Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Filtradas 46 mil contraseñas en texto plano tras brecha en Myspace93


Se alertó a los usuarios de Myspace93 sobre la filtración de datos de más de 46,000 cuentas, incluyendo contraseñas en texto plano, correos e IPs. El co-creador atribuyó el ataque a miembros cercanos de su canal de Discord que abusaron de su acceso a una aplicación beta en 2021. Como consecuencia, se han cerrado los servicios de registro y red social en los proyectos relacionados.


Los usuarios del sitio de arte web parodia Myspace93 deben estar advertidos: el conjunto de datos filtrado tras una brecha reportada en 2021 incluía nombres de usuario y contraseñas en texto plano de más de 46.000 usuarios registrados.

El cocreador del sitio ha culpados a "miembros de confianza" de un canal de Discord de Windows93 por la filtración.

La cifra de más de 46.000 usuarios es una estimación reciente de HaveIBeenPwned (HIBP) - el agregador de brechas de referencia en la web - que ingirió los datos relacionados esta semana, más de cinco años después del ataque de enero de 2021.

Además de las contraseñas y nombres de usuario claros como el día, HIBP afirmó que las direcciones de correo electrónico y las direcciones IP también se encontraban entre los datos expuestos.


Myspace93's homepage



Myspace93 es una derivación del proyecto Windows93. Ambos son sitios web que imitan la antigua red social y el sistema operativo respectivamente, permitiendo a los usuarios experimentarlos ahora que han desaparecido hace tiempo.


Su cocreador, que solo se hace llamar con el alias jankenpopp, o Janken, escribió una nota a los usuarios del sitio web tras el ataque. Con fecha del 4 de julio de 2021, Janken explicó que la brecha se produjo después de que compartieran una aplicación beta con miembros de confianza del canal de Discord de Windows93.

Según Janken, esos miembros traicionaron al cocreador y utilizaron su acceso a la aplicación beta para robar archivos del servidor y obtener acceso a un almacén de credenciales no cifrado.

“Ninguno de ellos me alertó inmediatamente de lo que estaba sucediendo”, escribió Janken. “Al contrario, crearon un programa para descargar todo nuestro servidor, y fue solo una semana después que otro usuario honesto me alertó del hecho de que estas personas presumían de tener las contraseñas de Myspace.

“No querían decirme la verdad, y me llevó dos días conseguir una confesión de ellos: no solo habían descargado todos los archivos fuente de Windows93 a mis espaldas, sino también el archivo no cifrado que contenía las contraseñas de más de 45.000 usuarios de Myspace.

El grupo también había compartido una herramienta de descarga - junto con instrucciones para usarla - en su chat, y había publicado numerosos archivos robados (no relacionados con Myspace) en múltiples plataformas, dijo Janken.

“Eliminé la aplicación .smash del servidor y los llamé al orden. Se lamentaron y me prometieron por su honor borrar todo el material y que las cosas no irían más allá. Les creí porque en aquel momento éramos muy cercanos, hablábamos todos los días y me ayudaban regularmente a gestionar la comunidad, a corregir errores, a veces a programar nuevas funciones para Windows93 o a hacer los servicios más seguros. Realmente confié en ellos en aquel entonces y los consideraba parte de mi equipo. Me culpo a mí mismo por ser tan ingenuo”.

El sitio web MySpace93 sigue activo para cualquiera que quiera deleitarse con un poco de nostalgia de internet de los años 2000, pero la posibilidad de registrar una cuenta y usar el sitio como red social está cerrada.

Los usuarios afectados deben asegurarse de vigilar cualquier contraseña reutilizada en otros sitios y activar la autenticación de dos factores (2FA) donde sea posible.


Janken dijo que, como resultado de los hallazgos, habían cerrado todos los servicios relacionados con la red social en todas las derivaciones de Windows93. ®

Fuente:
TheRegister

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.