One TV San Juan
  • Inicio
  • San Juan
  • Nacionales
  • Deportes
  • Internacionales
Lectura: los ciberatacantes han vuelto a la carga tras robar datos de 31 millones de cuentas
Compartir
Redimensionador de fuentesAa
One TV San JuanOne TV San Juan
Search
  • San Juan
  • Nacionales
  • Deportes
  • Internacionales
Síguenos
Made by ThemeRuby using the Foxiz theme. Powered by WordPress
One TV San Juan > Blog > Tecnología > los ciberatacantes han vuelto a la carga tras robar datos de 31 millones de cuentas
Tecnología

los ciberatacantes han vuelto a la carga tras robar datos de 31 millones de cuentas

Última actualización: octubre 22, 2024 5 Lectura mínima
Compartir

The Internet Archive, la iniciativa sin ánimos de lucro que se dedica a preservar una amplia variedad de contenidos, como páginas web, libros, imágenes y vídeos, está pasando por un momento complicado. A principios de este mes, unos ciberatacantes consiguieron infiltrarse en los sistemas de la plataforma, interrumpiendo su funcionamiento y robando datos. Los días han pasado y todavía no está claro el alcance del incidente original. ¿El motivo? Los actores maliciosos han vuelto a la carga.

El incidente original. Todo parecía funcionar con normalidad el pasado miércoles 9 de octubre, pero las cosas se complicaron de un momento a otro. www.archive.org dejó de funcionar. Al ingresar a la página, en lugar de ver su clásica página de bienvenida, te encontrabas con el siguiente mensaje: “¿No os da la sensación de que Internet Archive funciona de forma precaria y está siempre al borde de una brecha de seguridad grave? Bueno, pues ha ocurrido. ¡31 millones de vosotros estáis en HIBP!”

Alguien no autorizado había conseguido eludir todas las medidas de seguridad de The Internet Archive para publicar el mensaje y, aparentemente, había robado las credenciales. Para sostener su afirmación, el grupo detrás del ataque ponía como referencia a HIBP. Se trata de Have I Been Pwned, una iniciativa que permite a las personas saber si su dirección de correo electrónico o número de teléfono se han visto comprometidos en una brecha. Aunque para ello deben estar incluidas en su base de datos.

Ia Inicio De Sesion
Ia Inicio De Sesion

Página de inicio de sesión de The Internet Archive

El creador de HIBP, Troy Hunt, confirmó que el 30 de septiembre había recibido información sobre la brecha. Se trataba de un archivo de SQL de 6,4 GB llamado «ia_users.sql» con información sobre los datos de inicio de sesión de millones de usuarios de Internet Archive, entre ella, direcciones de correo electrónico y contraseñas con hash Bcrypt. Efectivamente, los atacantes habían robado información de Internet Archive, comprometiendo la seguridad de los usuarios, pero había más.

Ataque DDoS y más datos robados. Si bien los sistemas de Internet Archive habían sido comprometido anteriormente, los ciberdelincuentes lo anunciaron el 9 de octubre, seguido de un ataque DDoS que impedía a los usuarios cambiar sus contraseñas (ahora que la página funciona es recomendable cambiar la contraseña). Brewster Kahle, de Internet Archive, confirmó el incidente y dijo que llevarían a cabo una serie de medidas para restablecer el funcionamiento de la plataforma y mejorar la seguridad.

Durante el pasado fin de semana, los ciberdelincuentes volvieron a la carga. Varios usuarios de Reddit señalaron que recibieron un correo electrónico sospechoso del servicio de soporte The Internet Archive Team. Estamos hablando de la vía de comunicación que cualquiera persona tiene con Internet Archive para hacer preguntas o, por ejemplo, solicitar la eliminación de un sitio de su archivo. Los atacantes afirmaban que tenían acceso a tickets de soporte gestionados a través de la plataforma Zendesk.


