Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1077
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
396
)
privacidad
(
364
)
google
(
354
)
ransomware
(
341
)
vulnerabilidad
(
305
)
Malware
(
264
)
Windows
(
246
)
android
(
244
)
cve
(
237
)
tutorial
(
236
)
manual
(
221
)
software
(
205
)
hardware
(
196
)
linux
(
125
)
twitter
(
117
)
ddos
(
95
)
WhatsApp
(
92
)
Wifi
(
85
)
cifrado
(
77
)
herramientas
(
75
)
hacking
(
73
)
sysadmin
(
67
)
app
(
65
)
Networking
(
56
)
nvidia
(
53
)
ssd
(
51
)
youtube
(
50
)
adobe
(
43
)
firmware
(
43
)
office
(
41
)
hack
(
40
)
firefox
(
36
)
contraseñas
(
32
)
eventos
(
32
)
antivirus
(
31
)
juegos
(
31
)
cms
(
30
)
flash
(
28
)
anonymous
(
27
)
apache
(
26
)
MAC
(
25
)
programación
(
25
)
exploit
(
23
)
multimedia
(
23
)
javascript
(
22
)
Kernel
(
20
)
ssl
(
19
)
SeguridadWireless
(
17
)
documental
(
16
)
Forense
(
15
)
conferencia
(
15
)
Debugger
(
14
)
lizard squad
(
14
)
técnicas hacking
(
13
)
auditoría
(
12
)
delitos
(
11
)
metasploit
(
11
)
Virtualización
(
10
)
adamo
(
9
)
reversing
(
9
)
Rootkit
(
8
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
Un conector HDMI dummy o fantasma no es más que un HDMI que simula que hay una pantalla conectada. Tienen una variedad de propósitos útil...
-
En WhatsApp se han dicho verdaderas barbaridades. Todos hemos cometido el error de escribir algo en caliente . Y de arrepentirnos. Tal vez ...
Segunda mega filtración contraseñas: contiene 2,2 billones usuarios
viernes, 1 de febrero de 2019
|
Publicado por
el-brujo
|
Editar entrada
Una segunda colección con más de 2.200 millones de nombres de usuarios únicos y sus contraseñas asociadas está rondando la web de forma gratuita con un tamaño de 845GB. Collections #2-5 es un nuevo compilado con nombres de usuario y contraseñas que puede descargarse por Torrent, y aparece pocas semana después de la primera filtración del año analizada por Troy Hunt. bautizada comoCollection #1, que hasta ahora era la filtración más grande de la historia con 773 millones combinaciones expuestas.
La primera parte de la colección (Collection #1) fue la identificada por el creador de Have I Been Pwned, Troy Hunt, a mediados de enero. Esta vez han sido otros investigadores de seguridad quienes han analizado otra enorme base de datos que han llamado Collection #2-5.
Después de analizar en busca de duplicados, los analistas del Instituto Hasso Plattner en Alemania descubrieron que la colección de brechas es casi el triple que la que reportaba hace poco Troy Hunt.
En total 611 millones de credenciales de las colecciones #2-5 no estaban en la primera. Los investigadores sugieren que una porción significativa de las contraseñas se están filtrando por primera vez.
Si bien puedes usar la web de Have I Been Pwned para verificar tu correo entre las brechas de datos registradas ahí, incluyendo la colección #1 de 773 millones de cuentas filtradas a mediados de enero, esta base de datos aún no incluye las colecciones #2-5.
El Instituto Hasso Plattner ha liberado una herramienta en la que podemos verificar si nuestro correo electrónico se encuentra en las Collections #1-5
Para verificar tus datos entre el resto de millones de credenciales robadas puedes usar la herramienta que ofrece el Instituto Hasso-Plattner. Solo tienes que ingresar tu dirección de correo en el campo para ello.
Deberás completar un CAPTCHA, y luego esperar que tu petición sea procesada. Al poco tiempo recibirás un email notificándote si tus credenciales han sido expuestas en alguna colección. Ahí encontrarás detalles como cuáles datos se filtraron, en que fecha y desde que sitio (aunque puede ser desconodido).
Si tus datos aparecen en alguna de estas brechas, es recomendable que cambies tu contraseña de inmediato. Si ya lo has hecho puesto que se trataba de una brecha antigua, asegúrate de no usar la misma contraseña en otros servicios.
La recomendación es usar una herramienta para gestionar y generar contraseñas. 1Password es una buena alternativa de pago. LastPass también es una de las más utilizadas. Así mismo como utilizar un segundo factor de auntenticación (2FA), preferiblmente basado en llave de seguridad FIDO U2F (llave física USB).
Fuentes:
https://www.genbeta.com/actualidad/coleccion-precedentes-2-200-millones-nombres-usuario-contrasenas-filtradas-ronda-web-mira-estas-afectado
https://hipertextual.com/2019/01/hackers-filtracion-passwords-collections
- Collections #2-5 tiene 25 mil millones de entradas, muchas de ellas repetidas, aunque 611 millones son únicas
La primera parte de la colección (Collection #1) fue la identificada por el creador de Have I Been Pwned, Troy Hunt, a mediados de enero. Esta vez han sido otros investigadores de seguridad quienes han analizado otra enorme base de datos que han llamado Collection #2-5.
Después de analizar en busca de duplicados, los analistas del Instituto Hasso Plattner en Alemania descubrieron que la colección de brechas es casi el triple que la que reportaba hace poco Troy Hunt.
En total 611 millones de credenciales de las colecciones #2-5 no estaban en la primera. Los investigadores sugieren que una porción significativa de las contraseñas se están filtrando por primera vez.
Si bien puedes usar la web de Have I Been Pwned para verificar tu correo entre las brechas de datos registradas ahí, incluyendo la colección #1 de 773 millones de cuentas filtradas a mediados de enero, esta base de datos aún no incluye las colecciones #2-5.
El Instituto Hasso Plattner ha liberado una herramienta en la que podemos verificar si nuestro correo electrónico se encuentra en las Collections #1-5
Para verificar tus datos entre el resto de millones de credenciales robadas puedes usar la herramienta que ofrece el Instituto Hasso-Plattner. Solo tienes que ingresar tu dirección de correo en el campo para ello.
Deberás completar un CAPTCHA, y luego esperar que tu petición sea procesada. Al poco tiempo recibirás un email notificándote si tus credenciales han sido expuestas en alguna colección. Ahí encontrarás detalles como cuáles datos se filtraron, en que fecha y desde que sitio (aunque puede ser desconodido).
Si tus datos aparecen en alguna de estas brechas, es recomendable que cambies tu contraseña de inmediato. Si ya lo has hecho puesto que se trataba de una brecha antigua, asegúrate de no usar la misma contraseña en otros servicios.
La recomendación es usar una herramienta para gestionar y generar contraseñas. 1Password es una buena alternativa de pago. LastPass también es una de las más utilizadas. Así mismo como utilizar un segundo factor de auntenticación (2FA), preferiblmente basado en llave de seguridad FIDO U2F (llave física USB).
Fuentes:
https://www.genbeta.com/actualidad/coleccion-precedentes-2-200-millones-nombres-usuario-contrasenas-filtradas-ronda-web-mira-estas-afectado
https://hipertextual.com/2019/01/hackers-filtracion-passwords-collections
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.