Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon 48 millones de cuentas de Gmail y 6,5 millones de Instagram expuestas en línea por una base de datos sin protección


Una base de datos masiva que contenía 149 millones de credenciales de inicio de sesión robadas fue descubierta expuesta en línea sin protección por contraseña ni cifrado. Esto representa graves riesgos de seguridad para los usuarios de Gmail, Instagram, Facebook, Netflix y miles de otras plataformas en todo el mundo. La base de datos, accesible públicamente, contenía 149.404.754 registros únicos de nombres de usuario y contraseñas, recopilados mediante malware de tipo infostealer y software de keylogging.





Se descubrió expuesta en línea una masiva base de datos con 149 millones de credenciales de inicio de sesión robadas, sin protección por contraseña ni encriptación.

Esto representa graves riesgos de seguridad para usuarios de Gmail, Instagram, Facebook, Netflix y miles de plataformas en todo el mundo.

La base de datos, accesible públicamente, contenía 149.404.754 credenciales únicas de usuarios y contraseñas, recolectadas mediante malware infostealer y software de keylogging.

Cada registro incluía direcciones de correo electrónico, nombres de usuario, contraseñas y los enlaces exactos de las URLs para la autorización de cuentas.

el conteo total de registros y tamaño de la base de datos expuesta de infostealer (fuente: ExpressVPN)
Conteo total de registros y tamaño de la base de datos expuesta de infostealer (fuente: ExpressVPN)

Esto proporciona a los ciberdelincuentes todo lo necesario para ejecutar ataques automatizados de relleno de credenciales contra millones de víctimas, quienes podrían no darse cuenta de que su información ha sido comprometida.

Desglose de las cuentas expuestas

Un muestreo limitado de los datos expuestos reveló estadísticas alarmantes en los principales proveedores de correo electrónico y plataformas populares.

Aproximadamente 48 millones de cuentas de Gmail fueron comprometidas, junto con 4 millones de cuentas de Yahoo, 1,5 millones de cuentas de Outlook, 900.000 cuentas de iCloud y 1,4 millones de direcciones de correo .edu de instituciones educativas.

Las plataformas de redes sociales sufrieron una exposición significativa, con 17 millones de credenciales de Facebook, 6,5 millones de inicios de sesión de Instagram y 780.000 cuentas de TikTok apareciendo en el conjunto de datos.

Los servicios de streaming de entretenimiento se vieron gravemente afectados, incluyendo 3,4 millones de cuentas de Netflix, mientras que las plataformas financieras mostraron 420.000 cuentas de Binance de criptomonedas expuestas.

La base de datos incluso contenía 100.000 credenciales de OnlyFans, afectando tanto a creadores de contenido como a suscriptores.

Particularmente preocupante fue la presencia de credenciales asociadas a dominios .gov de numerosos países.

Aunque no todas las cuentas gubernamentales otorgan acceso a sistemas clasificados, incluso un acceso limitado podría permitir campañas de phishing dirigido y ataques de suplantación de identidad.

Podrían servir como puntos de entrada a redes gubernamentales, representando riesgos para la seguridad nacional y la seguridad pública.

La base de datos también incluía inicios de sesión bancarios, credenciales de tarjetas de crédito, acceso a billeteras de criptomonedas e información de cuentas de trading.

Los registros contenían metadatos estructurados, incluyendo el formato "host_reversed path" (com.example.user.machine) para organizar los datos robados por víctima y fuente, con hashes de línea únicos que servían como identificadores de documentos para evitar duplicados.

El índice podía ser buscado usando solo un navegador web (fuente: ExpressVPN)
El índice podía ser buscado usando solo un navegador web (fuente: ExpressVPN)

Respuesta tardía y amenaza creciente

El investigador de ciberseguridad Jeremiah Fowler descubrió el repositorio de 96 GB y reportó sus hallazgos a ExpressVPN como parte de los esfuerzos continuos para destacar amenazas críticas de exposición de datos.

Tras descubrir la exposición, Fowler la reportó directamente al proveedor de hosting a través de su formulario de abuso.

La respuesta fue tardía, ya que el proveedor inicialmente afirmó que no alojaba la dirección IP y que una subsidiaria operaba de manera independiente.

Tomó casi un mes y múltiples intentos antes de que la base de datos fuera finalmente suspendida y eliminada del acceso público.

Lo más inquietante es que el número de registros aumentó entre el descubrimiento inicial y la restricción final, lo que indica una recolección continua de datos durante el período de exposición.

El proveedor de hosting se negó a revelar quién era el propietario de la base de datos, dejando incertidumbre sobre su propósito, la duración de la exposición y el posible acceso por parte de otros.

Debes habilitar la autenticación en dos factores en todas tus cuentas, utilizar gestores de contraseñas con credenciales únicas para cada servicio y monitorear los historiales de inicio de sesión en busca de intentos de acceso no autorizados.

Si sospechas que tu dispositivo está infectado, actualiza inmediatamente los sistemas operativos, escanea en busca de malware y revisa los permisos de las aplicaciones y extensiones del navegador.


Fuentes:
https://cybersecuritynews.com/48m-gmail-6-5m-instagram-exposed-online/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.