Ciberataque a Infojobs con robo de "cantidad significativa" de datos personales.

Para los que no lo sepáis y podáis ser uno de los afectados, Infojobs ha avisado de un ciberataque. Parece que si no te llega un email avisándote directamente, no tienes que preocuparte. Pongo enlace de la web de Infojobs y de un par de noticias sobre el tema:

https://ayuda.infojobs.net/hc/es/articles/27096230059282-Actualizaci%C3%B3n-Importante-Incidente-de-Seguridad-de-Datos-en-InfoJobs

https://www.xatakandroid.com/seguridad/ciberataque-a-infojobs-no-esperes-para-cambiar-tu-contrasena
https://www.elperiodico.com/es/tecnologia/20250605/infojobs-investiga-ciberataque-robo-datos-perfiles-usuarios-trabajo-ofertas-espana-118256078

La versión oficial de Infojobs es que no han vulnerado sus sistemas, sino que han podido acceder por el robo de credenciales que los usuarios utilizaban en otras páginas web. Por mi parte puedo decir que esto es una inventada de campeonato: utilizo una cuenta específica para el tema laboral, está en 2 o 3 webs a lo máximo, y NI DE COÑA utilizo la misma contraseña en ningún otro sitio: la que tenía era totalmente exclusiva. Todos los artículos están enfocando el tema en que los usuarios tienen que tener cuidado con no usar la misma contraseña en varios sitios, desviando la culpa hacia ellos, pero me parece que en este caso los de Infojobs están dando gato por liebre.
ya te digo yo que al menos una de las dos informaciones que das en el hilo (o que da infojobs) es una trola.

resulta que yo soy uno de los afectados por este cyber ataque. yo no utilizo ya los servicios de infojobs desde septiembre de 2021, pero antes de eso si fue durante bastante tiempo mi portal de cabecera (junto con tecnoempleo) en la busqueda del preciado grial de conseguir un empleo de mierda (porque seamos sinceros, el >90% de empleos que se ofertan en infojobs, son carroña)

hace un par de dias recibo en mi buzon este correo de infojobs poniendome los huevos de corbata (cito)

(...)Te escribimos para informarte de que ha habido acceso no autorizado a tu perfil de InfoJobs. Lamentamos sinceramente este incidente y queremos asegurarte que se han tomado todas las medidas necesarias para investigar y contener esta situación. A continuación, encontrarás información sobre lo sucedido, las medidas implementadas, algunos consejos útiles y cómo podemos ayudarte.

¿Qué ha ocurrido?

La semana del 26 de mayo, identificamos que se utilizaron credenciales robadas de usuario para acceder a nuestros servicios. Este acceso no autorizado afectó a tus datos de contacto y potencialmente otros datos personales de tu perfil en InfoJobs.


es decir... que "han robado mis credenciales y han accedido con ellas a mi perfil de infojobs" ¬_¬ muy bien. gracias por avisarme.

esto fue antes de enterarme que lo que ocurrio es que hubo un leak, les han robado millones de cuentas (no solo la mia) y este correo se lo han enviado a todos los afectados, se haya efectivamente entrado a su cuenta con las credenciales, o no. en otras palabras: que me habeis puesto los huevos de corbata con el mensajito cuando realmente no sabeis si se ha entrado a la cuenta con las credenciales robadas o no, pero sigamos leyendo...

(...)¿Qué puedes hacer tú?

Entendemos que este tipo de incidente puede derivar en un uso indebido de tus datos personales, incluyendo llamadas o mails engañosos para obtener otra información (phishing) o comunicaciones no deseadas (spam). Valoramos tu seguridad y te recomendamos encarecidamente seguir estas buenas prácticas:

Mantente alerta: permanece atento a cualquier actividad sospechosa en tus cuentas en línea o posibles correos electrónicos de phishing.
Ten cuidado con las estafas de ofertas de empleo: Desconfía de cualquier oferta de trabajo que pida información confidencial o documentación como el DNI, el número de la Seguridad Social, datos bancarios o tarjeta de crédito, o realizar un pago.
Verifica los dominios de correo electrónico: No respondas ningún e-mail que no provenga de @infojobs.net o del reclutador o empresa legítima que publica la oferta de empleo. Siempre verifica que el dominio (el texto a la derecha del símbolo "@") coincida con la empresa de la que dice ser.
Usa contraseñas seguras: Utiliza contraseñas complejas y seguras y nunca las compartas. También te recordamos que no utilices la misma contraseña en múltiples plataformas.


voy a empezar por el final...

que no utilice la misma contraseña en multiples plataformas... pero vamos a ver, p~#tos GENIUS. ¿como coños voy a "utilizar con vuestros servicios la misma contraseña que utilizo en otros lugares" si para poder utilizar vuestro servicio de M~¬#D@ ME HE TENIDO QUE CREAR UNA CONTRASEÑA *EXCLUSIVAMENTE* PARA UTILIZAR CON VOSOTROS porque con las reglas leoninas que habeis establecido para crearla, me es del todo imposible utilizar una contraseña parecida a la que uso en otros servicios ¿? cawento

total, al final da igual porque lo que he hecho es borrar la cuenta. asi de simple. total no la uso y es lo que ya tenia que haber hecho hace 3 años asi que he borrado la cuenta y adios muy buenas.

