<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>credenciales robados: Noticias, Fotos, Evaluaciones, Precios y Rumores de credenciales robados • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/credenciales-robados/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/credenciales-robados/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Mon, 28 Nov 2022 14:20:40 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>credenciales robados: Noticias, Fotos, Evaluaciones, Precios y Rumores de credenciales robados • ENTER.CO</title>
	<link>https://www.enter.co/noticias/credenciales-robados/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Filtración de datos en Twitter expuso los datos de 5.4 millones de cuentas</title>
		<link>https://www.enter.co/cultura-digital/redes-sociales/filtracion-de-datos-en-twitter-expuso-los-datos-de-5-4-millones-de-cuentas/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Mon, 28 Nov 2022 14:20:40 +0000</pubDate>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[abuso en twitter]]></category>
		<category><![CDATA[atackes de hackers]]></category>
		<category><![CDATA[credenciales robados]]></category>
		<category><![CDATA[Twitter]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=531472</guid>

					<description><![CDATA[Parece que los únicos problemas con los que Twitter tiene que lidiar esta semana no son los que creó Elon Musk, sino que ahora un fantasma de las ‘navidades’ pasadas ha venido a visitarlo. A inicios de este año la red social informó que la información de 5.4 millones de cuentas había sido robada. Ahora [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Parece que los únicos problemas <a href="https://www.enter.co/cultura-digital/redes-sociales/no-todo-es-malo-twitter-traeria-la-edicion-de-tweets-a-todos-los-usuarios/" target="_blank" rel="noopener">con los que Twitter</a> tiene que lidiar esta semana no son los que creó <a href="https://www.enter.co/cultura-digital/redes-sociales/a-elon-musk-lo-persiguen-para-que-pague-sera-que-no-le-alcanza/" target="_blank" rel="noopener">Elon Musk</a>, sino que ahora un fantasma de las ‘navidades’ pasadas ha venido a visitarlo. A inicios de este año la red social informó que la información de 5.4 millones de cuentas había sido robada.</span></p>
<p><span id="more-531472"></span></p>
<p><span style="font-weight: 400;">Ahora esta información ha sido filtrada y expuesta a través de un foro de hackers. El reporte llega a través de<a href="https://www.bleepingcomputer.com/news/security/54-million-twitter-users-stolen-data-leaked-online-more-shared-privately/" target="_blank" rel="noopener"> BleepingComputer</a> que asegura que, además de las cuentas expuestas, 1.4 millones de cuentas suspendidas han sido compartidas. La información que tiene esta filtración es principalmente datos públicos (usuarios de Twitter, nombres de ingreso, ubicaciones, estatus de verificado), pero en algunos casos también contiene información sensible como son los números telefónicos, así como las direcciones de correo.</span></p>
<h2><b>¿Cómo se filtró esta información?</b></h2>
<p><span style="font-weight: 400;">En diciembre de 2021 la información en cuestión fue robada utilizando una vulnerabilidad en la API de Twitter que permitía a las personas el ‘suscribir’ su número de teléfono y correos electrónicos para de esa manera poder acceder al usuario de Twitter. Lo que luego hicieron los hackers fue el utilizar estos ID para recolectar información del usuario (como ya mencionamos antes, la mayoría de veces pública).</span></p>
<p><span style="font-weight: 400;">Lo curioso del caso es que fue el mismo Twitter quien reportó, en enero de 2022, sobre esta vulnerabilidad encontrada. Pero, en su momento, la red social aseguró que esta falla en su seguridad no había sido explotada, al menos hasta donde ellos conocían. Por supuesto tomó poco probar a la red social que estaba equivocada.</span></p>
<h2><b>Más cuentas vulneradas en Twitter</b></h2>
<p><span style="font-weight: 400;">Esto no es lo peor de la situación. Personas dentro del foro que estuvieron presentes cuando se conoció y comenzó a explotar la vulnerabilidad en Twitter aseguran que el número de cuentas afectadas y registros obtenidos son muchos más de los que inicialmente fueron reportados. De acuerdo con Chad Loder, experto en seguridad y CISO de TrueCar, el número de registros afectados es mucho mayor con la suposición de que puede estar cercano a los 17 millones.</span></p>
<p><span style="font-weight: 400;">&#8220;Acabo de recibir evidencia de una violación masiva de datos de Twitter que afecta a millones de cuentas de Twitter en la UE y EE.UU. Me puse en contacto con una muestra de las cuentas afectadas y confirmaron que los datos violados son precisos. Esta violación no ocurrió antes de 2021&#8221;, Loder compartió en Twitter, poco después de ser suspendido de la red social (todavía no se ha confirmado el motivo por el que su perfil fue suspendido).</span></p>
<p><span style="font-weight: 400;">Twitter, por ahora, no ha respondido a la información reportada por Loder. </span></p>
<h2><b>¿Para qué pueden ser utilizados estos datos?</b></h2>
<p><span style="font-weight: 400;">La información obtenida a través de estos registros puede ser utilizada para estrategias de estafas, usualmente utilizando ingeniería social para obtener datos más sensibles. Uno de los métodos más utilizados es el usar la información recolectada para luego hacerse pasar por representantes de Twitter. También es posible el tomar los registros y obtener la contraseña a través de otros métodos, por lo que la recomendación es activar o fortalecer los procesos de autenticación a dos pasos.</span></p>
<p><em><span style="font-weight: 400;">Imágenes<a href="https://www.pexels.com/es-es/foto/iphone-telefono-inteligente-aplicacion-ios-5417837/" target="_blank" rel="noopener">: Foto de Brett Jordan</a></span></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>117 millones de cuentas Linkedin robadas están en línea</title>
		<link>https://www.enter.co/empresas/seguridad/117-millones-de-cuentas-linkedin-robadas-estan-en-linea/</link>
		
