{"id":2014,"date":"2026-09-22T19:44:24","date_gmt":"2026-09-22T19:44:24","guid":{"rendered":"https:\/\/cybercolombia.co\/?p=2014"},"modified":"2026-09-22T19:44:24","modified_gmt":"2026-09-22T19:44:24","slug":"las-principales-apps-de-citas-en-el-punto-de-mira-de-los-cibermalos","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/09\/22\/las-principales-apps-de-citas-en-el-punto-de-mira-de-los-cibermalos\/","title":{"rendered":"Las principales apps de citas, en el punto de mira de los cibermalos"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">El grupo de ciberdelincuentes <strong>ShinyHunters<\/strong> afirma tener en su poder <strong>10 millones de registros pertenecientes a aplicaciones de citas<\/strong> que corresponden\u00a0a <strong>Match Group<\/strong>, en concreto <strong>a\u00a0Hinge, Match y OkCupid<\/strong>, adem\u00e1s de <em>\u00abcientos de documentos internos\u00bb.<\/em><br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Match Group tambi\u00e9n incluye en su portfolio otros servicios del mismo estilo, como la popular <strong>Tinder y PoF, aunque estos no se habr\u00edan visto afectados.&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La empresa asegura que est\u00e1 al tanto y en este momento <strong>tiene abierta una investigaci\u00f3n<\/strong>, contando con expertos externos. Adem\u00e1s, se\u00f1ala que los hallazgos preliminares indican que <strong>los actores de amenazas no accedieron a datos financieros ni de inicio de sesi\u00f3n.&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u201cEstamos al tanto de las denuncias online&nbsp;relacionadas con un incidente de seguridad identificado recientemente. En Match Group nos tomamos muy en serio la seguridad de nuestros usuarios y actuamos con rapidez para cancelar el acceso no autorizado\u201d,<\/em> ha se\u00f1alado un portavoz.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan los investigadores de <em>Cybernews<\/em>, la muestra publicada por ShinyHunters incluye&nbsp;<strong>informaci\u00f3n confidencial de la cuenta, como identificadores de transacciones (pagos por funciones premium), direcciones IP, ubicaciones geogr\u00e1ficas y nombres completos.<\/strong> En el caso espec\u00edfico de Hinge, la filtraci\u00f3n contiene registros de coincidencias y textos de perfiles de citas (biograf\u00edas), que podr\u00edan utilizarse para identificar a los usuarios en la vida real o para estafas de phishing dirigidas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Asimismo, hay algunos <strong>datos de empleados e informaci\u00f3n corporativa<\/strong>, como contratos entre socios. Tambi\u00e9n habr\u00eda documentos que corresponden a Vividi, una app de citas mediante videochat para usuarios de India.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00abEl equipo se\u00f1al\u00f3 que las muestras de datos incluidas en el sitio de filtraci\u00f3n de la dark web ShinyHunters no son enormes. Sin embargo, es probable que los atacantes tengan acceso a un conjunto de datos mayor. Hasta el momento, la filtraci\u00f3n de datos de las apps de citas sigue sin confirmarse\u00bb,<\/em> se\u00f1alan la web de informaci\u00f3n sobre ciberseguridad.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Bumble, tambi\u00e9n afectada<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">De forma similar, la app&nbsp;<strong>Bumble<\/strong>&nbsp;-fundada por una ex directiva de Tinder y centrada en el cuidado de las mujeres- ha reconocido que <strong>hubo acceso no autorizado a parte de su red interna<\/strong> tras el compromiso de la cuenta de un proveedor o contratista. La empresa (propietaria de Bumble, Badoo y &nbsp;BFF) asegura que <strong>no se accedi\u00f3 a bases de datos de miembros, cuentas, perfiles ni mensajes,<\/strong> y ha informado del suceso a las autoridades pertinentes mientras contin\u00faa la investigaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los ataques a estas apps de citas (que tambi\u00e9n han afectado a otros servicios como Crunchbase o Panera Bread) parecen formar parte de <strong>una campa\u00f1a organizada de ingenier\u00eda social,<\/strong> en la que los atacantes utilizan t\u00e9cnicas como vishing (phishing por voz) para comprometer credenciales internas y luego moverse lateralmente dentro de las redes corporativas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No obstante, los analistas de ciberseguridad han advertido de que, aunque los datos no incluyen contrase\u00f1as o informaci\u00f3n financiera, elementos como identificadores de usuario, historiales de transacciones o direcciones IP pueden ser usados para ataques de phishing, campa\u00f1as de fraude personalizado o ingenier\u00eda social.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El grupo de ciberdelincuentes ShinyHunters afirma tener en su poder 10 millones de registros pertenecientes a aplicaciones de citas que corresponden\u00a0a Match Group, en concreto a\u00a0Hinge, Match y OkCupid, adem\u00e1s de \u00abcientos de documentos internos\u00bb. Match Group tambi\u00e9n incluye en su portfolio otros servicios del mismo estilo, como la popular Tinder y PoF, aunque estos [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2015,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2014","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/2014","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=2014"}],"version-history":[{"count":1,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/2014\/revisions"}],"predecessor-version":[{"id":2016,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/2014\/revisions\/2016"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/2015"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=2014"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=2014"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=2014"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}