El popular servicio de video social de formato corto, TikTok, desmintió los reportes de que fue vulnerado por un grupo de piratas informáticos, luego de afirmar que obtuvo acceso a un servidor inseguro en la nube.
El desmentido se produce tras los supuestos informes de un hackeo que surgieron en el tablón de mensajes Breach Forums el 3 de septiembre, en el que el actor de la amenaza señalaba que el servidor tiene 2.050 millones de registros en una enorme base de datos de 790 GB.
«¿Quién iba a pensar que TikTok decidiría almacenar todo su código fuente interno en una instancia de Alibaba Cloud utilizando una contraseña de mierda?», tuiteó el fin de semana el grupo de ciberdelincuentes conocido como BlueHornet (también conocido como AgainstTheWest).
Bob Diachenko, investigador de inteligencia de amenazas en Security Discovery, dijo que la brecha es «real» y que es probable que los datos se hayan originado en «Hangzhou Julun Network Technology Co., Ltd en lugar de TikTok».
Dicho esto, no está claro por el momento de dónde han salido exactamente los datos y si terceras partes tienen acceso a este tipo de información.
La noticia llega en un momento inoportuno, ya que la empresa sigue enfrentándose a un creciente escrutinio por sus prácticas de seguridad de datos debido a sus vínculos con China.