Ponen a la venta 617 millones de contraseñas hackeadas de 16 webs

|


Contraseu00f1a

(Adslzone.net) Seguimos usando las peores contraseñas posibles; aún así, incluso aunque usemos una contraseña segura, estamos expuestos a este tipo de hackeos y filtraciones masivas de claves. La última filtración es de un total de 617 millones de contraseñas, que vienen de 16 webs que fueron hackeadas a lo largo del año pasado, y desde finales del año 2016. Y una vez más, como ha ocurrido con Collection #1, y con Collection #2-#5, todas estas contraseñas ya se han puesto a la venta en la deep web.

Así lo consigna un reporte del sitio Adslzone.net. De acuerdo al portal, una vez más, no se trata de un nuevo ataque contra ningún servicio online; sencillamente es una recopilación de 617 millones de contraseñas, y direcciones de correo electrónico o nombres de usuario asociados, de diferentes servicios que ya habían sido hackeados. De hecho, los ataques se produjeron desde finales de 2016 y hasta el pasado año 2018 inclusive. Hablamos de servicios como Dubsmash, MyFitnessPal, 8fit, 500px o DataCamp. La lista completa de servicios afectados nos revela también cuántas contraseñas corresponden a cada servicio y, como siempre, tenemos fácil el comprobar si nos afecta gracias a herramientas específicamente diseñadas para ello.

Esta vez, los usuarios pueden estar algo más ‘tranquilos’ porque no cualquierapuede acceder a estas contraseñas. En primer lugar, porque están a la venta en la deep web; y en segundo, porque la base de datos tiene un precio de 20.000 dólares. No obstante, es fundamental revisar las herramientas de comprobación que antes decíamos y, si corresponde, cambiar la contraseña de servicios afectados de forma inmediata.

Los que han puesto a la venta esta enorme base de datos de contraseñas robadas alertan de que tienen una base de datos aún más grande, pero no todas las claves se pondrán a la venta. Se recomienda, para evitar tener problemas con este tipo de hackeos y de filtraciones masivas, que de forma periódica se cambien las contraseñas, no se compartan entre servicios, y se use siempre que sea posible el sistema de autenticación en dos pasos. De esta forma estaremos, al menos, algo más protegidos frente a este tipo de amenazas que pueden afectar a cualquier usuario.

europapress