Docsketch, un servicio de firma de documentación electrónica, ha comenzado a notificar a sus usuarios sobre un incidente de brecha de datos ocurrido hace algunos meses. En el mensaje, la compañía menciona que un tercero no autorizado logró acceder a un respaldo de seguridad de su base de datos en algún momento de agosto de 2020.
La base de datos expuesta contenía una muestra del servicio Docsketch fechada el 9 de julio de 2020. En el comunicado, la compañía revela que: “la base de datos contenía información de contactos y campos de formulario relacionados con documentos llenados por los usuarios y sus contactos”. El mensaje fue firmado por Ruben Gamez, fundador de Docsketch.
El empresario sostiene que los actores de amenazas no lograron acceder a los documentos en estricto sentido, aunque señala que pudieron acceder a la información de los usuarios registrada en sus documentos. Entre la información expuesta también destacan detalles como datos de inicio de sesión y contactos de usuarios.
Aunque algunas contraseñas de usuarios también se vieron comprometidas, la compañía menciona que estos datos estaban protegidos con hashing, por lo que los actores de amenazas no podrían usarlas para acceder a las cuentas de los clientes. Gamez no añadió mayores detalles sobre el incidente o las medidas de seguridad implementadas para mitigar el ataque.
La mayoría de los usuarios afectados ya han sido notificados. En caso de que su información personal o financiera pudiera haberse visto comprometida, la compañía proporcionará a los usuarios con los mecanismos de seguridad adecuados para prevenir fraude bancario, robo de identidad, entre otros delitos. Gamez concluyó mencionando que los sistemas de la compañía ya han sido actualizados, por lo que el riesgo fue completamente mitigado: “Seguimos corrigiendo algunos detalles, pero podemos asegurarles que nuestra prioridad es asegurar nuestra infraestructura”.
Docsketch es una de las 25 mil plataformas más populares del mundo, según la lista de Alexa.
Trabajando como arquitecto de ciberseguridad, el se enfoca en protección de datos y la seguridad de datos empresariales. Antes de unirse a nosotros, ocupó varios puestos de investigador de ciberseguridad con diferentes empresas. También tiene experiencia en diferentes industrias como finanzas, salud medica y reconocimiento facial.