Una filtración masiva de datos expone 184 millones de contraseñas de Google, Microsoft, Facebook y más

Descubren base de datos con 184 millones de credenciales filtradas por malware infostealer
Foto: ZDNET

Descubren base de datos con 184 millones de credenciales filtradas por malware infostealer

Un investigador de ciberseguridad, Jeremiah Fowler, ha descubierto una base de datos en línea sin ningún tipo de protección que contenía más de 184 millones de credenciales de cuentas de usuarios, incluyendo nombres de usuario, contraseñas, correos electrónicos y URLs de servicios como Google, Microsoft, Apple, Facebook, Instagram y Snapchat, además de plataformas bancarias, de salud y portales gubernamentales. El archivo estaba en texto plano, sin cifrado ni contraseña, lo que facilitaba el acceso a cualquier persona. Según Fowler, la información fue recopilada por un malware conocido como infostealer, utilizado por ciberdelincuentes para robar datos sensibles y venderlos o usarlos para ataques. Tras notificar al proveedor de hosting, la base de datos fue retirada, pero no se pudo determinar si su exposición fue accidental o intencionada. Varios usuarios confirmaron la validez de los datos expuestos. El incidente pone de manifiesto los riesgos de reutilizar contraseñas y almacenar información sensible en correos electrónicos. Entre las amenazas asociadas destacan el ‘credential stuffing’, el secuestro de cuentas, ataques de ransomware, espionaje corporativo y ataques a organismos gubernamentales. Fowler recomienda cambiar contraseñas periódicamente, usar contraseñas únicas y complejas, emplear gestores de contraseñas, activar la autenticación multifactor, revisar si tus credenciales han sido filtradas y mantener actualizado el software de seguridad.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *