NoticiasCriptoTravala notifica a sus usuarios una filtración de datos que expone nombres, correos electrónicos y contraseñas con hash de clientes

Travala notifica a sus usuarios una filtración de datos que expone nombres, correos electrónicos y contraseñas con hash de clientes

Autor: Hokanews·

Puntos clave

  • Travala confirmó que nombres, correos electrónicos y contraseñas con hash de los clientes se vieron comprometidos en la filtración y ha tomado medidas para notificar a los usuarios potencialmente afectados.
  • Los detalles disponibles no muestran indicios de que se hayan expuesto contraseñas en texto plano ni pruebas de que se haya comprometido información de pago o tenencias de criptomonedas.
  • No se especificaron el método utilizado para obtener acceso, el momento de la filtración ni el número de clientes afectados, por lo que el alcance completo del incidente sigue sin estar claro.
  • A los clientes afectados generalmente se les recomienda cambiar sus contraseñas, actualizar cualquier servicio donde hayan reutilizado la misma contraseña, activar la autenticación de dos factores y mantenerse alerta ante intentos de phishing que hagan referencia a datos reales de la cuenta.
  • El token AVA de Travala ha subido más del 40% desde comienzos de agosto, un desempeño de mercado que es independiente de la filtración de datos reportada.
Travala notifica a sus usuarios una filtración de datos que expone nombres, correos electrónicos y contraseñas con hash de clientes

Travala, una plataforma de reservas de viajes enfocada en criptomonedas, notificó a sus usuarios que la información de los clientes se vio comprometida en una filtración de datos, según información compartida en X por @coinbureau. Los datos comprometidos, según los informes, incluyen nombres, correos electrónicos y contraseñas con hash de los clientes. Los detalles disponibles no indican que se hayan expuesto contraseñas en texto plano.

La revelación llega mientras el token nativo de Travala, AVA, cotiza a un nivel superior al del comienzo de agosto, con un aumento reportado de más del 40% desde inicios de mes.

Lo que Travala ha confirmado

La notificación de Travala a sus usuarios confirma que los datos de los clientes almacenados por la plataforma se vieron comprometidos y que la empresa ha tomado medidas para informar a quienes podrían verse afectados.

Los nombres y correos electrónicos se utilizan habitualmente para identificar a los clientes y comunicarse con ellos, mientras que las contraseñas con hash se almacenan en forma codificada y no como contraseñas legibles. No obstante, la seguridad de las credenciales con hash puede depender del método de hash y de otras salvaguardas que utilice una plataforma. Las implementaciones sólidas se basan en funciones de hash lentas y con sal que hacen que los intentos de descifrado a gran escala exijan muchos recursos, mientras que los esquemas antiguos o sin sal dejan los hash expuestos más vulnerables.

La información compartida por @coinbureau no proporcionó más detalles técnicos sobre cómo ocurrió la filtración, cuándo comenzó el acceso no autorizado ni cuántos clientes resultaron afectados. La ausencia de esos detalles significa que el alcance completo del incidente sigue sin estar claro según la información disponible actualmente.

Qué podría significar la filtración para los usuarios afectados

La exposición de nombres y correos electrónicos puede generar preocupaciones de privacidad y seguridad para los clientes, especialmente cuando se combina con otra información de cuenta comprometida. Los nombres junto con los correos electrónicos también son un punto de partida común para campañas de phishing, que a menudo suplantan a la plataforma afectada y pueden parecer más convincentes cuando hacen referencia a datos reales de la cuenta.

Las contraseñas con hash no son directamente legibles en su forma almacenada, pero los datos de contraseñas comprometidos pueden convertirse en una preocupación de seguridad dependiendo de cómo se haya aplicado el hash y de si los usuarios reutilizaron la misma contraseña en otros servicios.

A los clientes afectados por una filtración generalmente se les recomienda mantenerse alerta ante actividades inusuales en sus cuentas y comunicaciones sospechosas. Se recomienda especial precaución al recibir correos electrónicos que soliciten información de inicio de sesión, datos de pago u otra información sensible. Las recomendaciones habituales tras la exposición de credenciales también incluyen cambiar la contraseña de la cuenta afectada, actualizar cualquier servicio en el que se haya reutilizado la misma contraseña y activar la autenticación de dos factores donde esté disponible.

La información disponible en el informe original no establece que los atacantes hayan obtenido contraseñas en texto plano ni que hayan usado la información comprometida para acceder a otras cuentas de clientes. Tampoco aporta pruebas de que se haya comprometido información de pago o tenencias de criptomonedas; esos detalles no se incluyeron en la información proporcionada sobre la filtración.

El token AVA sube más del 40% en agosto

El incidente de seguridad reportado se produce en el contexto de un sólido desempeño mensual del token nativo de Travala, AVA. Según la información compartida en X, AVA mantiene un alza superior al 40% desde el inicio de agosto.

El desempeño del precio del token es independiente de la filtración de datos reportada. Un cambio en el precio de mercado de un activo digital no ofrece información sobre la seguridad de la plataforma asociada a ese activo, ni determina si los clientes se han visto afectados financieramente por un incidente de ciberseguridad.

Travala opera en el sector de viajes con criptomonedas, permitiendo a los usuarios reservar servicios relacionados con viajes a través de una plataforma construida en torno a pagos con criptomonedas y basados en blockchain. Fundada en 2017, la plataforma acepta el pago en una variedad de criptomonedas junto con métodos de pago convencionales, y su token AVA también se utiliza en el programa de lealtad de la plataforma, que ofrece descuentos y recompensas en las reservas. La filtración reportada sitúa la seguridad de los datos de los clientes junto con las consideraciones operativas y financieras que enfrentan las empresas nativas de cripto, que siguen siendo responsables de proteger la información personal incluso cuando sus servicios se construyen en torno a activos digitales.

La filtración evidencia los riesgos de ciberseguridad para las plataformas en línea

El incidente ilustra los riesgos de ciberseguridad que enfrentan las plataformas en línea que mantienen bases de datos de clientes con información personal y de autenticación. La notificación de filtraciones de datos también es una obligación legal en muchas jurisdicciones: según el Reglamento General de Protección de Datos de la Unión Europea, por ejemplo, las empresas deben informar a los reguladores sobre las filtraciones de datos personales en un plazo de 72 horas desde que toman conocimiento de ellas, y existen leyes de notificación comparables en muchos otros países.

Para los usuarios afectados, la información clave confirmada hasta ahora es que se comprometieron nombres, correos electrónicos y contraseñas con hash. La magnitud de la filtración, el método utilizado para obtener acceso y si se vio afectada alguna información adicional no se especificaron en la publicación original en X.

A medida que Travala continúa respondiendo al incidente, nuevas revelaciones podrían ofrecer más información sobre el número de clientes afectados y las medidas que se están tomando para asegurar sus sistemas, como si se les pedirá a los usuarios restablecer sus contraseñas y qué método de hash protegía las credenciales almacenadas. Por ahora, la filtración reportada representa un compromiso de los datos de los clientes, mientras que AVA continúa cotizando más del 40% por encima de su nivel del comienzo de agosto.

Fuente: Hokanews