Masiva filtración de datos en Telegram: 361 millones de direcciones de correo electrónico comprometidas

El 4 de junio de 2024, Troy Hunt, conocido experto en ciberseguridad, informó sobre una masiva filtración de datos que involucra 361 millones de direcciones de correo electrónico. La información, obtenida de 518 canales de Telegram, incluye combinaciones de direcciones de correo y contraseñas, muchas de las cuales nunca habían sido vistas en la base de datos de Have I Been Pwned (HIBP).



La plataforma Telegram, popular por su facilidad para crear canales y compartir información de manera anónima, se ha convertido en un refugio para la distribución de datos filtrados. Estos "combolists" combinan direcciones de correo electrónico y contraseñas, utilizadas frecuentemente en ataques de "credential stuffing", donde los atacantes intentan acceder a cuentas en masa.

Detalles de la filtración

La filtración incluye 1,748 archivos, totalizando 122GB de datos y 2 mil millones de líneas. Sorprendentemente, 151 millones de las direcciones de correo eran nuevas para HIBP. Además de las direcciones y contraseñas, muchos registros especifican los sitios web a los que pertenecen los datos.


Verificación de la legitimidad

Para asegurar la autenticidad de los datos, Hunt realizó diversas pruebas. Verificó la existencia de cuentas utilizando las direcciones de correo en sitios como Nike y Footlocker. La mayoría de las veces, los servicios confirmaron la presencia de las direcciones en sus registros, lo que indica la validez de los datos filtrados. Además, se contactó con suscriptores de HIBP cuyos datos aparecían en la filtración, quienes confirmaron la precisión de la información.

Implicaciones y recomendaciones

La filtración resalta la necesidad de prácticas de seguridad robustas, como el uso de contraseñas únicas y gestores de contraseñas. Los usuarios afectados deben cambiar sus contraseñas inmediatamente y habilitar la autenticación de dos factores (2FA) donde sea posible.

En resumen, esta masiva filtración de datos en Telegram subraya la importancia de la ciberseguridad y la necesidad de estar alerta ante posibles compromisos de información personal.


Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.

Comentarios

Entradas más populares de este blog

DeepSeek: Ciberataque expone vulnerabilidades críticas en su modelo de IA R1 y reaviva debates sobre seguridad global

Resumen de los Principales Acontecimientos en Ciberseguridad de 2024

Microsoft Reemplaza Aplicación de Escritorio Remoto por Windows App: Implicaciones en Ciberseguridad