
Su información probablemente fue robada nuevamente: un investigador descubre 184 millones de inicios de sesión robados
Sora Shimazaki / Pexels
En otro duro recordatorio de las constantes amenazas en línea, el investigador de ciberseguridad Jeremiah Fowler descubrió recientemente una base de datos masiva y no segura que contenía más de 184 millones de credenciales de inicio de sesión de Microsoft, Apple, Facebook, Discord, Google, PayPal y otros. El tesoro ascendía a aproximadamente 47,42 GB de datos, se descubrió en un servidor en la nube mal configurado y se cree que se acumuló utilizando malware infostealer, un software malicioso diseñado para extraer información confidencial de dispositivos comprometidos.
Una brecha global con implicaciones de gran alcance
Según Jeremiah, la base de datos también contenía más de 220 direcciones de correo electrónico asociadas con dominios gubernamentales de al menos 29 países, como Estados Unidos, Reino Unido, Australia y Canadá. La amplitud subraya los posibles riesgos para la seguridad nacional que plantean tales violaciones.
El análisis de Fowlers de una muestra de 10.000 registros reveló que los datos incluían nombres de usuario y contraseñas en texto plano, con algunas entradas vinculadas a términos financieros como "banco" y "billetera", lo que indica un mayor riesgo de fraude financiero. La presencia de dicha información confidencial en una base de datos desprotegida amplifica las preocupaciones sobre el robo de identidad, el acceso no autorizado y otras actividades maliciosas. Hackread.com tiene algunas imágenes de la base de datos proporcionada por Jeremías.
El papel del malware infostealer
El malware Infostealer funciona infiltrándose en los dispositivos a través de correos electrónicos de phishing, sitios web maliciosos o viene incluido con software pirateado. Una vez instalado, puede recopilar una variedad de datos, incluidas credenciales de inicio de sesión, cookies, información de autocompletar e incluso detalles de la billetera de criptomonedas. Luego, los datos se transmiten a servidores de comando y control operados por ciberdelincuentes.
El descubrimiento de esta base de datos sugiere un esfuerzo coordinado para recopilar y potencialmente explotar grandes cantidades de datos personales e institucionales. La falta de propiedad identificable o metadatos dentro de la base de datos complica aún más los esfuerzos para rastrear sus orígenes o uso previsto. Para empezar, es probable que las empresas de alojamiento no sepan que están fomentando estas bases de datos.
Acciones y recomendaciones inmediatas
Al descubrir la base de datos, Fowler notificó de inmediato al proveedor de alojamiento, World Host Group, que posteriormente desconectó el servidor. Sin embargo, la duración durante la cual los datos permanecieron expuestos y fueron accedidos por partes no autorizadas antes de su eliminación sigue siendo incierta.
Aconsejaría a los usuarios que:
Cambie sus contraseñas, una vez más: actualice inmediatamente sus contraseñas para todas las cuentas en línea, especialmente si las mismas contraseñas se están reutilizando en varias plataformas.
Habilitar la autenticación de dos factores (2FA): Esto generalmente requiere un código de verificación de texto en su teléfono o una dirección de correo electrónico secundaria.
Controle sus cuentas: Revise regularmente sus cuentas financieras y otras cuentas confidenciales para detectar actividades sospechosas.
Utilice software de seguridad de buena reputación: El software antivirus y de malware de empresas de renombre generalmente ayuda, asegúrese de que estén actualizados. Puede consultar nuestras reseñas de antivirus y malware
Tenga cuidado con los correos electrónicos y las descargas: Evite hacer clic en enlaces sospechosos o descargar archivos adjuntos de fuentes desconocidas.
Trabajo con las mejores personas del mundo y me pagan por jugar con los gadgets. ¿Qué no le gusta?
Venta de Dell: Hasta $400 de descuento en monitores, PC de escritorio, computadoras portátiles y más
Dell siempre es una excelente fuente de ofertas de monitores, ofertas de computadoras de escritorio y ofertas de computadoras portátiles, especialmente si puede aprovechar los ahorros de las ventas de Dell, como lo que está sucediendo en este momento. Siéntase libre de echar un vistazo a todo lo que está disponible a través del enlace a continuación, pero también puede consultar nuestras ofertas favoritas que hemos reunido. De cualquier manera, le recomendamos que se apresure con su compra: estas ofertas por tiempo limitado solo durarán hasta el 25 de mayo, pero existe la posibilidad de que las existencias de los dispositivos más populares se agoten mucho antes.
PC para juegos Alienware Aurora R16 -- $ 2,450 1 2,850 14% de descuento
Leer más
Probé Gemini Advanced, ChatGPT y Copilot Pro. Aquí está qué IA buscó mejor
Con los chatbots de IA ahora integrados en los motores de búsqueda, los navegadores e incluso en su escritorio, es fácil suponer que todos hacen lo mismo. Pero cuando se trata de obtener resultados de búsqueda útiles, algunos superan al resto.
Quería probar Gemini Advanced, ChatGPT y Copilot Pro cara a cara para ver cuál te ayuda a obtener respuestas de manera más rápida y precisa. Estas son las versiones pagas, todas con acceso web en vivo prometedor, contexto más inteligente y menos alucinaciones.
Leer más
¿Necesita un Copiloto + portátil? La Dell XPS 13 tiene un descuento de 4 400 en este momento
El Dell XPS 13 (9345) es un dispositivo diseñado para el poderoso asistente de inteligencia artificial de Microsoft, y actualmente puede comprarlo con un descuento de Dell 400 en Dell. De su precio original de $1,560, se redujo a solo $1,160, pero la oferta puede caducar en cualquier momento. Si está interesado en aprovechar esta oferta, le recomendamos encarecidamente que lo haga ahora mismo porque hay una gran demanda de ofertas de computadoras portátiles como esta; mañana puede que ya sea demasiado tarde para acceder a los ahorros.
Por qué debería comprar la computadora portátil Dell XPS 13 (9345)
Leer más





Otros artículos






Su información probablemente fue robada nuevamente: un investigador descubre 184 millones de inicios de sesión robados
El investigador de seguridad Jeremiah Fowler descubrió una base de datos de más de 184 millones de inicios de sesión y correos electrónicos robados a través del malware infostealer. Es hora de cambiar sus contraseñas, de nuevo.