La app de servicios a domicilio Yoojo sufre una brecha de seguridad, exponiendo 14 millones de archivos
El equipo de investigación de Cybernews ha encontrado que Yooojo, una aplicación móvil que permite solicitar servicios a domicilio, como limpieza, mudanzas, reparaciones, jardinería, cuidado de niños, asistencia personal, etc ha experimentado una brecha de seguridad.
Un error de configuración en el almacenamiento en la nube de la compañía dejó expuestos 14,5 millones de archivos sensibles, poniendo en riesgo la privacidad de miles de usuarios.
El servicio está disponible en España, pero también en otros países como Francia, Reino Unido, contando con más de 29.000 proveedores de servicios.
Yoojo, anteriormente conocida como Youpijobs, y que cuenta con medio millón de descargas, por ahora no ha emitido un comunicado oficial al respecto.
Entre los detalles filtrados habría nombres y apellidos, pasaportes, otros documentos de identidad oficiales, números de teléfono y mensajes de texto.
Los datos expuestos estuvieron al alcance de cualquiera durante al menos 10 días.
Tras ser informada por el equipo de Cybernews, Yoojo corrigió el fallo de seguridad y la información ya no está disponible públicamente.
Riesgos para los afectados
Teniendo acceso a los números telefónicos los cibermalos podrían llevar a cabo suplantaciones de identidad y estafas, demandando pagos de servicios para los usuarios de la aplicación, según alertan los investigadores que hallaron la falla.
Los expertos en ciberseguridad explican que la filtración de estos datos personales facilita la ejecución de ataques dirigidos, como phishing, vishing y smishing.
Esto significa que los ciberdelincuentes podrían enviar correos electrónicos o mensajes de texto falsos haciéndose pasar por Yoojo o por proveedores de la plataforma para obtener información bancaria de los usuarios.
Juanrrison Ford
Últimas entradas de Juanrrison Ford (ver todo)
- La app de servicios a domicilio Yoojo sufre una brecha de seguridad, exponiendo 14 millones de archivos - 2 abril, 2025
- Esta app que es como un Infojobs para enfermeras ha expuesto miles de datos durante meses - 13 marzo, 2025
- Activision trolea a sus usuarios con juegos móviles que no existen - 12 marzo, 2025