		<dc:creator><![CDATA[Susana Angulo]]></dc:creator>
		<pubDate>Wed, 18 May 2016 17:45:22 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[credenciales robados]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[LinkedIn]]></category>
		<category><![CDATA[linkedin hackeado]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=246970</guid>

					<description><![CDATA[En 2012, Linkedin fue hackeado, pero las consecuencias de ese ataque siguen vigentes. En la mañana de hoy miércoles, la compañía anunció que una serie datos que incluyen los correos y contraseñas de más de 100 millones de miembros de Linkedin, extraídos de ese ataque, fueron publicados. Como respuesta a esta acción, la compañía está [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_246988" aria-describedby="caption-attachment-246988" style="width: 1024px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-246988" src="https://www.enter.co/wp-content/uploads/2016/05/4278432941_5cb085182e_b.jpg" alt="Estas cuentas fueron extraídas de 2012, cuando hackearon Linkedin. " width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2016/05/4278432941_5cb085182e_b.jpg 1024w, https://www.enter.co/wp-content/uploads/2016/05/4278432941_5cb085182e_b-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2016/05/4278432941_5cb085182e_b-768x576.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-246988" class="wp-caption-text">Estas cuentas fueron extraídas de 2012, cuando hackearon Linkedin.</figcaption></figure>
<p><a href="http://www.enter.co/cultura-digital/redes-sociales/empezaron-los-ataques-de-phishing-contra-usuarios-de-linkedin/" target="_blank">En 2012, Linkedin fue hackeado,</a> pero las consecuencias de ese ataque siguen vigentes. En la mañana de hoy miércoles, la compañía anunció que una serie datos que incluyen los correos y contraseñas de más de 100 millones de miembros de Linkedin, extraídos de ese ataque, fueron publicados.<span id="more-246970"></span></p>
<p>Como respuesta a esta acción, la compañía está validando todas estas cuentas y contactando a los usuarios afectados para que restablezcan sus contraseñas, <a href="http://motherboard.vice.com/read/another-day-another-hack-117-million-linkedin-emails-and-password" target="_blank">según reportó Motherboard</a>.</p>
<p>Además, un hacker que se hace llamar ‘Peace’ está tratando de vender los <a href="http://www.enter.co/chips-bits/seguridad/un-hacker-ruso-robo-mas-de-273-millones-de-credenciales/" target="_blank">correos y las contraseñas</a> de 117 millones de miembros de Linkedin en el sitio The Real Deal por unos 2.200 dólares, pagables en bitcoin. En total, la serie de datos incluye 167 milllones de cuentas, pero de esas, solo 117 están completas con correos y contraseñas. En 2012, solo se publicaron unas 6.5 millones de cuentas con contraseñas, y Linkedin nunca clarificó cuántos usuarios se vieron afectados en ese momento.</p>
<p>Pero ‘Peace’ no es el único que dice tener estos datos. El sitio LeakedSource también afirma que tiene en sus manos la información de cuentas de Linkedin, obtenidas del hackeo de 2012.</p>
<p>Como estos datos fueron ‘robados’ en 2012, las contraseñas están cifradas de acuerdo a esa fecha, lo cual significa que hoy en día se pueden descifrar fácilmente. Incluso, según uno de los operadores de LeakedSource, hasta ahora ya pudieron descifrar el 90% de las contraseñas en 72 horas. Según el medio, muchas víctimas todavía usan la misma contraseña que tenían en 2012.</p>
<p><a href="http://techcrunch.com/2016/05/18/117-million-linkedin-emails-and-passwords-from-a-2012-hack-just-got-posted-online/" target="_blank">De acuerdo con TechCrunch</a>, se deben tener algunos factores antes de preocuparse por esta noticia. Hay que preguntarse: ¿tenía cuenta en Linkedin en la fecha del hackeo en 2012?, ¿he cambiado la contraseña desde entonces?, ¿otros sitios web han rechazado esa contraseña? Si la respuesta es sí, entonces es necesario cambiar la contraseña inmediatamente.</p>
<p>Linkedin publicó hoy un <a href="https://blog.linkedin.com/2016/05/18/protecting-our-members" target="_blank">comunicado </a>refiriéndose al suceso. Según el texto, la compañía ha incrementado sus medidas de seguridad desde que ocurrió el incidente de 2012. Introdujo un cifrado más resistente y autenticación doble. Además, dijo que el hackeo fue de una ‘era anterior’ antes de que se implementaran estas protecciones.</p>
<p><em>Imagen: Nan Palmero (<a href="https://www.flickr.com/photos/97402086@N00/4278432941/" target="_blank">vía Flickr</a>). </em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
