
Incluso la cuenta de correo electrónico de un reportero de Dan Tri se incluyó en esta filtración (Captura de pantalla).
Según los informes, se han filtrado 1.300 millones de contraseñas en la web oscura. Este incidente está poniendo en riesgo, sin precedentes, a millones de cuentas en línea.
Troy Hunt, fundador de Have I Been Pwned (HIBP), un sitio web popular que ayuda a los usuarios a comprobar si hay filtraciones de datos, describe esto como "el mayor alijo de datos que jamás hayamos gestionado".
Esta filtración no se limita a cifras ordinarias. Según HIBP, la base de datos recién descubierta (proporcionada por un grupo que se hace llamar Synthient ) contiene cifras asombrosas.
1.300 millones de contraseñas únicas, incluyendo 625 millones que nunca habían aparecido en filtraciones anteriores. Y casi 2.000 millones de direcciones de correo electrónico.
Troy Hunt comentó: "Esta cantidad de datos es casi tres veces mayor que la mayor filtración que hemos registrado hasta ahora. Lo cierto es que, una vez que los atacantes obtienen acceso a los datos de los usuarios, suelen copiarlos y distribuirlos repetidamente a través de innumerables canales y plataformas diferentes".
Incluso un reportero del periódico Dan Tri encontró sus propios datos personales en esta enorme base de datos.
Según los expertos, los piratas informáticos están utilizando una técnica común llamada relleno de credenciales.
En pocas palabras, cuando los piratas informáticos obtienen tu correo electrónico y contraseña de un sitio web poco seguro, utilizarán esa información para intentar acceder a varias de tus otras cuentas (Facebook, banco, Gmail, etc.).
Dado que los usuarios suelen utilizar la misma contraseña para varias cuentas, esta lista se asemeja a una "llave maestra" para abrir el castillo digital de la víctima.
¿Cómo saber si te has visto afectado?
Actualmente, todos estos datos se han actualizado en el sistema Have I Been Pwned . Puedes comprobarlo inmediatamente siguiendo estos pasos:
Visita el sitio web haveibeenpwned.com
Introduce tu dirección de correo electrónico en el cuadro de búsqueda. El sistema te informará inmediatamente si tu correo electrónico o contraseña figuran en la lista de cuentas comprometidas.
También puedes suscribirte para recibir notificaciones por correo electrónico y ser alertado de inmediato sobre cualquier nueva infracción relacionada con tu cuenta en el futuro.
Para protegerse de esta oleada de ciberataques, los expertos recomiendan:
Nunca reutilice contraseñas: cada cuenta necesita una contraseña única.
Utiliza un gestor de contraseñas: herramientas como 1Password, Bitwarden o el gestor de contraseñas de Google/Apple te ayudarán a crear y almacenar contraseñas complejas.
Habilita la autenticación de dos factores (2FA): Esta es la segunda capa de protección más importante, que impide que los piratas informáticos inicien sesión incluso si tienen tu contraseña.
Utilice contraseñas: Si es posible, cambie a una tecnología de inicio de sesión sin contraseña (contraseñas) para una mayor seguridad.
Este incidente se produjo apenas unas semanas después de que se descubriera otra filtración de 183 millones de contraseñas, lo que pone de manifiesto la creciente complejidad de la ciberseguridad.
Fuente: https://dantri.com.vn/cong-nghe/canh-bao-khan-13-ty-mat-khau-bi-lo-lot-cach-kiem-tra-20251119004145488.htm








Kommentar (0)