IIntermundo Blog 08/06/2012. Ok, ya sabemos que ayer te saturamos con tanta información abrumadora sobre las contraseñas filtradas de otros servicios además de LinkedIn. Hoy el panorama parece mejorar para los usuarios de este último servicio, ya que su director acaba de anunciar que deshabilitará todas las claves que fueron filtradas públicamente durante el miércoles.
Este anuncio llega luego que algunos usuarios empezaran a reportar que estaban siendo víctimas de phishing, en un intento por blindar las cuentas de los afectados, la red de contactos profesionales decidió dar de baja las contraseñas que fueron robadas y así evitar que los ciberdelincuentes sigan haciendo de las suyas con este servicio.
Por otra parte, al parecer el ataque de este hacker ruso habría quedado en ascuas, puesto que ya no habrá posibilidad alguna para que otros delincuentes de la red se aprovechen de su “trabajo”. Esto a pesar que los informes no contenían los nombres de los usuarios y sólo eran contraseñas, de todos modos brinda más seguridad y deja tranquilos a los usuarios que fueron afectados.
Junto a esta determinación, Vicente Silveira, director de LinkedIn anunció mediante un comunicado publicado en el blog oficial de esta red que “como medida de protección, hemos deshabilitado las contraseñas de cualquier otro usuario que pensamos pueda verse potencialmente afectado con este robo”. A los miembros que se le bloqueó la clave se les enviará un correo electrónico con instrucciones para reestablecerla.
Luego de este desafortunado incidente, LinkedIn asumió el fallo en el sistema de seguridad, pidió disculpas a sus usuarios y se comprometió a redoblar la manera en que se encriptan las contraseñas en su base de datos.
Asimismo, poco después que se conociera este incidente, se reveló que el mismo hacker ruso robó cerca de 1,5 millones de contraseñas del sitio para encontrar parejas eHarmony, donde según los expertos creen que el número de afectados pudiera ser aún mayor al indicado inicialmente.
Posted in:
actualidad,
contraceñas,
Internet,
Noticias,
password,
redes,
seguridad,
sociales,
Vicente Silveria
| viernes, 8 de junio de 2012
IIntermundo Blog 08/06/2012. Siguen las noticias sobre el robo de contraseñas que afectó a millones de usuarios de LinkedIn: Desde la red social para profesionales LinkedIn han asegurado que se encuentran trabajando con el FBI en la investigación del robo, que se presumen habría afectado a unas 6,5 millones de cuentas.
Y es que tal como afirmara el portavoz de LinkedIn, Durzy Hani, la empresa aún no tiene conocimiento de todas las cuentas que fueron robadas. Ante las críticas de diversos expertos en seguridad en Internet que han asegurado que la red social no utiliza las mejores prácticas de seguridad que utilizan los grandes sitios de Internet del mundo, Durzy aseguró que LinkedIn “ya había logrado mejorar la seguridad de su base de datos”.
Así las cosas, mientras la gente del FBI ayuda a los chicos de LinkedIn a descubrir que fue realmente lo que sucedió con esta filtración de contraseñas, ayer os informamos que muchos usuarios de la red social están siendo víctimas de intentos de phishing: Han recibido correos electrónicos (que en apariencia provienen del propio LinkedIn) en lo cuales se les solicita confirmar su dirección de correo haciendo clic en un enlace que en realidad dirigía a sitios Web de venta ilegal de productos farmacéuticos.
No es la única filtración de contraseñas de estas semana: El servicio de música Last.fm también ha confirmado vía Twitter que su base de datos se vio afectada, como os contamos por aquí.
¿Y ahora quién podrá defendernos? Pues realmente lo que nos queda es utilizar el sentido común para intentar proteger nuestra identidad en las redes sociales… Que ya estos casos de filtraciones de datos a ese nivel escapan de nuestro control. De momento si no has cambiado tus contraseñas de LinkedIn o Last.fm pues deberías hacerlo a modo preventivo.
Posted in:
contraceñas,
FBI,
investigacion,
Linkedln,
Noticias,
password,
redes,
sociales,
usuarios
|
IIntermundo Blog 07/06/2012. Al parecer LinkedIn no es la única víctima de robo de contraseñas, ya que ahora se suma a esto el servicio de música LastFM, que a través de un mensaje en su cuenta en Twitter publicaron que se encuentran investigando un incidente de seguridad, recomendando a los usuarios cambiar su contraseña lo antes posible.
Asimismo, el tweet contiene un link que nos dirige a un comunicado más elaborado que publicaron en el sitio de este servicio, donde informa a los usuarios que detectaron contraseñas de Last.fm dentro de las que se han filtrado en la red y que ya afectaron recientemente a otras webs como eHarmony y LinkedIn, por lo que solicitan a sus usuarios modificar sus claves, independiente de que estas se encuentren o no entre las contraseñas robadas.
Lo recomendable es usar una contraseña diferente en cada servicio en el que estamos registrados para lograr aislarlo en caso de que nos roben el password, y así evitar una ola de suplantaciones.
Lo grave y preocupante de estas filtraciones es su origen, puesto que ya van afectados tres sitios que a pesar de no tener nada en común, resultaron víctimas de un robo en masa de las contraseñas de sus usuarios. Por otra parte, ninguno de estos servicios ha revelado hasta el momento que es lo que pudo haber fallado en su sistema de seguridad.
Last.fm informó que seguirá publicando más información al respecto a través de su cuenta en Twitter, por lo que si queremos saber más detalles sobre este nuevo ataque informático, habrá que revisar un par de veces al día sus tweets.
Y recuerda, nunca esta demás cambiar las contraseñas de nuestros servicios cada cierto tiempo, además de que esta sea única para cada sitio en el que estemos registrados.
Te interesa: ¿Tu contraseña fue una de las robadas en LinkedIn?