Cover Image for Investigador revela que Naukri filtró direcciones de correo electrónico de reclutadores.

Investigador revela que Naukri filtró direcciones de correo electrónico de reclutadores.

El sitio web de reclutadores solucionó la divulgación de direcciones de correo electrónico a principios de esta semana.

Naukri.com, un reconocido portal de empleo en India, ha solucionado un problema de seguridad que comprometía las direcciones de correo electrónico de los reclutadores que utilizan su plataforma para buscar y contratar talento. Este inconveniente fue identificado por el investigador de seguridad Lohith Gowda, quien determinó que la API utilizada por Naukri en sus aplicaciones para Android e iOS exponía los correos electrónicos de los reclutadores al visitar perfiles de posibles candidatos. Este fallo no afectó al sitio web de la compañía.

Gowda advirtió sobre los riesgos que conllevan estos correos electrónicos expuestos, ya que podrían ser utilizados para ataques de phishing dirigidos, así como también dar lugar a un aumento de correos no solicitados y spam. Además, los correos electrónicos filtrados podrían terminar en bases de datos de brechas públicas o listas de spam, lo que podría facilitar abusos automatizados o estafas por parte de bots.

La exposición fue confirmada por el investigador, quien proporcionó detalles sobre el fallo, y TechCrunch verificó la situación. El investigador indicó que el problema se corrigió a principios de esta semana, corroboración que fue respaldada por Naukri en un comunicado el viernes. Alok Vij, responsable de infraestructura de TI en InfoEdge, la empresa madre de Naukri, aseguró que se han implementado todas las mejoras necesarias para mantener los sistemas actualizados y resilientes. Añadió que sus equipos no han detectado ningún comportamiento inusual que ponga en peligro la integridad de los datos de los usuarios.

Naukri.com, fundado en marzo de 1997, es el portal de reclutamiento clasificado más grande de India y facilita la conexión entre reclutadores, empresas y buscadores de empleo. Además de su presencia en India, la plataforma también opera en el Medio Oriente a través de Naukrigulf.com. Vij explicó que ciertas características de los perfiles de los reclutadores están diseñadas para ser públicas, con el fin de que los usuarios sepan quién tiene acceso a sus perfiles, y que se realizan auditorías y evaluaciones de seguridad de manera regular.