pero no conteis trolas. mamonidas. no habeis hecho un carajo ni de contencion ni de ná de ná de ná de lo que decis en el correo. nos habeis mandado un aviso para acojonarnos y para que cambiemos las claves "y estemos atentos por si nos envian un correo de phising" (que por supuesto llegaran, como ya ha ocurrido con otros leaks como el de la DGT, el de carrefour y un largo etc), y ya. de mi parte mandarle una felicitacion EN FORMA DE COLLEJA EN LA NUCA al que ha escrito esa mierda pretenciosa (que seguro que esta aliñada con IA, osea, IAliñada. no me extrañaria ni un pelo.

y espero que la venta que estais intentando hacer (porque los dueños de infojobs, adevinta, estan buscando comprador de infojobs y de fotocasa). y sorprendido estoy que no le esten buscando comprador al estercolero de milanuncios. como decia... espero que os den por infojobs un envoltorio de chocolatina usado (en verano, de esos que manchan) y cuatro centimos oxidaos, porque no mereceis mas, hijos de una señora de la calle con sifilis. cawento

y respecto al resto de recomendaciones...

"desconfia de cualquier oferta de empleo que..." bueno es que ya desconfiaba de las ofertas legitimas publicadas en vuestra pagina, que la mitad de ellas eran puros ganchos xD

"no respondas a ningun email que no provenga de @infojobs.net" ... ni tampoco de los que SI provengan de @infojobs.net , porque no habia ni uno que enviarais al que se pudiera responder para algo. :-|

que hostia tienen... suerte que a dia de hoy no tengo que utilizar sus servicios porque vamos, zascandiles mayores no hay.

pues no se si esta nueva situacion les viene muy bien o muy mal para su proposito. (de la venta) :o

en fin, lo de siempre. servicio al que llegan los tiburoncios, servicio que se va a la mierR$·"·$4 :o

con un poco de suerte sera mejor lo que venga.
La información que metes en InfoJobs ya rula de empresa en empresa, cuidado con lo que se pone. La empresa no necesita saber tu DNI ni en que calle vives para hacerte una entrevista.
A mi también me ha llegado este mensaje pero lo único que podrían usar en contra mía de InfoJobs es mi experiencia laboral y los estudios que tengo. Si la van a usar para mandarme Spam con puestos de trabajo pues oye xD.

En un principio, no debería ser mas comprometedor que alguien que entra a ver mi perfil en linkedin.

Eso si, cuidado con las cuentas. Yo la que uso para cosas no vitales fue creada el mes de lanzamiento de gmail mediante invitación..., al dia me llegan unas 5 paginas gmail enteras de spam e infinidad de intentos de phishing. Imaginad cuantas webs en las que me registré alrededor de todo el mundo durante todo este tiempo han cerrado y han vendido mis datos de acceso....
A ver, lo de la contraseña entiendo que solo influye si tienes una contraseña débil, no creo que la guarden en texto plano
Leyendo el correo que te envian da la sensacion que ha sido alguien de dentro que le "han robado" la contraseña y ha habido un volcado. En ningun momento te piden cambiar tu contraseña.

Lo que me flipa es que a las empresas no se les pueda exigir responsabilidades si te roban tus datos personales por dejadez.
Teuti escribió:A ver, lo de la contraseña entiendo que solo influye si tienes una contraseña débil, no creo que la guarden en texto plano


es que precisamente el cachondeo con la fortaleza de la contraseña de infojobs, es que es de las mas duras que hay. hay un monton de "malas practicas" que no admite.

yo los dos sitios mas exigentes con la construccion de contraseñas que me he encontrado son infojobs y meta4.

@txeriff es que el correo que te mandan es un cachondeo, porque leyendo el correo lo que te estan diciendo es que (en pasado) "han accedido a tu cuenta y ellos han tomado medidas activas para bloquear el acceso", que es lo que yo digo que al menos una de esas dos afirmaciones es falsa de toda falsedad xD
Llevo mas de 5 años que aplicar a ningún trabajo en infojobs pero me ha llegado el mail con lo del robo de los datos.
Espero que no pase nada pero tiene narices el asunto.

Saludos
Teuti escribió:A ver, lo de la contraseña entiendo que solo influye si tienes una contraseña débil, no creo que la guarden en texto plano

Sería un poco lol write ye obliguen a crear una contraseña súper segura y luego la guarden en texto plano xD.

Tendrán los hash imagino.
Me ha llegado el correo de Infojobs y me hace gracia por que justo en Marzo le cambié la contraseña a una más fuerte y única cosa que hago en mis cuentas una vez cada año más o menos, así que dudo que se deba a un leak de otro lado y que les han hackeado pero bien
Está más que claro con lo que comentáis (aunque yo con mi caso ya lo suponía) que han mentido descaradamente sobre cómo se ha producido el ciberataque. También está claro que han sacado bastantes datos, aunque tanto en el email que te llega como en la página web no hacen ni una alusión al alcance del daño, los muy ladinos.

Me parece asqueroso que mientan de esa forma sobre el ciberataque, sinceramente. Hoy por hoy se come ciberataques hasta la empresa más robusta: se intenta actuar de la mejor forma posible, se explica la verdad de lo que ha pasado, se piden disculpas y se toman las medidas necesarias para que no vuelva a ocurrir. Mentir y tratar de trasladar la culpa a tus usuarios mientras vendes que la cosa no ha ido a peor gracias a ti me parece jodidamente despreciable.

No me extrañaría que lo de que "si no te ha llegado email es porque no ha afectado a tu cuenta" sea otra mentira más para que parezca que son solamente un puñado de cuentas, y que en realidad el ciberataque se ha saldado con la información completa de todas las cuentas de la web.
La de hashear las contraseñas se la saben los de infojobs?
10 respuestas