Identifican una lista de credenciales robadas con 71 millones de direcciones de 'email' y 100 millones de contraseñas

Guardar

El investigador de seguridad, Troy Hunter, ha informado sobre la publicación de una lista de credenciales robadas Naz.API, que incluye alrededor de 71 millones de direcciones de correo electrónico y 100 millones de contraseñas de texto sin formato, junto con el servicio para el que se utilizaban estas credenciales, incluyendo plataformas como Facebook o Roblox. Es habitual que actores maliciosos publiquen listas de credenciales de datos robados de usuarios en páginas o foros dedicados a ello, se trata de filtraciones que aparecen como consecuencia de ciberataques o brechas de seguridad. En este sentido, el especialista en ciberseguridad creador de la plataforma Have I Been Pwned, ha identificado una nueva lista de credenciales robadas, a la que se refieren como Naz.API, que ha filtrado un total de 104GB de datos de credenciales, pertenecientes a servicios como Coinbase, Ebay, Yahoo, Facebook o Roblox. Tal y como ha explicado Troy Hunter en un comunicado en su web, la lista Naz.API se publicó inicialmente en el mes de septiembre en un foro de piratería, y fue creada a partir de datos extraídos de registros de ladrones. Así, contiene datos como los nombres de usuario y contraseñas guardados en los navegadores utilizados por los usuarios. En este sentido, la lista incluye hasta 319 archivos de datos filtrados. Entre ellos, se han encontrado 70.840.771 direcciones de correo electrónico únicas y alrededor de 100 millones de contraseñas de texto sin formato relacionadas. Todo ello, junto al servicio para el que se utilizaban las credenciales, como Facebook o Roblox. Según las comprobaciones del investigador, el 65,03 por ciento de las direcciones publicadas ya se encontraban almacenadas en la base de datos de su plataforma Have I Been Pwned, lo que sugiere que son datos de filtraciones más antiguas que ya han sido alertadas. Por tanto, casi 25 millones de los 71 millones de direcciones de correo electrónico incluidas en la lista han sido expuestas por primera vez a través de la base de datos Naz.AP. Asimismo, el investigador ha especificado que, tras llevar a cabo comprobaciones con los datos, estos tienen "un alto grado de confianza" en cuanto a su legitimidad. Por ejemplo, las direcciones de correo se verifican en los servicios y plataformas con los que están relacionadas. Por ello, se trata de una lista de credenciales reales. Igualmente, en cuanto a las contraseñas, usuarios de Have I Been Pwned, que han participado en la investigación para ayudar a verificar la legitimidad de la infracción, también han asegurado que se trata de contraseñas reales que han utilizado en algún momento. Sin embargo, cabe destacar que han señalado que se trata de antiguas contraseñas que usaban anteriormente en algunos servicios en línea. En este marco, Hunter ha detallado que dichas contraseñas han sido introducidas en su servicio Pwned Passwords, que permite a los usuarios consultar si han sido filtradas. Asimismo, ha recomendado a los usuarios utilizar sus servicios para comprobar si sus credenciales se encuentran en dicha lista, de cara a evitar posibles consecuencias posteriores y tomar medidas en caso de que se hayan filtrado. De la misma forma, el especialista también ha recordado la importancia de crear contraseñas "seguras y únicas", así como activar sistemas como la autenticación en dos fases (2FA) para todas las credenciales.

Últimas Noticias

Guterres pone en valor el multilateralismo en encuentros con Costa y Von der Leyen antes de la cumbre de la UE

En una serie de reuniones estratégicas con altos cargos de la Unión Europea, el secretario general de Naciones Unidas expresó preocupación por los conflictos activos, llamó a reforzar la cooperación institucional y enfatizó la urgencia de acciones diplomáticas en escenarios internacionales clave

Guterres pone en valor el

Rusia reconoce que Ucrania cuadruplicó sus ataques contra la infraestructura energética

Rusia reconoce que Ucrania cuadruplicó

Brasil envía más de 20.000 toneladas de alimentos a Cuba para afrontar la crisis derivada del bloqueo petrolero

El gobierno sudamericano confirmó el despacho de una donación alimentaria destinada a Cuba, gestionada a través del Programa Mundial de Alimentos, tras advertencias de Naciones Unidas sobre las severas consecuencias humanas generadas por el embargo y la falta de energía

Brasil envía más de 20.000

Las milicias proiraníes de Irak FMP acusan a EEUU e Israel de un bombardeo que deja un muerto y varios heridos

Un comunicado de este grupo armado responsabiliza a fuerzas extranjeras de un ataque en Saladino ocurrido al amanecer, donde la evacuación de los afectados se complicó por la presencia de aeronaves, según denuncian sus representantes en redes

Las milicias proiraníes de Irak

Alcanzado un buque en aguas frente a Ras Lafan horas después del ataque contra el complejo de gas qatarí

El Ministerio del Interior de Qatar confirma que tres incendios en la zona industrial están bajo control tras ataques anteriores, mientras autoridades británicas recomiendan extremar precauciones debido a un incidente con proyectil cerca de la costa qatarí

Alcanzado un buque en aguas