16 Mil Millones de Credenciales de Inicio Robadas Exponen Carteras de Criptomonedas a Ataques de Hackers
Un enorme tesoro de datos filtrados, que asciende a 16 mil millones de credenciales de inicio de sesión, ha aparecido en línea, marcando una de las mayores violaciones de datos jamás registradas. Los investigadores de seguridad creen que las credenciales fueron recolectadas por una variedad de malware infostealers y compiladas a partir de múltiples incidentes a lo largo del tiempo.
Los investigadores de Cybernews descubrieron un enorme conjunto de datos, que contiene miles de millones de credenciales de inicio de sesión que abarcan desde cuentas de redes sociales y sistemas corporativos hasta servicios de VPN y plataformas de desarrollo. El descubrimiento apunta a una concentración sin precedentes de datos de acceso robados que circulan en espacios cibercriminales.
Desde enero, el equipo de Cybernews ha estado rastreando activamente la web en busca de filtraciones de datos a gran escala y ha identificado 30 conjuntos de datos masivos, cada uno con más de 3.500 millones de registros. Según sus hallazgos, todos menos uno de estos conjuntos de datos ya habían sido reportados anteriormente. Los investigadores advirtieron que conjuntos de datos similares continúan apareciendo cada pocas semanas, lo que subraya el impacto generalizado del malware infostealer.
"Esto no es solo una filtración, es un plan para la explotación masiva. Con más de 16 mil millones de registros de inicio de sesión expuestos, los cibercriminales ahora tienen acceso sin precedentes a credenciales personales que pueden ser utilizadas para la toma de cuentas, el robo de identidad y el phishing altamente dirigido", afirmaron los investigadores de Cybernews.
Los investigadores enfatizaron que estas exposiciones van más allá de simples filtraciones de datos, representando un plan para la explotación generalizada y sistemática. "Lo que es especialmente preocupante es la estructura y la actualidad de estos conjuntos de datos: no se trata solo de violaciones antiguas que se reciclan. Esta es inteligencia fresca y utilizable a gran escala", agregaron.
Además, los investigadores informaron que la mayoría de los datos en los conjuntos filtrados combinan información recolectada por malware stealer, ataques de relleno de credenciales y datos reciclados de violaciones anteriores.
El equipo descubrió que gran parte de los datos expuestos seguían un formato consistente, generalmente enumerando una URL, seguida de un nombre de usuario y contraseña, lo que sugiere que fueron recolectados por malware infostealer moderno que comúnmente recopila credenciales de esta manera estructurada.
Los conjuntos de datos filtrados potencialmente han desbloqueado el acceso a una amplia gama de plataformas en línea, incluyendo Apple, Facebook, Google, GitHub, Telegram y varios portales gubernamentales, lo que genera serias preocupaciones sobre la seguridad de las cuentas de usuario y la infraestructura digital.
Lee Más
Michaela no tiene posiciones en criptomonedas ni posee ningún activo cripto. Este artículo se proporciona únicamente con fines informativos y no debe interpretarse como asesoramiento financiero. The Shib Magazine y The Shib Daily son los medios y publicaciones oficiales del proyecto de criptomoneda Shiba Inu. Se anima a los lectores a realizar su propia investigación y consultar con un asesor financiero calificado antes de tomar cualquier decisión de inversión.
Traducido por H0dl