Usamos cookies en nuestro sitio web para brindarte la experiencia más relevante recordando tus preferencias y visitas repetidas. Haz clic en "Aceptar todas las cookies" para disfrutar de esta web con todas las cookies, configura tus preferencias antes de aceptarlas o utiliza el botón "Rechazar todas las cookies" para continuar sin aceptar.

Gestión de Cookies
Zona Clientes
User
Password
Campus e-Learning
User
Password
Noticias  /  La madre de todas las filtraciones revela 26 mil millones de registros: lo que sabemos hasta ahora

La madre de todas las filtraciones revela 26 mil millones de registros: lo que sabemos hasta ahora

La fuga supermasiva contiene datos de numerosas filtraciones anteriores, que comprenden la asombrosa cantidad de 12 terabytes de información, que abarcan más de 26 mil millones de registros alucinantes.

07/02/2024

La fuga supermasiva contiene datos de numerosas filtraciones anteriores, que comprenden la asombrosa cantidad de 12 terabytes de información, que abarcan más de 26 mil millones de registros alucinantes. La filtración, que contiene datos de usuarios de LinkedIn, Twitter, Weibo, Tencent y otras plataformas, es casi con certeza la mayor jamás descubierta.

Hay filtraciones de datos y luego está esto. Una madre supermasiva de todas las infracciones (MOAB para abreviar) incluye registros de miles de filtraciones, infracciones y bases de datos vendidas de forma privada meticulosamente compiladas y reindexadas. La lista completa y con capacidad de búsqueda se incluye al final de este artículo.

Bob Dyachenko, investigador de ciberseguridad y propietario de SecurityDiscovery.com, junto con el equipo de Cybernews, han descubierto miles de millones de registros expuestos en una instancia abierta.

Aunque al principio se desconocía el propietario de la base de datos, Leak-Lookup, un motor de búsqueda de violaciones de datos, dijo que era el propietario del conjunto de datos filtrado. La plataforma publicó un mensaje en X, diciendo que el problema detrás de la filtración era una "configuración incorrecta del firewall ", que se solucionó.

Puede verificar si sus datos estuvieron expuestos en violaciones de datos históricas utilizando el verificador de fugas de datos de Cybernews . Nuestro equipo está trabajando arduamente para actualizar la herramienta y brindarle medios para verificar si sus datos estuvieron expuestos en MOAB.

Según el equipo, si bien el conjunto de datos filtrado contiene principalmente información de violaciones de datos pasadas, es casi seguro que contiene datos nuevos que no se publicaron antes. Por ejemplo, el verificador de fugas de datos Cybernews, que se basa en datos de todas las fugas de datos importantes, contiene información de más de 2500 filtraciones de datos con 15 mil millones de registros.

El MOAB contiene 26 mil millones de registros en 3800 carpetas, y cada carpeta corresponde a una violación de datos separada. Si bien esto no significa que la diferencia entre los dos se traduzca automáticamente en datos inéditos, miles de millones de nuevos registros apuntan a una probabilidad muy alta de que el MOAB contenga información nunca antes vista.

Los investigadores creen que el propietario del MOAB tiene un interés personal en almacenar grandes cantidades de datos y, por lo tanto, podría ser un actor malicioso, un intermediario de datos o algún servicio que trabaje con grandes cantidades de datos.

"El conjunto de datos es extremadamente peligroso ya que los actores de amenazas podrían aprovechar los datos agregados para una amplia gama de ataques, incluido el robo de identidad, sofisticados esquemas de phishing, ciberataques dirigidos y acceso no autorizado a cuentas personales y confidenciales", dijeron los investigadores.

El MOAB supermasivo no parece estar compuesto únicamente de datos recién robados y probablemente sea la mayor recopilación de múltiples filtraciones (COMB).

Si bien el equipo identificó más de 26 mil millones de registros, también es muy probable que haya duplicados. Sin embargo, los datos filtrados contienen mucha más información que solo credenciales: la mayoría de los datos expuestos son confidenciales y, por lo tanto, valiosos para los actores malintencionados.

Un recorrido rápido por el árbol de datos revela una cantidad sorprendentemente grande de registros compilados de violaciones anteriores. El mayor número de registros, 1.400 millones, procede de Tencent QQ, una aplicación china de mensajería instantánea.

Sin embargo, supuestamente hay cientos de millones de registros de Weibo (504 millones), MySpace (360 millones), Twitter (281 millones), Deezer (258 millones), Linkedin (251 millones), AdultFriendFinder (220 millones), Adobe (153 millones), Canva (143 millones). , VK (101 millones), Daily Motion (86 millones), Dropbox (69 millones), Telegram (41 millones) y muchas otras empresas y organizaciones.

La filtración también incluye registros de varias organizaciones gubernamentales en Estados Unidos, Brasil, Alemania, Filipinas, Turquía y otros países.

Según el equipo, el impacto del MOAB supermasivo en los consumidores podría no tener precedentes. Dado que muchas personas reutilizan nombres de usuario y contraseñas, los actores malintencionados podrían embarcarse en un tsunami de ataques de relleno de credenciales.

“Si los usuarios usan las mismas contraseñas para su cuenta de Netflix que para su cuenta de Gmail, los atacantes pueden usar esto para dirigirse hacia otras cuentas más confidenciales. Aparte de eso, los usuarios cuyos datos han sido incluidos en MOAB supermasivo pueden convertirse en víctimas de ataques de phishing o recibir altos niveles de correos electrónicos no deseados”, dijeron los investigadores.

La magnitud de la filtración es de proporciones aún no vistas. Por ejemplo, en 2021, Cybernews informó sobre un COMB que contenía 3.200 millones de registros , solo el 12 % del MOAB supermasivo de 2024.

Estamos actualizando el verificador de fugas de datos de Cybernews para incluir información de MOAB, lo que permitirá a los usuarios ver si sus datos se incluyeron en la fuga de datos más grande conocida. Mientras tanto, se recomienda encarecidamente a los usuarios que se mantengan alerta y cuiden su higiene cibernética.

Todo el mundo debería utilizar contraseñas seguras y difíciles de adivinar, habilitar la autenticación multifactor en todas las cuentas importantes, estar atento a los intentos de phishing y phishing, comprobar si hay contraseñas duplicadas y configurar inmediatamente una nueva protección para las cuentas que comparten las mismas contraseñas.

 

Fuente: cybernews.com

Solicita más información

En cumplimiento de la normativa de protección de datos, en particular del Reglamento (UE) 2016/679, del Parlamento Europeo y del Consejo, de 27 de abril de 2016, le informamos que los datos personales que usted nos facilita a través del presente formulario, serán utilizados por International Dynamics Advisors (INTEDYA), para tramitar su solicitud de información respecto al asunto indicado. .

Los datos personales marcados con (*) son imprescindibles para tramitar su solicitud, siendo el resto opcionales, y orientados a mejorar las vías de comunicación con los solicitantes. INTEDYA únicamente comunicará sus datos a las oficinas (pertenecientes a su red de oficinas) necesarias o relacionadas con el servicio solicitado, no realizando ninguna otra comunicación, más allá de las obligaciones legales que puedan derivarse del tratamiento. Asimismo, ni INTEDYA ni las oficinas de su red implicadas, utilizará sus datos con finalidades distintas a las indicadas, salvo autorización expresa y previa del titular de los mismos. Los datos personales serán tratados únicamente durante el tiempo necesario para tramitar su solicitud, tras lo cual se procederá a su supresión. Le informamos sobre la posibilidad de ejercer los derechos de acceso, rectificación, supresión, portabilidad y limitación del tratamiento, en los términos previstos en la ley, que podrá ejercitar dirigiéndose a International Dynamics Advisors, en Calle Secundino Roces Riera, nº 5, planta 2, oficina 7, Parque Empresarial de Asipo I. C.P. 33428 Cayés, Llanera (Asturias)., o a la dirección de correo electrónico info@intedya.com.

Además, en caso de que usted nos autorice expresamente, INTEDYA podrá utilizar sus datos de contacto para el envío de Newsletter, comunicaciones, notificaciones y, en general, información sobre nuestros productos y servicios que puedan resultar de su interés.

Para obtener más información sobre el uso de los datos de carácter personal, así como sobre el cumplimiento de los principios, requisitos y derechos recogidos de la normativa de protección de datos, INTEDYA pone a disposición de los interesados, a través de su página web, su Política de Privacidad.

Trabajamos formando un banco mundial de conocimiento, sumando la experiencia y capacidades de todos nuestros profesionales y colaboradores capaces de formar el mejor equipo internacional de conocimiento.

Reconocimientos y participación

INCIBECursos Universitarios de Especialización UEMCStaregisterUNE Normalización EspañolaOganización Asociada a la WORLD COMPLIANCE ASSOCIATIONStandards Boost BusinessMiembros de ANSI (American National Standards Institute)Miembros de la Green Industry PlatformMiembros de la Asociación Española de la CalidadAdheridos al Pacto de LuxemburgoMiembros de la European Association for International Education