China e Irán han cruzado una línea roja: están utilizando ChatGPT para crear 'malware' y ataques de 'phishing'

“Resulta frustrante ver que, aun habiendo sido avisados de la brecha hace dos semanas, Internet Archive sigue sin tomar las medidas necesarias para rotar las claves de API filtradas en su GitLab”, decía el mensaje. Si esto resulta ser cierto, el hecho de que los atacantes tengan acceso a una vía de contacto oficial no es una buena noticia. Este recurso podría ser utilizado para montar campañas de phishing muy efectivas, es decir, aquellas en las que un tercero se hace pasar por una organización legítima.

Una organización con presupuesto limitado. The Internet Archive tiene más de 30 años de historia y es un valioso tesoro de la era digital en la que vivimos. Nos ofrece un vistazo al pasado en unos pocos clics, pero también preserva muchos contenidos que no son accesibles de ninguna otra manera. Ahora bien, estamos hablando de una organización que, según su fundador, no priorizó la inversión en ciberseguridad debido a su presupuesto limitado de entre 20 y 30 millones de dólares al año.

Imágenes | The Internet Archive | Capturas de pantalla

En Xataka | Las passkeys que quieren enterrar nuestras contraseñas tienen un gran problema. Puede que hayamos encontrado la solución

Source link

Comparte este artículo
Facebook Twitter Whatsapp Whatsapp Copy Link
Deja un comentario Deja un comentario

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Últimas Noticias

Máxima tensión en la frontera entre Israel y el Líbano a la espera del prometido ataque de Irán

De las dos grandes fronteras calientes que tiene Israel, es la septentrional, fronteriza con el…

agosto 13, 2024

San Juan firmó un convenio con UNICEF para implementar en toda la provincia un programa destinado a niños y adolescentes

En la jornada de este lunes 12 de agosto en Casa de Gobierno, se celebró…

agosto 13, 2024

El gobernador Orrego recibió a Gonzalo “Chalo” Molina, el sanjuanino que participó en los Juegos Olímpicos

Durante la mañana de este martes 13 de agosto, el gobernador Marcelo Orrego recibió al…

agosto 13, 2024

Seguir leyendo

Deportes

Lando Norris logró su primer campeonato en la Fórmula 1 y le puso freno al reinado de Max Verstappen

Fue una definición apasionante y una última carrera estratégicamente perfecta de McLaren.…

Por admin diciembre 7, 2025
San Juan

Gobierno informó la ubicación de las delegaciones del Registro Civil en toda la provincia

El Ministerio de Gobierno, a través de su Dirección de Registro de…

Por admin diciembre 7, 2025
San Juan

San Juan impulsa la profesionalización del sector turístico con prácticas educativas

El Ministerio de Turismo, Cultura y Deporte a través de la Secretaría…

Por admin diciembre 7, 2025
Deportes

El Mundial, la Champions, también la MLS: Messi siempre encuentra un motivo para seguir siendo él

FORT LAUDERDALE (Enviado especial).– Rey de Estados Unidos, también. Si juega a…

Por admin diciembre 7, 2025
Deportes

TV y streaming del domingo. Boca-Racing, Pumas 7s y tres campeones: el de Fórmula 1, el del Abierto de Palermo y el de TC

TV y streaming del domingo. Boca-Racing, Pumas 7s y tres campeones: el…

Por admin diciembre 7, 2025
Deportes

Robo y pase, pecho y pase: las dos grandes asistencias de Messi para la primera conquista de Inter Miami en la MLS

Lionel Andrés Messi bien puede reclamar la propiedad intelectual de dos goles…

Por admin diciembre 6, 2025
Deportes

Estados Unidos, el país que apareció para transformar la vida de Lionel Messi

Alguna vez Diego Maradona anduvo como un turista cualquiera, en caminatas solitarias…

Por admin diciembre 6, 2025
Deportes

Argentina jugará en Kansas City y Dallas los partidos de la primera fase del Mundial 2026: también confirmaron los horarios

Quedó todo definido. La selección argentina ya conoce su camino en la…

Por admin diciembre 6, 2025
Deportes

Del pedido de disculpas que recibió del presidente de la FIFA al gran elogio del DT de Inglaterra

WASHINGTON.- En el “segundo tiempo” del sorteo del Mundial 2026, como lo…

Por admin diciembre 6, 2025

One TV 29.4 TDA

¡Síguenos!

Welcome Back!

Sign in to your account

Lost your password?