Foxit PDF detecta un acceso no autorizado y toma medidas de seguridad

publicado en: Noticias | 0

Gravedad: MEDIA.

Recursos afectados: Se ven afectados todos los usuarios de Foxit que utilicen el servicio “Mi cuenta”. Los usuarios que utilizan las aplicaciones sin este servicio no están en riesgo.

Descripción: Foxit Software, la empresa conocida por sus aplicaciones “Foxit PDF” y “PhantomPDF”, utilizadas por más de 525 millones de usuarios, ha emitido un aviso de ciberseguridad, donde se informa a los usuarios de que se ha realizado un acceso no autorizado a sus sistemas de datos. Dicho acceso podría poner en riesgo la información personal de los usuarios que utilicen el servicio “Mi cuenta”.

La compañía Foxit Software, dueña de los productos “Foxit PDF” y “PhantomPDF”, ha comunicado que sufrió un ciberataque en el que algunos datos de los usuarios, como el correo electrónico, la contraseña, el nombre de usuario, el número de teléfono, el nombre de compañía y la dirección IP, han quedado expuestos. También aclara que los datos bancarios, como el número de cuenta, no se encuentran en riesgo.

Para tranquilidad de sus usuarios, la empresa ha contactado a través del correo electrónico con todos las personas afectadas, explicando lo ocurrido e indicando los pasos que deben llevar a cabo para cambiar su contraseña.

Solución: Tras el incidente detectado, Foxit ha invalidado todas las contraseñas de las cuentas afectadas. También ha solicitado a sus usuarios que realicen un cambio de la contraseña de acceso a su cuenta, para poder seguir utilizando el servicio y de este modo, garantizar la seguridad de sus datos. Se recomienda comprobar cada una de las cuentas de correo en la plataforma Have I Been Pwned. En esta web se puede verificar si la cuenta se ha visto afectada. En el caso de que el email se haya visto comprometido, se recomienda llevar a cabo los siguientes pasos:

  1. Cambiar la contraseña de cualquier cuenta en la que haya utilizado la misma combinación de correo electrónico y contraseña.
  2. Utilizar una contraseña segura y no volver a utilizar la misma contraseña en varios sitios web.
  3. Utilizar el doble factor de autenticación siempre y cuando esté disponible en el servicio utilizado.

Para leer la noticia completa haz clic en el siguiente enlace

Noticia vía: Oficina de Seguridad del Internauta (OSI) de INCIBE