Foro

Brecha de seguridad en roll20

Otros lugares, otras opciones :: Sin clasificar :: Brecha de seguridad en roll20

Este hilo ha sido cerrado.
14/08/2019, 07:53

Hola a todos,

Me ha llegado esta mañana un correo avisando de que roll20 tuvo un ataque de seguridad en 2018 en el que los hackers obtuvieron datos como el nombre, email, ips, contraseñas y los 4 últimos números de la tarjeta de crédito. He estado revisando el correo y no parece ser un fake, las cabeceras del email vienen de donde dicen venir  y esas cosas. Si alguien tiene cuenta allí y le tiene cariño que vaya pensando en cambiar de contraseña y/o email para estar seguro de que no le hacen la puñeta. Si alguien no lo ha recibido y está interesado en el contenido del correo que me de un toque y lo pego.

Sin histerismos, que esto sale a la luz ahora  y no se ha caído el mundo.

14/08/2019, 09:13
Editado: 14/08/2019, 09:14

Hola Walking.

Antes de nada, gracias por la información. Sobre un fallo de seguridad en Roll20 se habló en este hilo. Supongo que es la misma brecha de la que hablas tú. Lo curioso es, me parece a mi, que los de Roll20 manden la información solo a cierta gente (a mi no me llego un correo oficial de ellos) y tan espaciados..

PD: Yo fui de los que reaccionó con pánico. Pero es que ya teníamos los tableros de la Natilla y... ¿que falta nos hace ya Roll20? :P

14/08/2019, 09:20

Sí, se refiere al ataque pasado:

Conclusion of 2018 Data Breach Investigation

In February of this year we became aware of information claiming to be from the Roll20 “accounts table” being placed for sale on a dark web marketplace for $208; an amount less than comparable data sets. We immediately announced this information to Roll20 users and the public. This data represented approximately four million users from the end of 2018, and contained the following data:

Name (both moniker and first/last as listed)
Email address
Last four digits of credit card
Most recent IP address
Salted password hashes (bcrypt)
Roll20 Gaming data (time played)

14/08/2019, 10:04

Desconocía que se hubiera publicado antes, la verdad es que solo usé la página para hacer una prueba y hasta que no me ha llegado el correo no me he enterado ^^'

Si a algún empanao como yo le puede servir ya está bien el aviso :D

 

14/08/2019, 14:59

Sigue siendo esta que comentamos hace pocas semanas precisamente:

https://www.comunidadumbria.com/comunidad/foros/te...

Este hilo ha sido cerrado.