Notebookcheck Logo

Casi 10.000 millones de contraseñas filtradas en la mayor recopilación de contraseñas de la historia

Recientemente se ha publicado la mayor recopilación de contraseñas de la historia. (Imagen vía coolist.com)
Recientemente se ha publicado la mayor recopilación de contraseñas de la historia. (Imagen vía coolist.com)
En lo que algunos expertos en seguridad califican como la mayor recopilación de contraseñas de la historia, se publicaron más de 9.900 millones de contraseñas en un foro de la web oscura. Estas contraseñas se recopilaron a partir de múltiples hackeos y filtraciones, incluidas algunas ocurridas hace décadas.

Es hora de cambiar sus contraseñas.

Un archivo de texto publicado en foros de hackers contiene el mayor volcado de contraseñas de la historia. El archivo, llamado "rockyou2024.txt", contiene 9.948.575.739 contraseñas, según la empresa de investigación de seguridad Cybernews.

La compilación es esencialmente una combinación de contraseñas conocidas de hackeos que datan de hace más de 20 años junto con nuevas violaciones de datos. Aunque tener contraseñas vinculadas a nombres de usuario específicos es obviamente peligroso para los usuarios de un sitio web, la verdadera amenaza proviene de lo que un volcado de este tamaño permite hacer a los piratas informáticos: ataques de fuerza bruta.

Esencialmente, este volcado proporciona a los piratas informáticos un trampolín masivo desde el que lanzar ataques de fuerza bruta para acceder a cuentas de usuario y datos sensibles. Por ello, es imprescindible que los usuarios afectados (lo que probablemente incluye a la mayoría de internautas de todo el mundo) cambien sus contraseñas lo antes posible.

Además de cambiar las contraseñas, la gente también debería activar la autenticación de dos factores (2FA) siempre que esté disponible. Esto añade una capa extra de seguridad al iniciar sesión; incluso si alguien tiene un nombre de usuario y una contraseña, la 2FA requiere que el intento de inicio de sesión se autentique en un dispositivo separado o a través de una vía separada. Un método 2FA basado en hardware (como el Yubico YubiKey 5Ci, disponible actualmente en Amazon por 75 dólares) puede ser preferible a un método basado en cuenta (como el envío por correo electrónico de un código de autenticación), ya que un pirata informático puede tener acceso a una cuenta de correo electrónico y acceder así a un código 2FA.

Los gestores de contraseñas también son buenas formas de acceder y actualizar contraseñas en masa, y hay muchas opciones gratuitas y seguras disponibles, como KeePass XC.

Fuente(s)

Please share our article, every link counts!
> Análisis y pruebas de ordenadores portátiles y móviles teléfonos > Noticias > Archivo de noticias > Archivo de noticias 2024 07 > Casi 10.000 millones de contraseñas filtradas en la mayor recopilación de contraseñas de la historia
Sam Medley, 2024-07- 7 (Update: 2024-07- 7)