Yakarta, CNN Indonesia —
El espacio digital mundial está saturado por la supuesta filtración de datos de 183 millones de cuentas y contraseñas Gmail.
Los expertos de la empresa de ciberseguridad Tenable descubrieron varios hechos relacionados con esta supuesta filtración de datos, que van desde que la mayoría de los datos no son nuevos hasta que el problema no se origina en Google.
Las filtraciones de datos de cuentas y contraseñas permiten a los piratas informáticos acceder a cuentas de correo electrónico, así como a todas las demás cuentas que dependen de Gmail.
ANUNCIO
DESPLÁCETE PARA CONTINUAR CON EL CONTENIDO
Como se cita el independienteEsta filtración de datos ocurrió en abril de este año, pero fue detectada recientemente por ¿Me han engañado?un sitio web que monitorea las fugas de datos para que los usuarios puedan estar informados sobre ellas.
Los usuarios pueden comprobar si sus direcciones de correo electrónico y contraseñas estuvieron involucradas en el ataque utilizando el sitio web. En total, el sitio web ha rastreado 917 sitios web pirateados y más de 15 mil millones de cuentas.
Troy Hunt, quien administra el sitio. Hava, me han engañadodijo que los datos provienen de un ciberataque mucho más amplio recopilado de varias fuentes en Internet.
Asimismo, Satnam Narang, ingeniero senior de investigación de Tenable, dijo que este informe de fuga de datos no provino de Google sino de varios sitios web.
“Hay informes que circulan en los medios de comunicación de que 183 millones de contraseñas de Gmail fueron “robadas” en una filtración de datos. Sin embargo, estas afirmaciones se desvían enormemente de la realidad real. Google en sí no se vio afectado por la filtración de datos”, explicó Satnam Narang en un comunicado recibido por CNNIndonesia.com el martes (28/10).
“En cambio, los investigadores recopilaron datos sobre amenazas de varias fuentes, que incluían 183 millones de credenciales únicas asociadas con varios sitios web, incluido Gmail”, continuó.
Explicó que esta fuente de datos era una combinación de datos filtrados en otros casos de seguridad cibernética, así como datos obtenidos de programas de robo de información (ladrones de información), software malicioso encontrado en máquinas pirateadas.
Dijo que si un usuario inicia sesión en una cuenta de Gmail, institución financiera, redes sociales y otras cuentas, esta información quedará registrada en el registro del ladrón de información. Los investigadores recopilaron un gran conjunto de datos y estos datos se compartieron con Hunt.
Según los hallazgos de Hunt, la mayoría de estos datos, alrededor del 91 por ciento, se habían visto antes, con alrededor de 16,4 millones de direcciones de correo electrónico visibles por primera vez en los registros del ladrón de datos.
Aunque hay 16,4 millones de datos nuevos, es importante señalar que no todos los datos son válidos, por lo que la cifra de 16,4 millones puede ser menor.
“Uno de los desafíos más comunes con las credenciales de cuentas robadas es la reutilización de contraseñas. Entonces, cuando circulan datos como este, el principal desafío es que, si el usuario ha reutilizado la contraseña en otro sitio web, el atacante puede intentar realizar un ataque de ‘relleno de credenciales’, donde intenta ingresar varios pares de dirección de correo electrónico/contraseña en un sitio web para ver cuáles inician sesión exitosamente”, explicó Narang.
Las medidas de seguridad que se pueden tomar para responder a problemas de ciberseguridad como este incluyen no reutilizar contraseñas, utilizar una plataforma de administración de contraseñas (ya sea una integrada en su dispositivo, como Android o iOS, o una aplicación de terceros como 1Password, Bitwarden, etc.) y usar autenticación multifactor.
Se puede utilizar la autenticación multifactor, como códigos de acceso de un solo uso a través de SMS, aplicaciones de autenticación que generan códigos de acceso cada 60 segundos, así como tokens de hardware como Yubikey o Llave de seguridad Titán.
(lom/wiw)
(Gambas: vídeo de CNN)