Fallo en API de Naukri Expuso Datos Sensibles
La plataforma de empleo india Naukri.com resolvió una vulnerabilidad crítica que exponía los correos electrónicos de reclutadores que usaban sus aplicaciones móviles. El fallo, detectado por el investigador Lohith Gowda, afectaba a la API integrada en las apps para Android e iOS.

Riesgos Identificados
- Phishing: Los correos expuestos podrían usarse para ataques dirigidos.
- Spam masivo: Posible inclusión en listas de correo no deseado.
- Abuso automatizado: Riesgo de bots maliciosos o estafas.
Respuesta de la Empresa
Alok Vij, director de infraestructura IT de InfoEdge (matriz de Naukri), confirmó la corrección del fallo: «Todas las mejoras identificadas están implementadas… no detectamos actividad inusual».
Impacto y Alcance
Fundada en 1997, Naukri.com es líder en reclutamiento en India y Medio Oriente (como Naukrigulf.com). La filtración no afectó a su versión web, según el análisis técnico.