Tutoriales y Manuales
Entradas Mensuales
-
▼
2025
(Total:
1572
)
-
▼
noviembre
(Total:
52
)
-
Anthropic, el rival de OpenAI, invertirá 50.000 mi...
-
Cybersecurity AI (CAI): framework para automatizar...
-
Google presenta su propia tecnología de computació...
-
Red Hat anuncia un programa de soporte exclusivo p...
-
BTF3: un solo conector para todo: así funciona el ...
-
Anthropic es la la más rentable, a diferencia de O...
-
La unidad flash USB-C de 1 TB más pequeña del mundo
-
Ookla Speedtest Pulse: ahora puedes medir tu veloc...
-
BreachParty hackea a ING y Santander, filtrando da...
-
Tarjeta gráfica Asus ROG Astral con refrigeración ...
-
Intel se desploma en ventas en Amazon EE.UU: AMD s...
-
Samsung presenta el primer SSD modular
-
Kimi K2 es un potente modelo de IA chino que sobre...
-
Los precios de la Memoria DRAM se disparan un 171%...
-
Google presenta Ironwood, el chip de IA más potent...
-
Cómo editar fotos gratis y sin límites en el móvil...
-
Intel Arc Pro B60: la nueva apuesta de Intel para ...
-
Microsoft presenta su nueva IA para crear imágenes...
-
ChatGPT líder IA en España, y más usan la IA china...
-
Google Maps añade una función para evitar el calor...
-
Un abogado dice que si te compras Google Pixel con...
-
Jensen Huang, CEO de Nvidia, afirma que China gana...
-
Una grave vulnerabilidad en el plugin Post SMTP af...
-
NVIDIA DGX Spark, el nuevo mini PC con el chip GB1...
-
Hasta el 10% de los ingresos de Meta provienen de ...
-
Ataques a IA: Prompt Injection y Data Poisoning
-
Deep Research: la función de Gemini ahora puede co...
-
SUSE Linux Enterprise Server 16
-
Amazon abre un supermercado operado por robots aut...
-
Epic Games y Google alcanzan un acuerdo histórico
-
El CNI Español eleva la ciberseguridad a prioridad...
-
Signal: la explicación y queja a por qué casi todo...
-
Google alerta de que la IA está creando virus info...
-
Sora ya está disponible para en Android en algunos...
-
Servidores Jupyter expuestos: una mala configuraci...
-
Google piensa en centros de IA solares orbitando e...
-
La próxima versión de Siri, el asistente de Apple,...
-
Xiaomi presenta su cerradura inteligente más avanz...
-
Amazon acusa de fraude a Perplexity: su IA se hace...
-
Telefónica Movistar promete fibra XGS-PON (10Gbps)...
-
Ni ChatGPT ni Gemini: la nueva superarma de IBM es...
-
Tutorial proxy inverso y balanceador de carga con ...
-
Robo en el Louvre: La contraseña del sistema de vi...
-
OpenAI firma un acuerdo de 38.000 millones de dóla...
-
China revoluciona la informática: crean un chip an...
-
Investigación de Proton revela 300 millones de cre...
-
Nuevo exploit en Microsoft Teams permite el robo s...
-
OpenAI presenta Aardvark: agente GPT-5
-
Brecha de datos en Conduent expone información de ...
-
Kit de emergencia para Windows 11 con herramientas...
-
Tor Browser 15 da el salto a Firefox 140, pero dej...
-
España, el tercer país con más tarjetas de crédito...
-
- ► septiembre (Total: 148 )
-
▼
noviembre
(Total:
52
)
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Hackmanac es una empresa internacional de ciberseguridad que monitorea diferentes filtraciones y ciberataques a empresas y dependencias gu...
-
Un equipo de la Universidad de Pekín presentó un chip analógico que promete transformar la inteligencia artificial y el 6G con una veloci...
-
ClothOff es una app que utiliza inteligencia artificial generativa para desnudar a cualquier persona a partir de fotografías con ropa que...
