ESET Latinoamérica – Laboratorio

Yahoo!: Posible nueva brecha de seguridad en la red

julio 12, 2012 1:02 pm

Nuevo supuesto ataque podría involucrar a una gran empresa del Valle del Silicio en una fuga de información de centenas de miles de contraseñas de sus usuarios. En los últimos meses se habían presentado eventos similares con algunas redes sociales, pero esta vez el supuesto afectado fue el servicio de Yahoo! para agregar contenido publicado por los usuarios, conocido como Yahoo! Voices. Además de las credenciales de los usuarios los atacantes publicaron otros datos del servidor, lo cual deja pensar que han sido capaz de acceder a información adicional del sistema.

De acuerdo a la publicación Ars Technica el ataque fue realizado por un grupo que se denomina D33Ds Company, los cuales utilizaron técnicas de SQL Injection para obtener la información. Además, este grupo hace énfasis que el ataque no se realizó con fines maliciosos, sino que es una advertencia para que la compañía corrija sus vulnerabilidades de seguridad. A pesar de este anuncio las contraseñas vulneradas fueron publicadas como archivo en texto plano en un portal de Internet, que aunque ya se encuentra desactivado, mientras estuvo en línea estaba disponible para cualquier persona.

Nuestros colegas de Eurosecure ESET, hicieron un análisis del texto plano con las credenciales de acceso el cual arrojó, entre otros resultados, el Top 10 de las contraseñas con mayor frecuencia en las casi 450.000 credenciales robadas. Es importante resaltar la sencillez que tienen las combinaciones usadas y por tanto la poca seguridad que ofrecen:

El archivo publicado contenía las contraseñas de cuentas de correo de una amplia variedad de dominios, dentro de los que se pueden destacar Yahoo!, Gmail, AOL, entre otros. Esto refuerza lo que fue mencionado en un post anterior, la información de los usuarios está tan protegida como lo garantice el sitio con el nivel más bajo de seguridad. Por esta razón es importante resaltar que si el usuario posee una cuenta de este servicio debe cambiarla inmediatamente, junto con las de otros sitios si comparten las mismas credenciales.

H. Camilo Gutiérrez Amaya
Especialista de Awareness & Research

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4.83


9 Comentarios en “Yahoo!: Posible nueva brecha de seguridad en la red”

  1. primerenfoque.com » ESET: Cientos de miles de contraseñas fueron expuestas en julio dijo:

    [...] Para conocer más sobre la fuga de información en Yahoo! Voices puede visitar el Blog de Laboratorio de ESET Latinoamérica: http://blogs.eset-la.com/laboratorio/2012/07/12/yahoo-nueva-brecha-segur… [...]

  2. Más de 870.000 cuentas de correo vulneradas durante el mes en tres casos de ataques a compañías | PCFORMAT MX dijo:

    [...] Para conocer más sobre la fuga de información en Yahoo! Voices puede visitar el Blog de Laboratorio de ESET Latinoamérica: http://blogs.eset-la.com/laboratorio/2012/07/12/yahoo-nueva-brecha-seguridad-red/ [...]

  3. Cientos de miles de contraseñas de email descifradas y divulgadas dijo:

    [...] Para conocer más sobre la fuga de información en Yahoo! Voices puede visitar el Blog de Laboratorio de ESET Latinoamérica [...]

  4. Cientos de miles de contraseñas expuestas durante julio – ESET dijo:

    [...] Para conocer más sobre la fuga de información en Yahoo! Voices puede visitar el Blog de Laboratorio de ESET Latinoamérica: http://blogs.eset-la.com/laboratorio/2012/07/12/yahoo-nueva-brecha-seguridad-red/ [...]

  5. Cientos de miles de contraseñas robadas en julio dijo:

    [...] Para conocer más sobre la fuga de información en Yahoo! Voices puede visitar el Blog de Laboratorio de ESET Latinoamérica: http://blogs.eset-la.com/laboratorio/2012/07/12/yahoo-nueva-brecha-seguridad-red/ [...]

  6. Cientos de miles de contraseñas expuestas en julio | Computerworld Venezuela dijo:

    [...] Para conocer más sobre la fuga de información en Yahoo! Voices puede visitar el Blog de Laboratorio de ESET Latinoamérica: http://blogs.eset-la.com/laboratorio/2012/07/12/yahoo-nueva-brecha-seguridad-red/ [...]

  7. » Seguridad: Cientos de miles de contraseñas expuestas en julio – @ESETLA dijo:

    [...] Para conocer más sobre la fuga de información en Yahoo! Voices puede visitar el Blog de Laboratorio de ESET Latinoamérica. [...]

  8. Cientos de miles de contraseñas expuestas en julio | Estamos en Línea dijo:

    [...] Para conocer más sobre la fuga de información en Yahoo! Voices puede visitar el Blog de Laboratorio de ESET Latinoamérica: http://blogs.eset-la.com/laboratorio/2012/07/12/yahoo-nueva-brecha-seguridad-red/ [...]

  9. Yahoo!: Posible nueva brecha de seguridad en la red | Seguridad Informática dijo:

    [...] Yahoo!: Posible nueva brecha de seguridad en la red [...]

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2013 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.