¿Qué sucedió?
A inicios de mes fue de nuestro conocimiento que información de los usuarios fue accedida de manera inapropiada. Se tomó acción inmediata para contener y remediar la situación. También se consultó a expertos en seguridad, externos, para que se nos asistiera en la investigación.
¿Qué tipo de información fue expuesta?
A la fecha, la investigación indica que la siguiente información estuvo comprometida:
- Dirección de email.
- Fecha de nacimiento y género (si se proveyó)
- Dirección de IP al entrar, si se unió antes del 2017.
- Nombre de perfil.
- Nombre en la cuenta y contraseñas encriptadas.
- Respuestas de encuestas distribuidas en 2015 o después.
- Lista de Historias pagadas y capítulos comprados por el usuario.
- Perfiles de cuentas ajenas como lo son Google y Facebook. Contraseñas de dichas páginas no son guardadas en nuestros sistemas y por lo tanto no fueron afectadas.
Queremos hacer énfasis en que Wattpad no guarda contraseñas de texto; todas las contraseñas son encriptadas. Las historias de los usuarios, mensajes privados y números de teléfono NO fueron parte del incidente.
¿La información financiera fue accesada? ¿Qué sucede con la información proveída para procesar las historias pagadas?
No almacenamos información financiera en el sistema afectado, por lo tanto, ninguna información financiera fue accesada en el incidente. Las Historias Pagadas se compran y procesan mediante un vendedor externo que tampoco fue parte del incidente.
¿Hay algún daño potencial en los usuarios?
Dada la información que tenemos de los usuarios, creemos que es poco probable que esto los afecte. Wattpad no almacena las contraseñas de manera simple, las contraseñas son encriptadas. Incluso así, como manera de precaución, estamos mejorando los requerimientos al momento de crear contraseñas en todas las cuentas y pidiendo a los usuarios que cambien las mismas.
Las historias de los usuarios, sus mensajes privados y números de teléfono NO fueron parte del incidente.
De igual manera, nuestra investigación no ha identificado ningún indicio de que información financiera o de pago fuera comprometida. Wattpad no almacena información financiera en el sistema afectado. Las compras de Historias Pagadas se procesan por medio de un vendedor externo que no fue parte del incidente.
¿Es seguro que los usuarios sigan usando sus cuentas?
Si. Aunque por precaución les estamos sugiriendo que cambien sus contraseñas.
¿Qué pueden hacer los usuarios para proteger sus cuentas?
Aunque las contraseñas son encriptadas, como precaución estamos mejorando los estándares requeridos para contraseñas en la plataforma y recomendamos a los usuarios cambiar sus contraseñas en Wattpad y cualquier otra cuenta en la que utilizaban la misma contraseña.
¿Por qué Wattpad reinició las contraseñas?
Las contraseñas encriptadas fueron accesadas como parte del incidente. Como precaución, y como es común en estas situaciones, recomendamos que los usuarios cambien sus contraseñas y les sugerimos que las cambien en los lugares donde utilizaban la misma contraseña. El texto de la misma está encriptado y por lo tanto no es visible; incluso así, como la seguridad de nuestros usuarios es prioridad sentimos que es importante informar a los usuarios y animarlos a cambiar sus contraseñas por precaución.
¿Los usuarios deberían cambiar las contraseñas en sus otras cuentas?
Como práctica regular, los usuarios deben cambiar sus contraseñas de manera constante, no usar la misma contraseña más de una vez y utilizar un gestor de contraseñas. En acuerdo con el cuidado de contraseñas, recomendamos a los usuarios cambiar sus contraseñas en otros sitios donde hayan utilizado la misma contraseña que usaban en la plataforma.
¿El problema fue resuelto? ¿Qué hizo Wattpad para remediarlo?
Tan pronto como el incidente fue descubierto, nuestro equipo trabajó de manera urgente para identificarlo, contenerlo, remediarlo y realizar una extensa investigación de seguridad. También involucramos a expertos en seguridad, externos, para que realizaran una auditoría de seguridad forense. Mientras nuestra investigación continúa, estaremos estudiando maneras en las que podemos mejorar la seguridad de nuestra infraestructura corporativa para protegernos de incidentes similares en el futuro.
¿Wattpad reportó el incidente a las autoridades?
Sí, como la seguridad de nuestra comunidad y sus datos son nuestra máxima prioridad, notificamos a las autoridades. También involucramos a terceros expertos en seguridad para que asistieran en la investigación.
¿Por qué Wattpad no informó a los usuarios antes?
Una vez que nos dimos cuenta que había una situación, inmediatamente comenzamos a investigar y hemos estado trabajando de manera urgente para descubrir la profundidad del incidente. Al mismo tiempo, los miembros del equipo trabajaron para confirmar que nuestros sistemas y la información de los usuarios estuviera segura. Contener y remediar la situación fue nuestra principal prioridad.
Comentarios
El artículo está cerrado para comentarios.