?

Especialistas en IA ganan terreno en Perú con sueldos altamente competitivos, según líder de Coursera para Latinoamérica

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Presidente Balcázar designa a José Luis Torrico nuevo secretario general del Despacho Presidencial

Caso Cuellos Blancos: Poder Judicial ratifica levantar secreto de comunicaciones del expremier Eduardo Arana

Nuevas rutas del Metro: Línea 8 conectará El Agustino con el Cercado y Línea 9 unirá San Miguel con el Rímac