Actualización del 25 de marzo de 2019: DataCamp contrató a Kroll, una firma líder en seguridad forense, para apoyarnos en la investigación de este incidente. La revisión de Kroll determinó que las medidas de mitigación tomadas por DataCamp fueron oportunas y adecuadas. La investigación de DataCamp ya ha concluido y, a día de hoy, estamos seguros de que el asunto ha quedado resuelto.
El 11 de febrero descubrimos que un tercero obtuvo acceso delictivo y no autorizado a uno de nuestros sistemas, lo que expuso determinados datos de usuarios. Hemos contado con una reconocida firma de forensia digital y seguridad para apoyar el trabajo de nuestro equipo interno de seguridad.
Quién se vio afectado
Nos hemos puesto en contacto con los usuarios afectados para restablecer sus contraseñas. Si prefieres restablecer tu contraseña desde nuestra web, puedes seguir las instrucciones que encontrarás aquí. Si no recibiste un correo electrónico sobre este incidente, creemos que tu cuenta no se ha visto afectada por el momento.
Qué tipo de información de usuario se vio afectada
La siguiente información podría haberse expuesto: nombre, dirección de correo electrónico, información opcional del perfil (incluida ubicación, empresa, biografía, formación y foto), contraseñas con sal y hash mediante bcrypt, fecha de creación, última fecha de acceso e IP de acceso. No almacenamos datos de tarjetas de crédito y no creemos que los datos de tarjeta de crédito o de PayPal se hayan visto afectados.
Qué estamos haciendo al respecto
Aunque la investigación sigue en curso, hemos tomado las siguientes medidas:
- Como medida de precaución, cerramos la sesión de todos los usuarios de DataCamp que creemos que se vieron afectados y, si usaban una contraseña como método de autenticación, invalidamos sus contraseñas. Estos usuarios recibieron también un correo con un enlace para restablecerlas.
- Creemos haber identificado la causa raíz y hemos tomado medidas para resolver el problema, si bien la investigación continúa.
- Asimismo, hemos notificado a las fuerzas del orden y a las autoridades de protección de datos.
Próximos pasos
Si te hemos contactado por correo para restablecer tu contraseña, te recomendamos hacerlo de inmediato. Puedes encontrar más información sobre cómo restablecerla aquí. Además, recomendamos siempre que todos los usuarios de DataCamp sigan buenas prácticas de seguridad personal: evita usar la misma contraseña en varios servicios o sitios web, utiliza contraseñas robustas y cámbialas con frecuencia.
Para más información y actualizaciones, consulta la página específica en el Centro de ayuda de DataCamp.
Lamentamos la preocupación que haya podido causar este incidente y reafirmamos nuestro compromiso con la protección de la seguridad de todas las personas usuarias de DataCamp. Si tienes alguna pregunta, puedes escribirnos directamente a support@datacamp.com.

