APIsec expone datos de clientes por fallo de seguridad

Una base de datos interna de APIsec quedó accesible sin contraseña, exponiendo información de clientes corporativos. UpGuard descubrió la filtración el 5 de marzo.
TechCrunch
Llaves plateadas distribuidas sobre un fondo rojo.
Varias llaves metálicas de color plateado distribuidas uniformemente en una disposición diagonal sobre un fondo de color rojo intenso.

APIsec expone datos de clientes por fallo de seguridad durante varios días

Una base de datos interna de la empresa quedó accesible sin contraseña. El incidente afectó a información de clientes corporativos, incluyendo nombres, correos electrónicos y detalles de seguridad. UpGuard descubrió la filtración el 5 de marzo y APIsec la corrigió poco después.

«Un error humano, no un ataque malicioso»

APIsec, especializada en pruebas de seguridad para APIs, confirmó que la exposición se debió a «un error humano», según su fundador, Faizel Lakhani. Inicialmente, la empresa restó importancia al afirmar que los datos eran «de prueba», pero luego reconoció que incluían información real de clientes.

Qué datos se filtraron

UpGuard encontró registros desde 2018, con nombres y correos de empleados de clientes, así como detalles técnicos sobre la seguridad de sus APIs. También había claves privadas de AWS y credenciales para Slack y GitHub, aunque APIsec aseguró que estaban inactivas.

Reacción de la empresa

Tras la notificación de UpGuard, APIsec aseguró la base de datos y notificó a los afectados. Sin embargo, no compartió copias de las notificaciones ni confirmó si informaría a las autoridades, como exigen las leyes de protección de datos.

APIs: la puerta trasera de la ciberseguridad

Las APIs permiten la comunicación entre sistemas, pero si están mal configuradas, pueden ser explotadas para robar datos. APIsec trabaja con empresas Fortune 500 para identificar vulnerabilidades, lo que aumenta el riesgo si su propia seguridad falla.

Un recordatorio para las empresas tecnológicas

El incidente subraya la importancia de proteger bases de datos internas, incluso cuando se consideran «no productivas». La exposición de datos sensibles, aunque sea temporal, puede ser aprovechada por actores malintencionados.

Nintendo Switch 2: rendimiento mejorado y diseño renovado

Nintendo presenta la Switch 2, una evolución de su consola híbrida con hardware potenciado y diseño actualizado, manteniendo su
Zuhause oder unterwegs: Mit der Switch 2 lässt sich überall daddeln. Información de autor no disponible / Frankfurter Allgemeine Zeitung (FAZ)

Rodrigo Paz propone flota aérea y bonos de carbono contra incendios

El candidato del PDC plantea generar $15.000 millones en 25 años con bonos verdes y una flota aérea antiincendios
Imagen sin título Información de autor no disponible / Unitel Digital

Falta de dólares paraliza helicópteros contra incendios en Tarija

El gobierno admite que los helicópteros para combatir incendios en Tarija están inoperativos por falta de repuestos, atribuyendo la
Imagen sin título Información de autor no disponible / Unitel Digital

Tuto Quiroga busca pacto de dos tercios para reformas en Bolivia

Jorge ‘Tuto’ Quiroga propone acuerdos parlamentarios con dos tercios para reformas constitucionales, buscando apoyo de Rodrigo Paz Pereira en
El candidato Jorge Tuto Quiroga durante su llegada al debate del TSE. APG / Unitel Digital

Arce admite que no entregará todas las obras antes de finalizar su mandato

El presidente boliviano Luis Arce reconoce que solo entregará 200 obras diarias hasta noviembre, en medio de una crisis
Luis Arce. Foto: Unitel Información de autor no disponible / ANF

Samuel y Tuto lideran encuesta electoral a 15 días de comicios

Doria Medina (24,5%) y Quiroga (22,9%) encabezan la intención de voto según encuesta de Spie Consulting, con un 25%
Samuel, Tuto y Rodrigo se encuentran en los tres primeros lugares Información de autor no disponible / ANF

Debate presidencial en Santa Cruz a dos semanas de elecciones

Ocho candidatos presidenciales debatieron propuestas sobre democracia, medioambiente y derechos humanos en un evento organizado por el TSE para
Debate presidencial organizado por el TSE Alianza Unidad / Unitel Digital

Candidatos intercambian apodos en debate presidencial boliviano

Eduardo Del Castillo (MAS) y Samuel Doria Medina (Unidad) protagonizaron un cruce de apodos y acusaciones durante el debate
Imagen sin título Información de autor no disponible / Unitel Digital

Tuto cuestiona a Andrónico por casos sin justicia en debate presidencial

Tuto Quiroga interpeló a Andrónico Rodríguez sobre casos emblemáticos sin resolver, como el Hotel Las Américas y los esposos
Imagen sin título Información de autor no disponible / Unitel Digital

Juez ordena prisión para Ramiro Cucho por conflicto en Llallagua

El líder evista Ramiro Cucho fue enviado a prisión preventiva por incumplir su arresto domiciliario y estar vinculado a
Dirigente evista, Ramiro Cucho. ARCHIVO-APG / ERBOL

Doria Medina acusa a Del Castillo de secuestrar a Camacho en debate

Samuel Doria Medina acusó a Eduardo Del Castillo de secuestrar a Luis Fernando Camacho durante el debate presidencial organizado
Eduardo Del Castillo (izquierda) y Samuel Doria Medina durante el debate Información de autor no disponible / Unitel Digital

Debate presidencial por detención de Evo Morales enfrenta a candidatos

Candidatos Reyes Villa y Aracena chocan en debate por estrategias opuestas para detener a Evo Morales: operativo militar vs.
Imagen sin título Información de autor no disponible / Unitel Digital