Check Point descubre dónde ciber piratas alojaron contraseñas robadas y Google las muestra

Por Orlando Rojas Pérez – Check Point Research  que es la división de Inteligencia de Amenazas de Check Point Software Technologies, descubrió un grave error cometido por ciber piratas qué en lugar de guardar las contraseñas robadas en el llamado Internet Negro, lo hicieron en el Internet público. Lugar que puede ser detectado y abierto al hacer una búsqueda en Google u otro buscador. La campaña de “pesca” -phishing- inició en el mes de agosto pasado, enviando correos electrónicos en formato HTML, supuestamente desde Xerox para que las víctimas entraran con su nombre y contraseña. Datos que eran guardados en muchos servidores de plantillas y contenido WordPress. Que dejaba nombres y contraseñas disponibles a búsquedas de cualquier otro pirata que se adueñaba de esa información.

 

DECLARACIÓN
Antonio Amador gerente para América Latina de Check Point- comentó: “Tendemos a pensar que cuando alguien roba nuestras contraseñas, en el peor de los casos los ciberdelincuentes utilizarán esta información en la Internet oscura para obtener beneficio. Sin embargo, en esta ocasión no ha sido así, puesto que ahora esos datos son accesibles para todo el mundo con tan sólo realizar una búsqueda correcta en Google. La estrategia de los cibercriminales era almacenar la información robada en una página web específica que ellos mismos crearon para, tras engañar a sus víctimas, recabar todos los datos almacenados en estos servidores. Lo que no pensaron es que, si ellos eran capaces de rastrear la web en busca de esta información, Google también podía. Esta fue claramente una operación de seguridad fallida para los cibercriminales".
e

 

Ver nota:

Con sus procesadores Ryzen 5000 Mobile AMD va por puesto # 1 en portátiles

Con sus procesadores Ryzen 5000 Mobile AMD va por puesto # 1 en portátiles

Seis modelos U para ultra portátiles y 8 H para alto rendimiento y juegos.
http://www.evaluamos.com/?home/detail/17464

 

 

 

Copyright © 2000 - 2017 Evaluamos. Todos los derechos reservados.