Skip to main content

Un ruso tendría 272 millones de contraseñas de varios sitios populares

Quizá sea el momento para actualizar la contraseña de su correo electrónico. Los nombres de usuarios y contraseñas de más de 250 millones de usuarios de Yahoo Mail, Gmail, Hotmail y otras cuentas están siendo intercambiadas en el mundo criminal de Rusia, según Reuters.

Estos datos robados fueron descubiertos por Hold Security, cuyos investigadores encontraron que un hacker ruso, apodado «The Collector», se presentaba a sí mismo presumiendo de su botín: 1,17 mil millones de registros «pirateados». La empresa de seguridad eliminó los duplicados, y halló que el número total de cuentas comprometidas era de 272.3 millones.

Recommended Videos

Relacionado: Lo nuevo de los hackers: el RansomWare

La mayor cantidad de datos, 57 millones, pertenecen a usuarios de Mail.ru, el servicio de correo electrónico más popular de Rusia. Este servicio tiene 64 millones de usuarios activos mensuales, lo que significa que el hackeo afecta a la mayor parte de la base de usuarios de esta compañía.

El resto de información comprometida corresponde a Yahoo Mail, con 40 millones de direcciones de correo electrónico “pirateadas”; Microsoft Hotmail, con 33 millones; y Gmail, con 24 millones. Otras direcciones de correo electrónico en Alemania y China también se habrían visto afectadas, aunque no está claro si alguna de estas cuentas ha sido realmente violada.

Muchos de los mensajes de correo electrónico van dirigidos a algunas de las mayores empresas de EE.UU., así como al mundo bancario, la fabricación y las ventas al por menor. Hold Securuty ya ha estado informando a las empresas y organizaciones que podrían haberse visto afectadas.

“Esta información es potente” ha dicho a Reuter Alex Holden, fundador y Director de Seguridad de la Información en Hold Security. “Esta persona ha demostrado que está dispuesta a entregar los datos de todas estas personas. Estos datos pueden ser objeto de abuso varias veces”.

El hacker ruso supuestamente pidió 50 rublos, menos de $1 dólar, por los datos, aunque por un acuerdo previo, la empresa de seguridad sólo recibió una copia de éstos después de que hiciera comentarios positivos sobre este “pirata” en diversos foros de hackers. Finalmente, Hold Security no pagó por los datos robados, ya que esto va en contra de la política de la empresa.

“Ahora estamos comprobando si cualquier combinación de los ‘nombres de usuario/ contraseña’ coinciden, y si siguen aún activos”, dijo un portavoz de Mail.ru a Reuters. “Tan pronto tengamos información suficiente, advertiremos a los usuarios que hayan sido afectados”.

Según los mismos responsables de Mail.ru, las comprobaciones iniciales no han encontrado combinaciones correctas entre nombres de usuario y contraseñas.

Google actúa siempre de manera muy rápida para rectificar las cuentas comprometidas apenas las detecta, pero no puede hablar de incidentes específicos. Estos “vertederos de información”, como el que Google descubrió en 2014, son una triste realidad.

Relacionado: Si hackeas un auto en Michigan, terminarás en la cárcel

“Es importante señalar que en este y otros casos, los nombres de usuario y las contraseñas filtradas no fueron el resultado de alguna violación a los sistemas de Google”, dijo la compañía en 2014 blog spot. “A menudo, esta información se obtiene a través de la combinación de otras fuentes. Por ejemplo, si vuelve a utilizar el mismo nombre de usuario y de contraseña en varios sitios web, y uno de esos sitios web está pirateado, su información podría ser utilizada para acceder a los otros. Los atacantes también podrían utilizar esquemas de malware o phishing para capturar los datos al inicio de la sesión”.

Para Google, estos “vertederos de datos” son un recordatorio de lo importante que es tener un número de teléfono añadido, al cual la compañía de Mountain View pueda rápidamente contactar en el caso de notar algo extraño.

Un portavoz de Microsoft dijo a Reuters que la empresa cuenta con sus propias medidas de seguridad para detectar cuentas comprometidas, requiriendo información adicional para verificar si se es o no el propietario de alguna cuenta.

