Tutoriales y Manuales
Entradas Mensuales
-
▼
2025
(Total:
1695
)
-
▼
noviembre
(Total:
142
)
-
Desmantelada en Barcelona una red de estafadores q...
-
ChatGPT copia a Google y restringe uso límite diar...
-
En 2019 un hombre estafó 122 millones de dólares a...
-
AV Linux 25 llega con base MX Linux 25 y Debian 13...
-
Guía de Pruebas de IA de OWASP v1
-
Harvard sufre filtración de datos tras ataque por ...
-
Filtración de datos de Integra Energía expone los ...
-
RelayNFC: nuevo malware de retransmisión NFC
-
Steam y Riot Games reciben ataques DDoS masivos de...
-
Cómo usar ChatGPT (u otros LLM) con una API y paga...
-
OpenAI, creadora de ChatGPT, informa de una brecha...
-
Tutorial FFMpeg: ejemplos comandos para convertir ...
-
Una IA ya programa mejor que los ingenieros humano...
-
Una contraseña de la DGT ha sido expuesta en Infor...
-
HP despedirá a hasta 6.000 trabajadores por el imp...
-
ChatGPT vs Gemini vs Copilot: comparativa de las m...
-
Red Hat Enterprise Linux 10.1 refuerza su apuesta ...
-
Casco de moto con realidad aumentada
-
Meta expulsa a ChatGPT y Copilot en WhatsApp
-
Xiaomi Poco F8 Pro y F8 Ultra, que refuerzan la ga...
-
Ya disponible Memtest86+ 8.0, ideal para probar me...
-
La IA revienta el mercado de las memorias: todo su...
-
Perplexity presenta compras con IA y pagos por PayPal
-
El peligro de los ataques ClickFix
-
Aluminum OS: el Sistema Operativo de Google basado...
-
Vert es un convertidor ficheros texto, audio y víd...
-
Zorin OS 18 alcanza un millón de descargas
-
Exploit PoC para una vulnerabilidad en 7-Zip (CVE-...
-
El Ministerio y la Guardia Civil investigan el cib...
-
Whisperleak: nuevo ataque de canal lateral que rob...
-
Fortinet lanza un parche urgente que corrige un fa...
-
EchoGram: Nueva técnica burla las defensas de LLMs...
-
El primer procesador no fue el Intel 4004: el MP94...
-
Google Nano Banana Pro: la IA para generar imágene...
-
Windows 1 cumple 40 años
-
Gemini 3 vs ChatGPT 5.1 vs Claude 4.5: cuál es la ...
-
Meta supera el juicio antimonopolio y no tendrá qu...
-
Vulnerabilidad en WhatsApp expone 3,500 millones d...
-
Zero-Day explotado activamente en Google Chrome V8
-
Apple: «Las vibraciones de motocicleta pueden daña...
-
Filtradas las gafas inteligentes de Samsung con An...
-
Meta presenta una IA que convierte cualquier perso...
-
OpenAI presenta GPT-5.1-Codex-Max, la IA que progr...
-
Telefónica es excluida de un concurso público por ...
-
Un juzgado condena a Meta a indemnizar con 479M a ...
-
Ejemplos y funcionamiento avanzado de la API de Ol...
-
Instalar y configurar Ollama (servidor Local para ...
-
Xania Monet; una IA firma un contrato discográfico...
-
Aquellos maravillosos relojes digitales Casio de p...
-
Microsoft anuncia nuevas herramientas para recuper...
-
La app preinstalada AppCloud en móviles Samsung Ga...
-
Taiwán alerta sobre riesgos de las aplicaciones ch...
-
Google presenta Gemini 3, su modelo de IA más inte...
-
Anthropic firma un acuerdo con Microsoft y Nvidia:...
-
China muestra el ejército de robots humanoides
-
Microsoft se carga el sistema de activación KMS38 ...
-
Canonical extiende el soporte de Ubuntu LTS hasta ...
-
"Cobrábamos 100$ al mes por una IA que en realidad...
-
Amazon Leo: el rival de Starlink ofrecerá una cone...
-
Un problema en CloudFlare deja sin funcionar a med...
-
Cómo integar la API de Ollama con Moodle para usar...
-
Anything LLM: Una herramienta todo en uno para IA
-
HydraPWK: distribución Linux para pruebas de pente...
-
Google alerta del uso masivo de la IA con fines ma...
-
NVMe Destroyinator: una máquina para eliminar dato...
-
Clonan voces de empleados para hackear empresas
-
No, las computadoras cuánticas no robarán tus bitc...
-
Logitech confirma el robo de datos tras un ataque ...
-
Alternativas a ChatGPT y Gemini sin límites: las m...
-
Alemania presenta la supercomputadora Otus: más de...
-
Un grupo chino protagoniza el primer ciberataque c...
-
China acusa a EE. UU. por hackeo millonario de Bit...
-
Operación Endgame S03: desmantela Rhadamanthys, Ve...
-
Windows 11 integra soporte nativo para 1Password y...
-
Amazon elimina las aplicaciones pirata de sus Fire...
-
Google NotebookLM añade un «modo investigador»
-
Xiaomi, la marca de móviles, ya vende más coches q...
-
Audio Overviews en Google Drive convierte PDF en a...
-
OpenAI pesenta GPT-5.1: un asistente "más cálido y...
-
LibreOffice arremete contra Microsoft Office y su ...
-
Hackean la compañía aérea Iberia y venden 77GB dat...
-
El autor de 'Juego de Tronos' pidió a ChatGPT que ...
-
La Unión Europea acuerda poner una tasa aduanera a...
-
¿Por qué los disquetes solían tener exactamente 1,...
