Alertan de una base de datos sin proteger con más 180 millones de credenciales de Microsoft, Facebook e Instagram

Una base de datos expuesta contiene 184 millones de credenciales de usuarios de servicios populares, facilitando robos de cuentas y fraudes mediante programas maliciosos, alerta un investigador de ciberseguridad

Guardar

Un investigador de Ciberseguridad ha alertado de la existencia de una base de datos con más de 180 millones de credenciales de servicios como Microsoft, Facebook e Instagram, que ponen en riesgo la seguridad de los datos de los usuarios y abre la puerta al robo de cuentas y la comisión de estafas.

El investigador de Ciberseguridad en vpnMentor Jeremiah Fowler ha recomendado a los internautas cambiar la contraseñas de sus correos electrónicos al menos una vez al año y evitar reutilizar estas claves en distintos servicios, así como activar un sistema de autenticación multifactor.

El motivo se encuentra en el descubrimiento de una base de datos de 47,42GB, que contiene 184.162.718 credenciales de inicio de sesión únicos, como ha informado Fowler en Website Planet. Abarca una multitud de servicios y aplicaciones, como Microsoft, Facebook, Instagram y Snapchat, pero también de plataformas bancarias y de salud.

Esta base de datos se encontraba accesible de manera pública y sin ninguna medida de protección -ni contraseña ni encriptación-, aunque el proveedor del alojamiento web restringió el acceso tras el aviso del investigador.

Aunque no se conocen los pormenores sobre su creación, parece que quienes está detrás de esta base de datos ha utilizado un 'infostealer', un tipo de programa malicioso diseñado para acceder y robar la información confidencial del dispositivo de la víctima, especialmente del navegador, de clientes de correo electrónico y de aplicaciones de mensajería.

Fowler, que ha tenido acceso a una muestra de esta base de datos, ha corroborado su autenticidad contactando directamente con los afectados a través de los correos electrónicos filtrados.

Los cibercriminales utilizan bases de datos como esta lanzar ataques de robo de credenciales, aprovechando que muchas personas reutilizan los correos y contraseñas en distintos servicios. También para robar las propias cuentas a las que dan acceso para desplegar otras estafas basadas en la suplantación de identidad.

Si las credenciales corresponden a cuentas corporativas o gubernamentales, los cibercriminales pueden acceder a la red interna en busca de información crítica. Incluso si la contraseña o el correo es antiguo, los cibercrminales todavía encontrarán la forma de utilizarlos para dar mayor veracidad a sus ataques.

Últimas Noticias

José Fernando recuerda a su madre, Rocío Jurado, en el cumpleaños de Gloria Camila "con mucho amor"

El hijo mayor de José Ortega Cano expresó nostalgia y cariño durante la fiesta de su hermana menor, destacando que la ausencia de su madre estuvo muy presente en una jornada marcada por la unión familiar y los recuerdos compartidos

José Fernando recuerda a su

Netanyahu negocia un "hexágono" de alianzas internacionales contra los "ejes radicales suní y chií"

Netanyahu negocia un "hexágono" de

Muere electrocutado en el campo un hombre de 43 años en un accidente laboral en Villanueva del Río

Servicios de emergencia acudieron tras recibir un aviso sobre una persona hallada sin vida cerca de la SE-4100 en Villanueva del Río y Minas, iniciándose una investigación con la intervención de Guardia Civil, Inspección de Trabajo y prevención de riesgos laborales

Muere electrocutado en el campo

Francia convoca al embajador de EEUU por "instrumentalizar" la muerte del ultranacionalista Quentin Deranque

El gobierno francés se pronuncia tras las declaraciones del representante estadounidense, quien fue acusado de aprovechar el crimen de Deranque para fines políticos, intensificando el malestar diplomático entre París y Washington en plena escalada de tensiones

Francia convoca al embajador de

Al menos 50 personas desaparecidas tras un nuevo derrumbe en un vertedero de Filipinas

Organizaciones civiles denuncian presiones y encubrimiento tras el colapso en un basurero en Rizal, mientras autoridades reportan cifras dispares sobre el número de afectados y empresas privadas dificultan la cobertura de la crisis por parte de los medios

Al menos 50 personas desaparecidas