Filtración de 8.4 billones de contraseñas, la colección más grande de todos los tiempos

Se ha reportado que en un popular foro de piratas informáticos se ha filtrado un archivo TXT con más de 8.4 billones de contraseñas, presumiblemente coleccionadas de filtraciones y violaciones de datos anteriores. De acuerdo con el portal CyberNews, las contraseñas filtradas están contenidas en un archivo TXT de 100GB, en lo que califica como la colección de contraseñas más grande de todos los tiempos. Las contraseñas tienen una longitud de entre 6 y 20 caracteres, y los caracteres no ASCII y espacios en blanco eliminados. El archivo tiene como nombre “RockYou2021.TXT”, por lo que es posible que tenga relación Leer más…

El FBI colaborará con Have I Been Pwned para advertir a los usuarios del robo de credenciales

El sitio web “Have I Been Pwned” (HIBP) está colaborando con el FBI de los EEUU, para proteger a las personas de la apropiación de sus cuentas, mediante la advertencia proactiva cuando su contraseña se ha visto comprometida. En el sitio web https://haveibeenpwned.com, fundado por Troy Hunt, el usuario puede buscar si su ID de correo electrónico ha sido comprometido por actos que derivaron en la violación de tales datos. El sitio web revela cuántas veces ha sido comprometida la dirección de correo electrónico del usuario. Por separado hace lo mismo para el caso de la contraseña. El catálogo de Leer más…

Patrones usados por la gente al generar sus contraseñas

El equipo de investigación de CyberNews ha publicado un estudio sobre qué tipo de patrones usan las personas para crear sus contraseñas. Analizaron 15,212,645,925 contraseñas filtradas públicamente como resultado de violaciones de datos, encontrando patrones muy interesantes: Los años de 1900 a 2020 fueron los más utilizados. Las personas suelen usar años en sus contraseñas, como su año de nacimiento, el año en el que se creó la contraseña, o un año especial. Los años más populares fueron 2010, 1987 y 1991. Los nombres de personas más utilizados fueron Eva, Alex, y Anna. Menos del 1% de los 15 mil millones de Leer más…

Los peores ofensores de contraseñas en 2020

Dashlane anunció su quinta lista anual de los “Peores infractores de contraseñas”, destacando a las empresas y organizaciones con los percances más importantes de 2020 relacionados con las contraseñas. Twitter y Zoom (que ocuparon los puestos #1 y #2 en la lista de este año) permitieron que sus empleados y usuarios fueran víctimas de ataques cibernéticos mediante el uso de contraseñas débiles. Los 10 Peores Ofensores de Contraseñas en 2018: Los empleados de Twitter Los usuarios de Zoom EasyJet Experian Marriot Jugadores de Nintendo Home Chef Zoosk Minted Comerciantes diarios Recomendaciones para contraseñas: Use contraseñas aleatorias y diferentes para cada Leer más…

“123456” sigue siendo la contraseña más utilizada

De acuerdo con un estudio de contraseñas, una de cada 142 contraseñas es “123456”. El estudio fue realizado por Ata Hakçıl, estudiante de ingeniería informática de la Universidad de Chipre, y abarca más de mil millones de credenciales filtradas, obtenidas de violaciones de datos en varias compañías. Principales resultados del estudio: Las Mil millones de credenciales se reducen a 168,919,919 contraseñas y 393,386,953 nombres de usuario. La contraseña más común es “123456”. Cubre aproximadamente el 0.722% de todas las contraseñas. (Alrededor de 7 millones de veces por mil millones) Las 1,000 contraseñas más comunes cubren 6.607% de todas las contraseñas. Leer más…

Elcomsoft actualiza su portafolios de herramientas de recuperación de contraseñas

Elcomsoft, la empresa líder de herramientas forenses digitales, ha hecho cambios en el portafolios de sus productos de software destinados a la lucha contra el crimen digital, el narcotráfico y el terrorismo internacional. Las herramientas Elcomsoft han sido mejoradas para ser más rápidas, flexibles, fáciles de usar y las menos costosas, para el análisis forense en computadoras de escritorio, dispositivos móviles y en la nube. La nueva matriz de productos cuenta con software de vanguardia y precios muy atractivos. Elcomsoft Desktop Forensic Bundle, antes Elcomsoft Password Recovery Bundle, contiene todas las herramientas Elcomsoft para la recuperación de contraseñas en computadoras Leer más…

Red interna de Citrix comprometida por ciberdelincuentes

La empresa de soluciones de software Citrix ha comunicado que se encuentra investigando un reporte de acceso no autorizado a su red interna. A raíz de que el FBI les comunicara que tenía motivos para creer que la red interna de Citrix fue comprometida por ciberdelincuentes, la empresa de software inició la investigación forense del caso y contrató a una empresa líder de seguridad cibernética para su investigación. Al mismo tiempo, ha tomado las medidas pertinentes para asegurar la red interna y seguir cooperando con el FBI. Parece que los ciberdelincuentes accedieron y descargaron documentos comerciales, aunque se desconoce qué Leer más…

Contraseñas del gestor de contraseñas podrían ser robadas de la memoria del computador, incluída la contraseña maestra

Independent Security Evaluators (ISE), con sede en Baltimore, Maryland, Estados Unidos, ha publicado el estudio “Password Managers: Under the Hood of Secrets Management”, sobre la seguridad de los gestores de contraseñas. El software gestor de contraseñas permite el almacenamiento y la recuperación de información confidencial desde una base de datos cifrada. Los usuarios confían en este software debido a que proporciona mejor seguridad frente a la exfiltración trivial que resulta en medios alternos de almacenamiento de contraseñas, como por ejemplo un archivo de texto plano. El estudio de ISE fue enfocado principalmente en el funcionamiento de los cinco gestores de contraseñas populares Leer más…