Google ha dicho a Digital Trends (Inglés) que, por el momento, no tienen ningún comentario que hacer sobre este incidente. Microsoft y Yahoo aún no han dicho nada. Por supuesto, en cuanto sepamos algo, te mantendremos informado.

Daniel Matus
Ex escritor de Digital Trends en Español
Daniel es un editor-anterior en DTES
Windows reemplaza oficialmente al Escritorio remoto
windows reemplaza oficialmente al escritorio remoto

Microsoft está finalizando el soporte para Escritorio Remoto, lo que requiere que los usuarios cambien a su nueva aplicación para Windows. A partir del 27 de mayo, la aplicación Escritorio remoto ya no estará disponible para su descarga y Microsoft recomienda a los usuarios actuales que desinstalen la aplicación.
El reemplazo, la aplicación de Windows, se lanzó en septiembre del año pasado y está diseñado para dar a los usuarios "acceso unificado" a una gama de servicios de Windows anteriormente separados.
Si no sabes qué es Escritorio remoto o la aplicación de Windows, no te preocupes, solo están disponibles para los usuarios con una cuenta de Microsoft profesional o educativa. Los servicios que brindan estas aplicaciones se centran en PC en la nube y escritorios virtuales que permiten a los empleados y estudiantes trabajar de forma remota.
Otra aplicación, llamada Conexión a Escritorio Remoto, es un servicio separado que se envía dentro de Windows y permite a los usuarios conectarse a una PC con Windows desde lejos. Esta aplicación no se limita a las cuentas de la escuela y el trabajo, y no irá a ninguna parte por ahora. Sin embargo, la documentación de Microsoft insinúa que el soporte para este "tipo de conexión" se agregará a la aplicación de Windows eventualmente.
Dado que la aplicación Conexión a Escritorio remoto es utilizada por personas con cuentas personales, esto podría significar que la aplicación de Windows también admitirá cuentas personales en el futuro. O la compañía podría lanzar una tercera aplicación para usuarios personales con un nombre igualmente similar y un montón de reglas y restricciones diferentes, solo para facilitar las cosas para todos.
Independientemente de cómo suceda, Microsoft tiene la ambición a largo plazo de trasladar Windows a la nube, por lo que las funciones ampliadas de PC en la nube y PC virtual deberían llegar a todos los usuarios.

Leer más
¿Qué puedes hacer con el botón de Gemini que Google añadió a tu Gmail?
Google Gemini

Google implementó un botón de Gemini en Gmail, aunque por ahora solo está disponible en la versión para computadoras de Gmail, pues en celulares Android y iPhone se accede al chatbot a través de una app o dejando presionado el botón de encendido en algunos teléfonos.

Decidí probar el botón de Gemini en mi Gmail para ver qué tanto puedo hacer. Esto fue lo que encontré.
¿Qué puedes hacer con el botón de Gemini en Gmail?
Primero, el botón se ubica en la esquina superior derecha, a un lado de la cuadrícula que te muestra todas las apps de Google. Por cierto, noté que el botón también está disponible en en mi Docs, el procesador de texto que utilizo para escribir mis textos para Digital Trends en Español. Busqué el mismo botón en Sheets, donde realizo mi planificación de gastos mensual, pero no hallé nada. Desconozco si Google está habilitando Gemini paulatinamente en ciertas apps o si la función está ligada al uso de las mismas.

Leer más
AMD toma la delantera sobre Nvidia, pero ¿cuánto durará?
gpu amd rx 8700 xt 7700 tarjetas gr  ficas

Si bien tanto AMD como Nvidia fabrican algunas de las mejores tarjetas gráficas, enfrentar a las dos entre sí generalmente revela que Nvidia domina el mercado de GPU con una participación de más del 80%. Sin embargo, una nueva encuesta reveló que, al menos en las últimas semanas, muchos jugadores preferían optar por AMD a la hora de comprar una GPU. Pero, ¿cuánto durará esta sorprendente pista?

https://twitter.com/3DCenter_org/status/1899732939686256846?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1899732939686256846%7Ctwgr%5Ec70977389280458f799d356844fd83b988e7afc9%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.digitaltrends.com%2Fcomputing%2Fsurvey-compares-nvidia-sales-to-amd%2F

Leer más