Experto advierte que empleados de startups fallidas corren riesgo de robo de datos personales Exempleados de startups podrían quedar expuestos si hackers toman control de antiguos dominios y acceden a sus cuentas personales.

Por Julián Tabares

Las opiniones expresadas por los colaboradores de Entrepreneur son personales

Tenny Teng | Getty Images

Un investigador en seguridad hizo recientemente una advertencia sobre el posible robo de datos al que están expuestos los exempleados de startups fallidas que en su momento llegaron a utilizar Google como mecanismo de inicio de sesión en diferentes servicios.

Dylan Ayrey, el investigador detrás de esta alerta, descubrió que los piratas informáticos compraban los dominios expirados de startups fallidas. Luego, configuraban el software en la nube para identificar los accesos que los antiguos empleados tenían a aplicaciones como chat, video y más.

Con esa información, muchas aplicaciones muestran directorios empresariales o páginas de usuarios de antiguas startups, permitiendo a los piratas informáticos descubrir los correos electrónicos reales de los empleados.

Además, al contar con el dominio de los diferentes sitios web que tenían las startups cuando estaban en funcionamiento y el acceso a los emails, los hackers podrían usar la opción "Iniciar sesión con Google" para acceder a muchas de las aplicaciones de software en la nube de la startup, y a menudo encontrar más información.

Para comprobar su investigación, Ayrey compró el dominio de una startup fallida y desde allí pudo iniciar sesión en ChatGPT, Slack, Notion, Zoom, y un sistema de recursos humanos que contenía incluso números de la seguridad social.

Relacionado: Más 'endpoints' equivalen a más ciberataques en Latinoamérica. Tres cosas que los fundadores deben saber para 2025

"Esa es probablemente la mayor amenaza", dijo Ayrey al medio TechCrunch. "Los datos de un sistema de recursos humanos en la nube incluyen información valiosa que se puede monetizar con facilidad porque brindan acceso a información confidencial de los empleados como sus números de la seguridad social, datos personales e información bancaria.

Aunque cualquier startup que haya terminado sus operaciones podría ser blanco fácil, Los empleados de startups son vulnerables porque suelen depender de aplicaciones de Google y software en la nube para administrar sus operaciones.

La investigación de Ayrey calcula que miles de exempleados están en riesgo, así como millones de cuentas de software SaaS. Esto se basa en su investigación que encontró 116,000 dominios de sitios web actualmente disponibles para la venta de startups que cerraron sus operaciones.

Su investigación ha llamado la atención ya que Dylan Ayrey es cofundador y director ejecutivo de la startup Truffle Security y es conocido como el creador del popular proyecto de código abierto TruffleHog, que ayuda a detectar fugas de datos en caso de que los delincuentes informáticos obtengan herramientas de inicio de sesión de identidad como claves API, contraseñas y tokens.

El investigador también tiene experiencia en el mundo de la búsqueda de errores y recientemente dio una charla sobre una falla que encontró en Google OAuth, la tecnología detrás del método que permite "Iniciar sesión con Google", que las personas pueden usar en lugar de crear un usuario y contraseña.

Relacionado: Según el ex CEO de Google, estos son los riesgos "más obvios" de la IA
Iniciar un negocio

63 ideas de pequeños negocios para iniciar en 2025

Hemos elaborado una lista con las mejores y más rentables ideas de pequeños negocios para que los emprendedores las consideren en 2025.

Emprendedores

10 grandes frases sobre el poder de las metas

Establecer metas es el primer paso para lograr algo significativo.

Noticias

Juez dictamina que Elon Musk y DOGE violaron la ley

El Departamento de Eficiencia Gubernamental enfrenta un revés judicial tras el cierre acelerado de la agencia humanitaria USAID.

Noticias

14 maneras fáciles de ganar dinero extra en casa

Un ingreso adicional se siente como ser rico si ya tienes un trabajo diario para cubrir las deudas.

Tecnología

El Nvidia GTC 2025 dará pistas sobre el futuro de la IA, ¿cuál es la situación de esta tecnología en Latinoamérica?

Mientras Estados Unidos y China se disputan el liderazgo de la IA, América Latina está llamada a desempeñar un papel clave en el avance de esta tecnología.

Liderazgo

5 formas de desarrollar habilidades de liderazgo remoto

El liderazgo pospandémico requiere confianza, trabajar en sus habilidades sociales y combinar una colección de estilos de liderazgo distintos.