Configuración de Cookies

Cookies técnicas

Activas
ver cookies

Son aquellas que permiten al usuario la navegación a través de la página web y la utilización de las diferentes opciones o servicios que en ella existan, incluyendo aquellas que el editor utiliza para permitir la gestión y operativa de la página web y habilitar sus funciones y servicios.

Cookies analíticas

Inactivas
ver cookies

Son aquellas que permiten al responsable de las mismas el seguimiento y análisis del comportamiento de los usuarios del sitio web. La información recogida mediante este tipo de cookies se utiliza en la medición de la actividad del sitio web, con el fin de introducir mejoras en función del análisis de los datos de uso que hacen los usuarios del servicio.

AVISO DE COOKIES

Esta página web, propiedad de SPRI, utiliza cookies propias y de terceros con la finalidad de permitir su navegación, elaborar información estadística, analizar sus hábitos de navegación y remitirle publicidad en función de los mismos. Puedes hacer clic en Aceptar para permitir el uso de todas las cookies o puedes elegir qué tipo de cookies deseas aceptar o rechazar mediante la opción Configurar Cookies. También, puedes obtener más información en nuestra Política de Cookies.Configurar cookiesAceptar

Basque Cyber Security Centre - Centro Vasco de Ciberseguridad

El sitio web Canva, víctima de una brecha de seguridad

Fecha de publicación: 24/05/2019

Canva, un sitio web de herramientas de diseño gráfico y composición de imágenes, ha sufrido una brecha de seguridad que ha expuesto datos de 139 millones de usuarios. La intrusión se detectó el 24 de mayo, pero al parecer el ciberdelincuente habría estado recopilando datos desde, al menos, el 17 de mayo.

Los datos recopilados por el atacante contenían información tanto de carácter personal, como privado, entre los que se encontraban: nombre de usuario, nombre real, correo electrónico, información de residencia y los hashes de las contraseñas de 61 millones de usuarios, aunque estos utilizan el algoritmo bcrypt. De algunos usuarios, también obtuvo los tokens de Google utilizados para registrarse sin necesidad de contraseña.

Canva ha indicado en un comunicado que se han puesto en contacto con los usuarios afectados y, aunque en principio aseguran que la contraseña es segura, recomiendan cambiarla.

Etiquetas: Fuga de información, Incidente

Referencias:

ReferenciaMedioURLFechaExternoIdioma destinoIdioma contenido
Canva Security Incident ? May 24 FAQssupport.canva.comhttps://support.canva.com/contact/customer-support/may-24-security-incident-faqs/24/05/2019sienen
Australian tech unicorn Canva suffers security breachzdnet.comhttps://www.zdnet.com/article/australian-tech-unicorn-canva-suffers-security-breach/24/05/2019sienen
Canva sufre de brecha de seguridad exponiendo datos de 139 millones de usuariossafeshadow.comhttps://safeshadow.com/seguridad-informatica/canva-sufre-de-brecha-de-seguridad/25/05/2019sieses
Filtrados datos de 139 millones de usuarios de Canvaunaaldia.hispasec.comhttps://unaaldia.hispasec.com/2019/05/filtrados-datos-de-139-millones-de-usuarios-de-canva.html25/05/2019sieses