Falla en programa de Microsoft expone datos de millones de usuarios

Estas personas estuvieron vulnerables a principios de este año debido a una mala configuración en un software de Microsoft.
Hacker atacando sistemas informáticos
Hacker (referencia) Crédito: Pixabay - Imagen de noshad ahmed

Unos 38 millones de datos e informaciones personales, algunos de los cuales provienen de plataformas para rastrear casos de contacto de coronavirus, estuvieron vulnerables a principios de este año debido a una mala configuración en un software de Microsoft utilizado por varias empresas y organizaciones.

La firma de seguridad informática UpGuard publicó el lunes el resultado de una investigación que muestra que millones de nombres, direcciones, números de identificación fiscal y otras informaciones confidenciales quedaron expuestos antes de que el problema fuera resuelto. No obstante, no fueron vulnerados.

Mire acá: TikTok habilitará compras directamente sobre su plataforma

American Airlines, Ford, J.B. Hunt y grupos como la autoridad sanitaria de Maryland y el transporte público de la ciudad de Nueva York se encuentran entre los 47 grupos implicados.

Estos tienen en común que utilizaron un software de Microsoft, el Power Apps, que permite crear fácilmente sitios web y aplicaciones móviles de interacción con el público.

Vea además: Cinco cosas que debe tener en cuenta al crear una app para su emprendimiento

Por ejemplo, si una institución necesita disponer rápidamente de un portal de reserva de citas para vacunas, este servicio de Microsoft proporciona tanto la fachada pública como la gestión de datos.

Pero hasta junio de 2021, la configuración de software predeterminada no protegía adecuadamente ciertos datos, explican los investigadores de UpGuard.

De interés: Los dispositivos en los que WhatsApp deja de funcionar desde noviembre de 2021

"Gracias a nuestra investigación, Microsoft ha cambiado los portales de Power Apps", dicen.

Microsoft no tardó en reaccionar a la divulgación de estos hallazgos.

"Nuestras herramientas ayudan a diseñar soluciones a escala que satisfacen una amplia variedad de necesidades. Nos tomamos muy en serio la seguridad y la privacidad, y alentamos a nuestros clientes a configurar los productos para satisfacer mejor sus necesidades de privacidad", dijo un portavoz del gigante informático.

El grupo también indicó que informaba sistemáticamente a sus clientes cuando se identificaban riesgos potenciales de fugas, para que pudieran remediarlos.

Puede leer: Cómo desactivar los ‘recuerdos’ no deseados de Facebook y Google Fotos

Pero según UpGuard, es mejor cambiar el software en función de cómo lo utilicen los clientes en lugar de "ver la falta generalizada de privacidad de los datos como una mala configuración por parte del usuario, que perpetúa el problema y pone al público en riesgo".

"El número de cuentas en las que información sensible estuvo vulnerable muestra que el riesgo asociado con esta función -la probabilidad y el impacto de una mala configuración- no había sido tomada en cuenta adecuadamente", añadió la firma.


Temas relacionados

Tecnología

Meta ajustará el valor de sus dispositivos Quest para sostener su negocio de realidad virtual

Meta replantea su modelo de hardware para enfrentar costos y asegurar su apuesta por la realidad virtual.
Meta Quest es uno de los dispositivos de realidad virtual más vendidos de la compañía.



"Quienes votaron en contra de la reforma a la salud, votaron en contra del pueblo colombiano": MinSalud

Una fuerte crítica hizo el ministro de Salud tras el archivo de la reforma a la salud en la Comisión Séptima del Senado.

Estudio científico revela por qué los gatos les maúllan más a los hombres que a las mujeres

El estudio observó que los gatos domésticos ajustaron sus vocalizaciones según cada cuidador.

🛑 EN VIVO: Junior campeón de la Liga Betplay: derrotó al Tolima en Ibagué en la vuelta de la final

Tolima y Junior definen al campeón del segundo semestre de la Liga Betplay 2025

Temporada de fin de año: ¿Cómo funcionará el tercer carril en la vía Bogotá–Girardot?

En La FM se dieron a conocer las medidas que aplicará la concesión para gestionar la movilidad en la Bogotá–Girardot durante fin de año.

Dos policías muertos y tres subversivos abatidos deja intento de toma de las disidencias de las Farc a Buenos Aires (Cauca)

Escombros de la Alcaldía de Buenos Aires (Cauca) tras ataque guerrillero

¿Se puede fijar manutención y convivencia para mascotas tras una ruptura de pareja? Todo lo que dice la ley

En materia patrimonial, indicó que tras dos años de convivencia se configura una sociedad patrimonial, equivalente a la sociedad conyugal del matrimonio.

“No estuvo perdida en el mar”: Bryan Stern explicó la operación para sacar a María Corina Machado de Venezuela

Bryan Stern,

“Me desperté cuando el bus ya estaba cayendo”: sobreviviente del accidente en Remedios narra cómo salió con vida

accidente-remedios-antioquia-sobreviviente-del-accidente-narra-como-salio-con-vida

Ataque armado en Buenos Aires, Cauca: alcalde denunció más de tres horas de hostigamientos y respuesta tardía de la fuerza pública

ataque armado en buenos aires cauca alcalde denuncia hostigamientos y respuesta tardía

¿Se vendrían más imputaciones de la Fiscalía contra miembros del Gobierno?

Fiscalía Petro

“Que hagan todas las auditorías necesarias”: Paloma Valencia responde a petición de María Fernanda Cabal sobre resultados

paloma-valencia-candidata-presidencial-centro-democratico-acepta-peticion-de-revelar-resultados-de-encuestas

¿Cuánto subiría el salario mínimo en 2026? Las cifras clave que se debatieron

Salario mínimo Colombia