MILLONES DE CREDENCIALES DE FORTUNE 500, FUERON ENCONTRADAS EN LA DEEP WEB.
Alrededor del 10 por ciento de las credenciales de correo electrónico de todos los empleados en las compañías Fortune 500 se han filtrado en la deep web, según un nuevo estudio del Instituto Internacional de Seguridad Cibernética
El reporte de VeriCloud incluye, información de un periodo de 3 años, que analizó a 27 millones de empleados de Fortune 500 y encontró aproximadamente 2,7 millones de credenciales entre los ocho mil millones de credenciales robadas que se encuentran en la Deep Web. Si eso no es lo suficientemente malo. VeriCloud encontró que la información robada fue encontrada en múltiples eso incremento la posibilidad de que los agentes malintencionados los compraran y los utilizaran. La buena noticia es que el número representa un descenso del 7,5 por ciento con respecto a 2016.
Vemos que, en promedio, cada dirección de correo electrónico filtrada de Fortune 500, asociada a una cuenta en línea, se encuentra en 2.3 fuentes de datos filtradas. Además, la disponibilidad de datos de credenciales aumenta cuando muchos actores malos vuelven a empaquetar o combinan datos de incumplimiento más antiguos y lo revenden “, afirmó el informe de seguridad informática.
Según la empresa de seguridad informática WebImprints, la disponibilidad de estas contraseñas abre una corporación a una gran cantidad de ciberataques potenciales, que incluyen ataques de asalto, rellenado de credenciales y ataques de adquisición de cuentas, lo que puede llevar a que los delincuentes tengan acceso directo al personal o a las redes corporativas.
Los trabajadores en los sectores de telecomunicaciones, industria y energía vieron el mayor porcentaje de credenciales robadas debido a este fallo en la seguridad informática con un 23 por ciento, 18 por ciento y 17 por ciento, respectivamente, filtrados. Los campos financiero, tecnológico y salud tienen más registros en la Deep Web, pero esto se debe principalmente al hecho de que esas industrias tienen más empleados en general.
En muchos casos, la empresa Fortune 500 no tiene la culpa directa de la pérdida de datos porque sus empleados utilizaron su dirección de correo electrónico corporativo, y posiblemente las mismas credenciales de inicio de sesión, para crear una cuenta en un sitio web de un tercero. Si esta entidad sufre una infracción y la persona utiliza el mismo nombre de usuario, entonces la compañía Fortune 500 podría ser vulnerable.
El problema se agrava con la gran cantidad de contraseñas débiles asociadas con sus cuentas.
“Las computadoras, la industria de equipos de oficina tiene el mayor porcentaje de contraseñas débiles y comprometidas con un 25 por ciento, seguidas por las industrias de equipos de transporte y telecomunicaciones con un 17,6 por ciento y un 12,9 por ciento, respectivamente”, dijo el informe.
Cuando se trata de volumen de corte, los bancos comerciales tienen la mayor cantidad de contraseñas débiles o comprometidas con 109,000; telecomunicaciones es el siguiente con un poco más de 100.000; y la computadora, el sector de equipos de oficina es el tercero con 73,000.
Fuente: noticiasseguridad
Suscribirse a:
Enviar comentarios (Atom)
Entradas populares
-
Hola amigos. En esta ocasión queremos hacerles un tutorial de como antes era posible hackear whatsapp, aunque ahora es mas difícil que...
-
HERRAMIENTA TRAPE PARA RASTREAR PERSONAS Trape es una herramienta de reconocimiento que te permite rastrear a las personas y h...
-
Te mostramos un caso real de como hackean facebook en el mismo facebook Uno de los ataques que se usa la mayor parte del tie...
-
HERRAMIENTAS USADAS PARA HACKEAR EN MR ROBOT. Hola amigos acaso te has preguntado si los métodos de hackeo que uso elliot en mr robo...
-
Hola amigos venimos motivados con otra entrega para ti, ahora recuerda que ya tenemos varias etiquetas donde puedes ver cada uno de nuestras...
-
Los créditos son de linuxadictos , porque como saben nosotros nos gusta compartir la buena información que se le da con...
-
COMO BUSCAR CÁMARAS WEB CON SHODAN Y METASPLOIT En este articulo te vamos a explicar como puede ser posible buscar cámaras web con s...
-
Filtran miles de logins de Mega y una lista con los archivos de los usuarios Hace apenas unas horas se ha dado a conocer una de las ma...
-
Hola amigos, bienvenidos a una entrada más, ahora queremos subir una entrada de cómo es posible hackear facebook mediante una aplicaci...
-
Te has preguntado: ¿ alguien puede saber donde vives con tu IP ? Antes de contestarte esta pregunta te contaremos ¿ Que es una ...
Entrada destacada
HERRAMIENTAS PARA HACKEAR USADAS EN MR ROBOT
HERRAMIENTAS USADAS PARA HACKEAR EN MR ROBOT. Hola amigos acaso te has preguntado si los métodos de hackeo que uso elliot en mr robo...
No hay comentarios:
Publicar un comentario