Millones de direcciones de correo y contraseñas fueron filtradas en enero

Luego de hacerse público la reciente filtración de un listado con millones de nombres de usuario y contraseñas, ESET comparte algunas alternativas para descubrir si las credenciales fueron filtradas en alguna brecha de seguridad. “Es muy importante cambiar las claves en los sitios mencionados, además al ser muy común el utilizar la misma credenciales para más de un sitio o servicio, es necesario cambiar la clave filtrada en todos los sitios donde se utiliza, ya que una vez que la clave está en manos de un tercero, nunca se sabe en cuantos sitios probaran entrar con la misma.”, comentó Camilo Gutiérrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.
Imagen por Andrea Danti vía Shutterstock

Los usuarios pueden corroborar si sus datos forman parte de alguna filtración a través de distintas opciones y comprobar si las contraseñas que eliges son seguras o no:

• Have I Been Pwned, este servicio permite verificar si una dirección de correo electrónico fue filtrada alguna vez en las distintas listas que circulas con datos de correo y claves. Además, la base de datos está actualizada e incluye las direcciones y contraseñas que fueron filtradas recientemente.
• Identity Leak Checker, cuenta en su base con todos los nombres de usuario, direcciones y contraseñas que forman parte de las cinco carpetas, además de otros registros provenientes de otras filtraciones. Además de nombres de usuario y contraseña, la herramienta también muestra si otros datos sensibles fueron expuestos en alguna brecha, como detalles de cuenta bancaria, fecha de nacimiento, número de teléfono, entre otros.

A la hora de elegir una nueva contraseña, hay servicios como Pwned Passwords que permite chequear si una contraseña ha sido filtrada o cuantas veces fue utilizada. De esta manera el usuario puede hacerse a una idea del nivel de seguridad de una combinación elegida.

Algo importante a tener en cuenta a la hora de elegir una contraseña segura, no solo es verificar que no esté en alguna base de datos de filtraciones, sino recordar algunas buenas prácticas a la hora de elegirla:
• Usar caracteres alfanuméricos
• Usar caracteres especiales
• Que tenga por lo menos 8 caracteres de longitud (más de 10 nos dará mayor seguridad aun ante cualquier ataque por fuerza bruta)
• Además, considerar utilizar un segundo factor de autenticación, ya que aporta una capa de seguridad adicional sobre la contraseña elegida.

“Es importante que los usuarios corroboren si la contraseña u otra información personal fue filtrada en una brecha. Para esto, además de verificar en Have I Been Pwned y en Identity Leak Checker, también se puede probar en HackNotice. El paso siguiente es actualizar las claves y elegir contraseñas nuevas y más seguras para cada servicio que se utilice, dejando de esta manera de reutilizar la misma contraseña en más de un servicio. Por último, desde ESET recomendamos activar el doble factor de autenticación en todos los servicios que ofrezcan esta posibilidad. Al hacerlo, estamos añadiendo una capa más de seguridad a nuestras cuentas.”, concluyó Gutiérrez.

Etiquetado:

AltaDensidad.TV




Banesco Banco Universal incorpora una nueva función llamada “Solicitar pago”, una herramienta que cambia la lógica tradicional del pago móvil y busca reducir los pasos manuales en las operaciones de cobro.

Las transferencias entre personas y comercios en Venezuela siguen evolucionando hacia modelos más rápidos y automatizados. Ahora, Banesco Banco Universal incorpora una nueva función llamada “Solicitar pago”, una herramienta que cambia la lógica tradicional del pago móvil y busca reducir los pasos manuales en las operaciones de cobro. La novedad permite que un usuario genere...

Venezuela enfrenta una nueva ola de ciberataques impulsados por inteligencia artificial

La inteligencia artificial ya no solo ayuda a defender sistemas. También comienza a automatizar ciberataques a una velocidad que preocupa a empresas, bancos y organismos de seguridad en Venezuela. Esa fue una de las principales alertas que dejó el III Congreso Internacional de Ciberseguridad organizado por la Asociación Bancaria de Venezuela, donde expertos nacionales e...

LiveU se vuelve clave para el Mundial 2026: la tecnología que mantiene las transmisiones y la seguridad cuando las redes colapsan

El Mundial de fútbol de 2026 promete ser el evento deportivo más grande de la historia. Por primera vez participan 48 selecciones nacionales, se disputan 104 partidos y la competencia se extiende por 16 ciudades de tres países: Estados Unidos, México y Canadá. Detrás del espectáculo deportivo aparece un desafío menos visible, pero igual de...

Paralives vende 250.000 copias en horas y amenaza el reinado de The Sims 4 pese a bugs y caos en Early Access

Durante años, millones de jugadores buscan una alternativa real a The Sims 4. Muchos proyectos prometen competir con la franquicia de Electronic Arts, pero pocos logran sobrevivir al hype. Ahora aparece Paralives, un simulador de vida independiente que entra en Early Access y genera una reacción explosiva en Steam. El juego alcanza 250.000 copias vendidas...

Una nueva campaña de fraude digital pone nuevamente bajo presión a la seguridad de Android y a los controles de Google Play. Investigadores de la firma de ciberseguridad ESET detectan 28 aplicaciones fraudulentas que prometen acceder al historial de llamadas, registros SMS y hasta llamadas de WhatsApp de cualquier número telefónico. Todo es falso… pero...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo