Siglo XXI. Diario digital independiente, plural y abierto. Noticias y opinión
Viajes y Lugares Tienda Siglo XXI Grupo Siglo XXI
21º ANIVERSARIO
Fundado en noviembre de 2003
Tecnología

Los 773 millones de 'emails' filtrados son solo una pequeña parte de una recopilación de 4 'terabytes'

viernes, 18 de enero de 2019, 12:59 h (CET)
MADRID, 18 (Portaltic/EP)
Los 773 millones de direcciones de correo electrónico únicas publicadas a través del fichero 'colección número uno' son solo una parte, de apenas 87GB, de una colección de nombres de cuentas y contraseñas mucho mayor, de 4TB de peso, vendida a través de foros de 'hackers'.

Así lo ha defendido el experto en ciberseguridad Brian Krebs, que ha identificado a un actor malicioso que actúa bajo el nombre de Sanixer como responsable de la puesta a la venta de los 773 millones de direcciones únicas de correo electrónico de la 'colección número uno', como ha explicado Krebs desde su blog KrebsOnSecurity.

Contactado a través del experto en seguridad Alex Holden, de la compañía Hold Security, el cibercriminal ha negado que las contraseñas de 'colección número uno' sean la brecha más grande de la historia, así como que estos datos tienen entre dos y tres años de antigüedad.

'Colección número uno', cuya existencia publicó el experto Troy Hunt antes de incorporar en su web Have I Been Pwned este jueves los más de 21 millones de contraseñas expuestas, es con sus 87GB de datos solo el primero de un fichero con seis archivos más con combinaciones de correos electrónicos y contraseñas, y también de cuentas de usuario con sus claves de acceso.

A la 'colección número uno' se suman otra llamada 'colección número dos' de más de 526GB, y otros cinco ficheros con 37, 179, 43, 25 y 102GB de datos de cuentas. El cibercriminal Sanixer vende a 'hackers' esta compilación de datos a través de la Internet profunda por un precio de 45 dólares, equivalente a menos de 40 euros.

Según Krebs y Holden, los datos de esta compilación proceden de miles de fuentes distintas, de las diferentes brechas de datos individuales sucedidas en los últimos dos o tres años. Fue publicada por primera vez en foros de 'hackers' el pasado octubre de 2018.

Además de esta compilación de datos, Sanixer asegura que ha recopilado y que vende ilegalmente un total 4TB de datos de cuentas y contraseñas, y que el origen de estos datos es de hace menos de un año.

Como ha apuntado Holden, la mayor parte de los datos filtrados a través de estas cuentas (un 99%, asegura) ya eran de dominio público. La recopilación de estos ficheros se popularizó en Rusia y se basa sobre todo en las contraseñas reutilizadas en varios servicios de Internet.

Para el experto, esta información resulta más peligrosa para actividades como el 'phishing' (suplantación de identidad de fuentes fiables), extorsiones y otros ataques indirectos que para el robo de datos personales de las cuentas de correo electrónico.

Noticias relacionadas

China será el país invitado del salón tecnológico IOT Solutions World Congress 2024

Worldline presenta sus soluciones de pago para mejorar la experiencia de los clientes en hoteles

El sector de tecnología sanitaria crece un 4,5% y alcanzó una facturación de 10.600 millones de euros en 2023

La mitad de las empresas carece de una estrategia de ciberseguridad dedicada a la IA

OPPO vincula la durabilidad de los móviles con el proceso de fabricación y un sistema seguro de carga rápida

 
Quiénes somos  |   Sobre nosotros  |   Contacto  |   Aviso legal  |   Suscríbete a nuestra RSS Síguenos en Linkedin Síguenos en Facebook Síguenos en Twitter   |  
© Diario Siglo XXI. Periódico digital independiente, plural y abierto | Director: Guillermo Peris Peris