Según empresa de seguridad informática, podría tratarse de la mayor filtración de datos de la historia.
Diario TI 07/08/14 7:28:03La empresa de seguridad informática Holden Security informa que “una pandilla cibernética rusa” se ha apropiado de 1,2 millones de nombres de usuario y contraseñas, luego de asaltar 420.000 sitios web y servidores FTP.
La empresa indica que las consecuencias del ataque podrían ser de largo plazo. En su blog, Holden Security escribe “ya sea usted un experto o un tecnófobo, si sus datos están en la World Wide Web, usted podría verse afectados por esta situación”. Según la empresa, la única forma de eludir el problema es no utilizando direcciones de correo electrónico como identificación para inicios de sesiones online. ?Sus datos no necesariamente han sido robados a usted directamente, sino a los proveedores de servicios a los que usted confía su información personal, empleadores, o incluso amigos y familiares”.
Holden Security es una compañía prestigiosa en el rubro de la seguridad informática. Se le atribuye el descubrimiento de grandes vulnerabilidades en software de Adobe en octubre de 2013, como asimismo otras incidencias de alcance internacional.
La pandilla de ciberdelincuentes ha sido identificada como “CyberVors”. Según la empresa, “CyberVors” no habría adquirido las contraseñas por méritos propios, sino simplemente las había comprado en el mercado negro. Después de haber conseguido las bases de datos, el grupo inició ataques sistemáticos a proveedores de servicios de correo electrónico, y sitios de medios sociales, con el fin de distribuir spam e instalar enlaces malignos, en sitios legítimos. Para la distribución de su malware, CyberVor también un ha utilizado botnets.
Después de haber obtenido acceso a las computadoras de las víctimas, los operadores de CyberVor utilizaron estos sistemas para identificar vulnerabilidades de SQL en los sitios visitados por estos, “realizando así la mayor auditoría de seguridad registrada alguna vez”, escribe Holden Security en su blog. Luego, aprovecharon estas vulnerabilidades para apropiarse de información contenida en las bases de datos de estos sitios.
La empresa recomienda no utilizar direcciones de correo electrónico como nombre de usuario, como asimismo utilizar contraseñas distintas, difíciles de obtener mediante ataques de fuerza bruta.
—
Ilustración: © Shutterstock.com
Machu Picchu llega a Internet con detallado paseo virtual

Facebook prohíbe un anuncio de Google+ en su página

YouTube transmitirá el Carnaval de Brasil

Imponen una multa de 35.000 euros a Taringa por delitos contra la propiedad intelectual

Llegó USB 3.0

Anonymous amenaza desatar campaña hacker en contra de Perú y Chile.

Cómo evitar los atascos en carretera gracias al teléfono móvil

Los smartphones más deseados y completos del mercado

Uber sigue sumando enemigos: su estrategia agresiva empieza a volverse en su contra

Intel presenta segunda generación de Core vPro

Se disparan descargas ilegales de películas y series en América Latina

Anuncian Li-Fi; la luz sustituirá a las redes inalámbricas

Samsung presenta Galaxy S4

Una máquina que imprime comida: la nueva apuesta de la NASA

Una aplicación para apoyar al equipo en el estadio, sin ir al estadio

Internet ya supera a los medios tradicionales en Estados Unidos

Universitario peruano se va a trabajar con Facebook

Facebook prohíbe un anuncio de Google+ en su página

Google ofrece 2 millones de dólares a 'hackers' por encontrar fallos de seguridad en Chrome

Vídeo colaboración para PYMEs ¿Mito o realidad?
