Filtración masiva de contraseñas.

Recientemente, se conoció una filtración masiva de datos que ha puesto en jaque la seguridad digital de millones de usuarios a nivel mundial. 

En este caso, un investigador de ciberseguridad descubrió una base de datos de 47,42 GB con más de 184 millones de credenciales de acceso a servicios tan populares como Microsoft, Facebook e Instagram. ¡Tu cuenta podría estar en riesgo!

La filtración de cuentas que descubrió Jeremiah Fowler

A través del sitio “Website Planet”, el experto en seguridad informática, Jeremiah Fowler, reveló el hallazgo de esta gigantesca base de datos que se encontraba completamente expuesta, sin cifrado ni contraseña. 

¿Qué significa esto? Que cualquiera persona pudo haber accedido a ella. De hecho, aunque la vulnerabilidad ya fue corregida por el proveedor de alojamiento web, la realidad es que la información estuvo disponible durante un tiempo crítico.

¿Cuál es el origen de todo esto?

En principio, todo apunta a que la base de datos fue compilada mediante software malicioso diseñado para extraer información sensible de equipos infectados. 

Para quienes no están al tanto, este tipo de malware suele robar datos directamente de navegadores web, servicios de correo electrónico y aplicaciones de mensajería. 

Por lo pronto, Fowler ha confirmado la autenticidad de la información, contactando directamente con algunas de las víctimas.

El peligro del relleno de credenciales

Actualmente, los hackers utilizan estas bases de datos para ataques de relleno de credenciales. Dicha técnica consiste en probar combinaciones de correo electrónico y contraseña en múltiples servicios, aprovechando la mala práctica de muchos usuarios de reutilizar sus claves. 

¿El impacto? Es grave, ya que se roban cuentas personales, se suplantan identidades y se venden los datos en la dark web. 

Ahora, si las credenciales pertenecen a cuentas corporativas o gubernamentales, el riesgo es mucho mayor, ya que se abre la puerta a redes internas con información ultra sensible.

Protege tus cuentas: medidas clave de ciberseguridad

Frente a esta creciente amenaza, es vital adoptar medidas de seguridad digital robustas:

  • No esperes a una filtración para actualizar tus claves.
  • No reutilices contraseñas, usa una clave única para cada servicio importante.
  • Activa la autenticación en dos pasos (2FA), ya que esta capa extra de seguridad te pedirá una verificación adicional para acceder a tu cuenta, incluso si tu contraseña ha sido activada.
¿Cómo saber si tu cuenta ha sido comprometida?

Para saber si alguna de tus cuentas o contraseñas ha sido expuesta en esta u otras filtraciones, se aconseja utilizar la herramienta “Have I Been Pwned”. 

Para ello, solo necesitarás ingresar tu dirección de correo electrónico para saber si aparece en alguna lista de datos confirmados. 

En resumen, la ciberseguridad siempre será una responsabilidad compartida. 

Otros artículos interesantes: 

(S.M.C)

¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)