Investigación de Proton revela 300 millones de credenciales robadas
Las credenciales robadas se comercializan activamente en la dark web, y Proton acaba de confirmar la existencia de la asombrosa cifra de 300 millones.
Las fuc...ing contraseñas (video) son la llave de tu seguridad en línea. Un atacante con la contraseña correcta puede acceder a las cuentas y a los datos que contienen, e incluso a los que no; es una medida de seguridad fundamental, ¿verdad?
Tan solo en los últimos 10 días, se han visto informes de ladrones de contraseñas con apariencia humana que atacan a usuarios de Android, una filtración de 183 millones de credenciales que incluía contraseñas de cuentas de Gmail, y el gigante de la gestión de contraseñas LastPass teniendo que emitir advertencias a sus usuarios tras reportarse ataques a contraseñas maestras. Ahora, la empresa suiza de privacidad en internet Proton ha confirmado que ha descubierto un total de 300 millones de credenciales, de las cuales el 49% contenían contraseñas, utilizando una nueva herramienta de observación de filtraciones de datos en la dark web.
Mientras el avance hacia un futuro sin contraseñas es lento pero constante, con muchos obstáculos que superar a pesar de los esfuerzos de empresas como WhatsApp y Google, las contraseñas siguen siendo uno de los puntos débiles en la seguridad de las cuentas. Desde la reutilización de contraseñas (algo que se recomienda evitar) hasta el phishing y otros ataques, todo expone a los usuarios a riesgos. Esto ha quedado claramente demostrado con el lanzamiento del Observatorio de Filtraciones de Datos de Proton.
En lugar de depender de las divulgaciones de las organizaciones afectadas, Proton ha ido directamente a la fuente de los datos robados: la dark web y los mercados criminales que la conforman, donde se intercambian las credenciales robadas. Este Observatorio ofrece a consumidores y empresas una transparencia sin precedentes, según Proton, al obtener los datos directamente de los delincuentes.
Las cifras, francamente, son impactantes, pero previsibles dada la situación actual de la seguridad de las contraseñas. Se han expuesto más de 300 millones de registros individuales, sin incluir los conjuntos de datos combinados que agregan y duplican información de otras filtraciones. El 71% de los datos filtrados provienen de pymes y el 49% incluye contraseñas.
Mark Robson, analista sénior de amenazas tácticas, y Andrew Nicchi, analista sénior de respuesta a incidentes, ambos de Fortinet, han confirmado lo peligroso y frecuente que es el abuso de credenciales robadas junto con cuentas legítimas. En un análisis detallado publicado por Fortinet Labs Threat Research, ambos revelaron que "los atacantes siguen recurriendo a cuentas válidas y herramientas legítimas de acceso remoto en lugar de intrusiones con gran cantidad de malware implantado".
Esto no sorprende, dado que muchas credenciales se exponen y se ponen a disposición de prácticamente cualquier actor malicioso que pueda costearlas. Muchas de estas bases de datos incluso se comparten gratuitamente en foros delictivos. "Este enfoque permite a los actores maliciosos mimetizarse con la actividad empresarial normal, lo que dificulta considerablemente su detección. En muchos casos, la 'brecha' no fue un ataque sofisticado, sino simplemente un inicio de sesión exitoso oculto entre los rutinarios". En otras palabras, indicativo de incidentes previos de phishing para el robo de credenciales o ataques de malware para el robo de información.
"Las filtraciones de datos dirigidas a servicios en línea son cada vez más frecuentes, con más de trescientos millones de registros individuales ya expuestos este año en la dark web", afirmó Eamonn Maguire, director de ingeniería de IA y ML en Proton. "Si tus credenciales se ven comprometidas, recibir alertas oportunas es fundamental para proteger tus cuentas, prevenir el robo de identidad y minimizar las pérdidas financieras", concluyó Maguire. Ya sabes qué hacer: revisa si hay credenciales filtradas, cambia a usar contraseñas siempre que sea posible y asegúrate de tener habilitada la autenticación de dos factores donde no la tengas.
Fuente: Forbes
https://blog.segu-info.com.ar/2025/11/investigacion-de-proton-revela-300.html





Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.