-
Google Maps estrena guiado de carril con realidad ...
-
Google te avisará de las aplicaciones que consumen...
-
Valve presenta Steam Machine, un PC de tamaño comp...
-
Firefox mejora tu privacidad: bloquea el fingerpri...
-
Nvidia niega inversión financiera en Nuevo León tr...
-
Kaspersky para Linux: el veterano antivirus llega ...
-
Anthropic, el rival de OpenAI, invertirá 50.000 mi...
-
Cybersecurity AI (CAI): framework para automatizar...
-
Google presenta su propia tecnología de computació...
-
Red Hat anuncia un programa de soporte exclusivo p...
-
BTF3: un solo conector para todo: así funciona el ...
-
Anthropic es la la más rentable, a diferencia de O...
-
La unidad flash USB-C de 1 TB más pequeña del mundo
-
Ookla Speedtest Pulse: ahora puedes medir tu veloc...
-
BreachParty hackea a ING y Santander, filtrando da...
-
Tarjeta gráfica Asus ROG Astral con refrigeración ...
-
- ► septiembre (Total: 148 )
-
▼
noviembre
(Total:
142
)
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
ClothOff es una app que utiliza inteligencia artificial generativa para desnudar a cualquier persona a partir de fotografías con ropa que...
-
Un agente de IA de Google llamado Antigravity eliminó accidentalmente todos los datos del disco duro de un desarrollador. Después de la eli...
-
A partir de 2026, la validez de los certificados digitales disminuirá gradualmente, pasando de 398 días a 47 días para 2029 . Let's Encr...
Investigación de Proton revela 300 millones de credenciales robadas
Las credenciales robadas se comercializan activamente en la dark web, y Proton acaba de confirmar la existencia de la asombrosa cifra de 300 millones.
Las fuc...ing contraseñas (video) son la llave de tu seguridad en línea. Un atacante con la contraseña correcta puede acceder a las cuentas y a los datos que contienen, e incluso a los que no; es una medida de seguridad fundamental, ¿verdad?
Tan solo en los últimos 10 días, se han visto informes de ladrones de contraseñas con apariencia humana que atacan a usuarios de Android, una filtración de 183 millones de credenciales que incluía contraseñas de cuentas de Gmail, y el gigante de la gestión de contraseñas LastPass teniendo que emitir advertencias a sus usuarios tras reportarse ataques a contraseñas maestras. Ahora, la empresa suiza de privacidad en internet Proton ha confirmado que ha descubierto un total de 300 millones de credenciales, de las cuales el 49% contenían contraseñas, utilizando una nueva herramienta de observación de filtraciones de datos en la dark web.
Mientras el avance hacia un futuro sin contraseñas es lento pero constante, con muchos obstáculos que superar a pesar de los esfuerzos de empresas como WhatsApp y Google, las contraseñas siguen siendo uno de los puntos débiles en la seguridad de las cuentas. Desde la reutilización de contraseñas (algo que se recomienda evitar) hasta el phishing y otros ataques, todo expone a los usuarios a riesgos. Esto ha quedado claramente demostrado con el lanzamiento del Observatorio de Filtraciones de Datos de Proton.
En lugar de depender de las divulgaciones de las organizaciones afectadas, Proton ha ido directamente a la fuente de los datos robados: la dark web y los mercados criminales que la conforman, donde se intercambian las credenciales robadas. Este Observatorio ofrece a consumidores y empresas una transparencia sin precedentes, según Proton, al obtener los datos directamente de los delincuentes.
Las cifras, francamente, son impactantes, pero previsibles dada la situación actual de la seguridad de las contraseñas. Se han expuesto más de 300 millones de registros individuales, sin incluir los conjuntos de datos combinados que agregan y duplican información de otras filtraciones. El 71% de los datos filtrados provienen de pymes y el 49% incluye contraseñas.
Mark Robson, analista sénior de amenazas tácticas, y Andrew Nicchi, analista sénior de respuesta a incidentes, ambos de Fortinet, han confirmado lo peligroso y frecuente que es el abuso de credenciales robadas junto con cuentas legítimas. En un análisis detallado publicado por Fortinet Labs Threat Research, ambos revelaron que "los atacantes siguen recurriendo a cuentas válidas y herramientas legítimas de acceso remoto en lugar de intrusiones con gran cantidad de malware implantado".
Esto no sorprende, dado que muchas credenciales se exponen y se ponen a disposición de prácticamente cualquier actor malicioso que pueda costearlas. Muchas de estas bases de datos incluso se comparten gratuitamente en foros delictivos. "Este enfoque permite a los actores maliciosos mimetizarse con la actividad empresarial normal, lo que dificulta considerablemente su detección. En muchos casos, la 'brecha' no fue un ataque sofisticado, sino simplemente un inicio de sesión exitoso oculto entre los rutinarios". En otras palabras, indicativo de incidentes previos de phishing para el robo de credenciales o ataques de malware para el robo de información.
"Las filtraciones de datos dirigidas a servicios en línea son cada vez más frecuentes, con más de trescientos millones de registros individuales ya expuestos este año en la dark web", afirmó Eamonn Maguire, director de ingeniería de IA y ML en Proton. "Si tus credenciales se ven comprometidas, recibir alertas oportunas es fundamental para proteger tus cuentas, prevenir el robo de identidad y minimizar las pérdidas financieras", concluyó Maguire. Ya sabes qué hacer: revisa si hay credenciales filtradas, cambia a usar contraseñas siempre que sea posible y asegúrate de tener habilitada la autenticación de dos factores donde no la tengas.
Fuente: Forbes
https://blog.segu-info.com.ar/2025/11/investigacion-de-proton-revela-300.html





Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.