El riesgo de repetir contraseñas y protegerse – Reporte Tico
- agosto 18, 2025
- 0
San José, 18 de agosto (Elmundo.cr) – La información de inicio de sesión (o llena de información de inicio de sesión) es un tipo de ataque cibernético en
San José, 18 de agosto (Elmundo.cr) – La información de inicio de sesión (o llena de información de inicio de sesión) es un tipo de ataque cibernético en
San José, 18 de agosto (Elmundo.cr) – La información de inicio de sesión (o llena de información de inicio de sesión) es un tipo de ataque cibernético en el que los actores malignos usan usuarios y contraseñas que se filtraron para otras cuentas y servicios que aquellos que han sufrido filtración. El éxito de estos ataques vale la pena Use la misma contraseña para diferentes cuentas o servicios nuevamente.
Si se filtra una contraseña, los atacantes solo deben probarlo en otros lugares donde el usuario tiene una cuenta, ya que accede a la acceso si accidentalmente accede al sistema. EsetLa compañía líder analiza cómo se ve un ataque de instrucción de sustancia en la detección proactiva de amenazas, por qué son tan efectivas cuáles son sus consecuencias y cómo pueden evitarlas.
«Repetir contraseñas es como el uso de la misma clave para abrir la casa, el automóvil, la oficina y la caja fuerte. Preste atención y administre las contraseñas tan importantes como el cierre de la puerta principal. Los hábitos simples pueden marcar la diferencia: evite la reutilización de contraseñas, active el factor de autenticación doble y use un administrador seguro. Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de América Latina ESET.
Por lo tanto, el inicio de un ataque de la información de inicio de sesión Casos de información sobre la brechade empresas y organizaciones importantes y reconocidas que Incluir la exposición de millones de datos. Con esta información confidencial disponible y a través del Uso de bots o scripts automatizadosLas pruebas de estas contraseñas se llevan a cabo en varios sitios web, cuentas o servicios (como Netflix, Google Mail, bancos, redes sociales). Miles de registros se prueban por minuto.
En el caso de que se encuentre una coincidencia, se realiza la entrada en las cuentas. Este acceso sería idéntico al del usuario legítimo, lo que dificulta el reconocimiento porque no hay actividades sospechosas, como intentos repitidos fallidos.
Para comprender mejor los efectos de estos ataques, verifique dos casos específicos de este que muestren cómo la información de inicio de sesión puede poner en peligro miles de cuentas.
«Las fugas de big data son la ruta principal en la que los cibercriminales reciben esta información de inicio de sesión, y ocurren con más frecuencia de lo esperado». Agregue el especialista ESET.
En junio de 2025, por ejemplo, una serie de bases de datos que se han agregado 16 mil millones de registros Fue alojado en un repositorio mal configurado que estaban expuestos y públicamente. Aunque la exposición fue temporal, fue suficiente para los investigadores o cualquier otro acceder a los datos, incluidas las combinaciones de usuarios y la contraseña para servicios en línea como Google Cuentas, Facebook, Meta y Apple.
Pero no fue el único en el año: en mayo, el investigador de seguridad Jeremiah Fowler reveló la exposición pública de 184 millones de instrucciones de acceso Cuentas de usuario en todo el mundo. Hubo información de varios proveedores de servidores de correo electrónico, productos Apple, Google, Facebook, Instagram, Snapchat, Roblox, por nombrar solo algunos. No solo eso: había información de registro de bancos y otras compañías financieras, plataformas de salud y gobiernos de varios países.
Para evitar un ataque por información de inicio de sesión, ESET dice diferentes acciones: