Twitch dice que el ‘cambio de configuración del servidor’ resultó en una fuga masiva de datos

Twitch tiene publicó una actualización sobre un piratería masiva que parece haber expuesto el código fuente, las cifras de pago de los transmisores y otra información. Dijo que los datos se expusieron a través de Internet «debido a un error en un cambio de configuración del servidor de Twitch al que posteriormente accedió un tercero malicioso». Agregó que sus equipos estaban trabajando «con urgencia» para investigar el ataque.

El sitio de transmisión de propiedad de Amazon agregó que «no tenía ninguna indicación» de que las credenciales de inicio de sesión, incluidas las contraseñas, estuvieran expuestas. “Además, Twitch no almacena los números completos de las tarjetas de crédito, por lo que no se han expuesto los números completos de las tarjetas de crédito”, dijo la compañía.

Twitch también declaró que «por precaución, hemos restablecido todas las teclas de flujo» y proporcionó un enlazar para conseguir uno nuevo. Dependiendo del software de transmisión que esté utilizando, es posible que deba actualizar manualmente su software para iniciar una nueva transmisión. “Los usuarios de Twitch Studio, Streamlabs, Xbox, PlayStation y la aplicación móvil Twitch no deberían tener que realizar ninguna acción para que su nueva clave funcione”, escribe. «Los usuarios de OBS que han conectado su cuenta de Twitch tampoco deberían tener que realizar ninguna acción».

Sin embargo, si no ha conectado su cuenta de OBS a Twitch, deberá copiar manualmente su feed desde el panel de Twitch y pegarlo en OBS. «Para todos los demás, consulte las instrucciones de configuración específicas del software de su elección».

READ  Facebook revela las credenciales de inicio de sesión de más de un millón de usuarios robadas por aplicaciones maliciosas

Ayer, los atacantes dijeron que robaron «todo Twitch.tv», incluidos los clientes de Twitch para dispositivos móviles, computadoras de escritorio y consolas del sitio. También tenía acceso a SDK patentados y servicios internos de AWS, herramientas de creación de equipos rojos y más. Toda esta información podría hacer que Twitch sea vulnerable a futuros ataques al permitir que los piratas informáticos potenciales investiguen las debilidades.

La filtración también muestra millones de pagos de creadores por transmisores como xQc, Nickmercs y Shroud. Varios han confirmado que las cifras son correctas.

Twitch dijo que la investigación está en curso. «Todavía estamos averiguando el impacto en detalle», escribió la empresa.

Actualizado 10/7/2021 4:54 AM ET: Twitch ha restablecido todas las teclas de flujo y ha aconsejado a los usuarios sobre cómo actualizar su software. Esta información se agregó al artículo.

Todos los productos recomendados por Engadget son seleccionados por nuestro equipo editorial, independiente de nuestra empresa matriz. Algunas de nuestras historias incluyen enlaces de afiliados. Si compra algo a través de cualquiera de estos enlaces, podemos ganar una comisión de afiliado.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *