Cientos de millones de credenciales de usuario y contraseña expuestas en una base de datos sin seguridad en el internet.
En la era digital, la seguridad es un tema crucial para proteger nuestra información personal y financiera. Recientemente, se descubrió una base de datos que contenía 149 millones de contraseñas y nombres de usuario, incluyendo 48 millones relacionados con Gmail, 17 millones con Facebook y 420,000 con la plataforma de criptomonedas Binance. La noticia surgió cuando un investigador de seguridad encontró la base de datos y se lo informó al proveedor de hosting, que finalmente la eliminó debido a una violación del acuerdo de servicio.
**La investigación**
El analista de seguridad Jeremiah Fowler es el protagonista principal en este caso. Cuando descubrió la base de datos, no pudo encontrar indicios sobre quién la poseía o la operaba, por lo que decidió trabajar con el proveedor de hosting para eliminarla. Al investigar, Fowler encontró credenciales para sistemas gubernamentales de varios países, así como logins para bancos y tarjetas de crédito, y plataformas de streaming. Creyó que la base de datos había sido creada por un malware llamado "infostealer" que infectaba dispositivos y grababa información que los usuarios tipo en sitios web.
**La importancia**
Fowler no pudo determinar quién poseía o utilizaba la información, pero destacó que la estructura de la base de datos sugiere que podía ser utilizada para vender subconjuntos de la información a criminales informáticos. La existencia de esta granja de credenciales es un recordatorio de la importancia de la seguridad en el mundo digital. La infesta de malware y la falta de conciencia sobre la protección de la información pueden tener consecuencias graves.
**El riesgo**
Según Allan Liska, analista de inteligencia de amenazas para la empresa de seguridad Recorded Future, los infostealers crean un bajo umbral de entrada para nuevos criminales. "Rentando una infraestructura popular, hemos visto costos que van desde $200 a $300 al mes", afirma. "Por menos que el pago mensual de un coche, los criminales pueden acceder a cientos de miles de nuevos nombres de usuario y contraseñas al mes". Esta situación es un recordatorio de la importancia de estar atentos a nuestras huellas digitales y proteger nuestra información personal.
Análisis de riesgo:
El riesgo asociado con esta granja de credenciales es elevado. La exposición pública de información sensible puede llevar a una serie de consecuencias negativas, como la identificación y el robo de la información personal y financiera. Además, la existencia de malware infostealers simplifica el proceso de recopilar credenciales, lo que puede atraer a nuevos criminales. Es importante que los usuarios tomen medidas para proteger su información y estén atentos a las amenazas en línea.
Riesgo: 9/10
Recomendación: Los usuarios deben ser conscientes de la importancia de la seguridad en el mundo digital y tomar medidas para proteger su información, como utilizar contraseñas fuertes y diferentes para cada cuenta, y activar la autenticación de dos factores. Además, es importante estar atento a las notificaciones de seguridad y actualizar regularmente los programas y sistemas para evitar la exposición a malware y virus.