Un error (solucionado) en Metricool provoca una oleada de publicaciones no deseadas en redes sociales

Cientos de cuentas publicaron el mismo post de criptomonedas en X e Instagram, debido a que sus contraseñas se filtraron en la Dark Web.
Captura que muestra la interfaz de X, en la que se ven varias publicaciones del mismo anuncio de criptomonedas realizadas en perfiles diferentes a causa del problema de seguridad experimentado por Metricool
17 de octubre de 2024

Metricool ha experimentado incidencias en su plataforma que han afectado al funcionamiento de su planificador de contenidos. Esto provocó que cientos de perfiles subiesen a sus cuentas de X e Instagram, de forma automática e involuntaria, la misma publicación publicitaria de criptomonedas. El problema ya ha sido resuelto.

En un inicio, se especulaba que la causa de este incidente era una brecha de seguridad en su API. No obstante, tras una meticulosa investigación, Metricool identificó que «el problema no provenía de nuestro sistema y afectaba a menos del 0.5% de nuestros usuarios. Sus contraseñas habían sido filtradas previamente en la Dark Web, por la probable infección de uno de sus dispositivos».

Qué ha pasado con Metricool

Este suceso se dio ayer, 16 de octubre sobre las 12:00h y afectó a todo tipo de cuentas, desde grandes compañías como Cabify hasta ONGs o medios de comunicación.

Ante esto, Metricool decidió pausar su planificador hasta que lograsen dar con el origen y solucionar la incidencia. Así mismo, como medida adicional, la plataforma aconsejó a sus usuarios y usuarias cambiar sus contraseñas y habilitar la autenticación en dos pasos.

Para poder conocer en detalle cómo Metricool logró resolver este caso, hemos hablado con Vicent Martí, growth manager en Metricool. Martí nos ha explicado que lo primero que hicieron fue activar un protocolo cuya prioridad era la contención, bloqueando la salida de más publicaciones a las redes sociales.

«Una vez contenido, procedimos al diagnóstico. Descubrimos que las publicaciones estaban siendo creadas a través de nuestro API utilizando las contraseñas reales de los usuarios afectados y no a través de ningún agujero de seguridad o vulnerabilidad de Metricool.

En ese momento expiramos todas las contraseñas de todos los usuarios, de tal forma que solo aquellos con acceso al correo electrónico podían restaurarlas y seguir usando el producto. Finalmente confirmamos con una empresa de seguridad con la que trabajamos, que las contraseñas de los afectados estaban en listados de la Darkweb, donde se publican contraseñas extraídas individualmente, generalmente por infecciones de virus en sus equipos».

Así mismo, al detectar el origen de la incidencia, Metricool tomó medidas para ayudar a sus usuarios y usuarias «añadiendo mecanismos de expiración de las contraseñas y aconsejando a los mismos que mejoren sus contraseñas y utilicen el segundo factor de autenticación (2FA) que está disponible en Metricool desde hace tiempo».

Finalmente, ese mismo día a las 16:00h Metricool actualizaba su página de status para informar de que habían restaurado el funcionamiento normal de su herramienta. «El planificador ya está operativo nuevamente, estamos recuperando poco a poco la actividad, pero continuamos monitorizando el problema. Las publicaciones pendientes irán siendo publicadas. Gracias por tu paciencia y compresión», ha confirmado la plataforma.

Otros artículos de

Publicado por

Content Manager en Marketing4eCommerce
"Content Manager" en Marketing4eCommerce, que traducido quiere decir: redactora, revisora, y SEO padawan.

Suscríbete a M4C

 
Únete a nuestro canal de Telegram

¡Todo lo que necesitas saber!

Apúntate a nuestra newsletter y recibe gratis en tu correo nuestros mejores artículos sobre eCommerce y marketing digital.