Inicio Tecno Más de 140 millones de cuentas comprometidas tras la exposición de usuarios...

Más de 140 millones de cuentas comprometidas tras la exposición de usuarios y contraseñas: quiénes son los afectados

124
0
Entre las cifras estimadas destacan
Entre las cifras estimadas destacan 48 millones de cuentas de Gmail. (Imagen ilustrativa Infobae)

Más de 140 millones de cuentas quedaron comprometidas tras la filtración masiva de usuarios y contraseñas, impactando a personas de todo el mundo y cubriendo servicios en línea de los más diversos sectores. El descubrimiento fue realizado por el investigador de ciberseguridad Jeremiah Fowler, quien detalló la magnitud y el alcance de la exposición en un informe publicado en ExpressVPN.

Violación masiva de datos: cómo se descubrió y qué información quedó expuesta

El descubrimiento de la base de datos expuesta reveló un volumen alarmante de información confidencial. Según Fowler, la base de datos contenía 149.404.754 inicios de sesión y contraseñas únicos en un Archivo de 96 GB sin protección con contraseña ni cifrado. Una revisión preliminar mostró miles de documentos con correos electrónicos, nombres de usuario, contraseñas y enlaces URL para acceder o autorizar cuentas.

Según Fowler, la base contenía
Según Fowler, la base de datos contenía 149.404.754 inicios de sesión y contraseñas únicos. (Imagen ilustrativa Infobae)

En este caso, la base de datos era de acceso público, lo que permitía a cualquiera que la encontrara acceder potencialmente a las credenciales de millones de usuarios.

Plataformas y servicios afectados por la filtración de contraseñas

La magnitud del incidente radica no sólo en la cantidad de cuentas comprometidas, sino también en la diversidad de servicios involucrados. Entre los datos expuestos se encontraban credenciales de redes sociales como Facebook, Instagram, TikTok y X.así como sitios y aplicaciones de citas. Incluso aparecieron cuentas de OnlyFans, incluidas rutas de inicio de sesión tanto para creadores como para clientes.

Fowler también identificó una cantidad significativa de credenciales asociadas con servicios de streaming y entretenimiento, incluidos Netflix, HBOmax, DisneyPlus y Roblox. El impacto se extendió a las cuentas financieras, carteras de criptomonedas, plataformas comerciales y datos de acceso al banco y tarjetas de crédito, como se muestra en la muestra de registros que revisó el investigador.

La imagen muestra que fue
La imagen muestra que era posible navegar por el índice directamente desde un navegador web. (Jeremías Fowler)

Las cifras estimadas incluyen 48 millones de cuentas de Gmail, 4 millones de cuentas de Yahoo, 1,5 millones de cuentas de Outlook, 900.000 cuentas de iCloud y 1,4 millones de dominios .edu. En términos de plataformas sociales y de entretenimiento, 17 millones de cuentas de Facebook, 6,5 millones de cuentas de Instagram, 780 mil de TikTok3,4 millones de Netflix, 100 mil de Onlyfans y 420 mil de Binance.

Riesgos para las cuentas gubernamentales y la seguridad nacional

Uno de los aspectos que más preocupación generó en el análisis fue la aparición de credenciales vinculadas a dominios .gov de numerosos países. Fowler señaló: «Aunque no todas las cuentas vinculadas al gobierno dan acceso a sistemas sensibles, incluso un acceso limitado podría tener consecuencias graves dependiendo del rol y los permisos del usuario comprometido».

Exponer estas credenciales gubernamentales abre la puerta a campañas específicas por parte de phishingsuplantación de identidad o posible acceso a redes oficiales. Como advierte el investigador, el riesgo para la seguridad nacional y pública aumenta si las credenciales caen en manos equivocadas.

La fotografía presenta capturas de
La fotografía presenta capturas de pantalla de credenciales y cuentas de servicios como Google y Onlyfans. (Jeremías Fowler)

La respuesta a la infracción: gestión, informes y consecuencias

La investigación reveló que la base de datos no tenía información para identificar a su propietario. Por lo tanto, Fowler informó la situación directamente al proveedor de alojamiento a través de un formulario de abuso en línea.

La respuesta inicial fue que la propiedad intelectual no pertenecía a la empresa matriz, sino a una filial independiente que todavía utilizaba el nombre de la organización matriz.

Fowler tuvo que insistir durante casi un mes y después de varios intentos, el alojamiento finalmente fue suspendido y los millones de credenciales robadas ya no eran accesibles al público.

El proveedor no proporcionó detalles sobre quién estaba detrás de la base de datos o si la información se estaba utilizando con fines delictivos o terroristas. investigación. Tampoco se sabe cuánto tiempo estuvo disponible la base de datos antes de que se informara, ni si otros actores accedieron a ella.

Uno de los aspectos que
Uno de los aspectos que más preocupación generó en el análisis fue la aparición de credenciales vinculadas a dominios .gov de numerosos países. (Imagen ilustrativa Infobae)

Fuente de datos: malware de robo de información y registrador de pulsaciones de teclas

El informe de Fowler explica que el base de datos Parecía almacenar información obtenida a través de malware keylogger y «infostealer», programas diseñados para extraer silenciosamente credenciales de dispositivos infectados.

A diferencia de otros conjuntos de datos analizados por el investigador, esta base de datos contenía información adicional, como la ruta «host_reversed» en el formato (com.example.user.machine), lo que facilitó la organización de los datos robados por víctima y fuente.

Fowler concluye: «Este descubrimiento también muestra que ni siquiera los ciberdelincuentes son inmunes a las violaciones de datos. La base de datos era de acceso público, lo que permitía a cualquiera que la descubriera acceder potencialmente a las credenciales de millones de personas».

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí