A mediados de enero, cerca de 773 millones de direcciones de correo únicas y más de 20 millones de contraseñas habían sido filtradas como parte de un paquete denominado Collection#1 a través de Mega y distintos foros. A fines de la semana pasada se conoció que se filtraron cuatro carpetas más que forman parte de la misma recopilación de nombres de usuario, direcciones y contraseñas, entre otros.

De acuerdo con una investigación realizada por el Instituto Hasso Plattner, el paquete completo de todas las carpetas (desde la 1 a la 5) suman un total de 2,200 millones de registros.

Camilo Gutierrez, jefe del Laboratorio de Investigación de ESET Latinoamérica, destacó que es muy importante cambiar contraseñas de portales de servicios y, toda vez que es muy común utilizar la misma credenciales para más de un sitio, es necesario también cambiar la clave filtrada en todos los sitios donde se utiliza.

“Una vez que la clave está en manos de un tercero, nunca se sabe en cuantos sitios probaran entrar con la misma”, alertó. 

En el marco de la celebración en todo el mundo del Día de Internet Seguro, como cada 5 de febrero, y a fin de que los usuarios pueden corroborar si sus datos forman parte de alguna filtración, ESET acerca distintas opciones y comprobar si las contraseñas que elijes son seguras o no:

  • Have I Been Pwned. Este servicio permite verificar si una dirección de correo electrónico fue filtrada alguna vez en las distintas listas que circulan con datos de correo y claves. Además, la base de datos está actualizada e incluye las direcciones y contraseñas que fueron filtradas recientemente.
  • Identity Leak Checker. Cuenta en su base con todos los nombres de usuario, direcciones y contraseñas que forman parte de las cinco carpetas, además de otros registros provenientes de otras filtraciones. La herramienta también muestra si otros datos sensibles fueron expuestos en alguna brecha, como detalles de cuenta bancaria, fecha de nacimiento, número de teléfono, entre otros.

“Es importante que los usuarios corroboren si la contraseña u otra información personal fue filtrada en una brecha. Para esto, además de verificar en Have I Been Pwned y en Identity Leak Checker, también se puede probar en HackNotice. El paso siguiente es actualizar las claves y elegir contraseñas nuevas y más seguras para cada servicio que se utilice, dejando de esta manera de reutilizar la misma contraseña en más de un servicio.

“Por último, desde ESET recomendamos activar el doble factor de autenticación en todos los servicios que ofrezcan esta posibilidad. Al hacerlo, estamos añadiendo una capa más de seguridad a nuestras cuentas”, apuntó Gutiérrez.

Tips para una contraseña más segura

Algo importante a tener en cuenta a la hora de elegir una contraseña segura, no solo es verificar que no esté en alguna base de datos de filtraciones, sino recordar algunas buenas prácticas a la hora de elegirla:

  • Usar caracteres alfanuméricos
  • Usar caracteres especiales
  • Que tenga por lo menos 8 caracteres de longitud (más de 10 nos dará mayor seguridad aun ante cualquier ataque por fuerza bruta)

 

Lee también: 

EXCLUSIVA | Eugene Kaspersky desmenuza las amenazas en contra de internet

 

Siguientes artículos

EXCLUSIVA | Eugene Kaspersky desmenuza las amenazas en contra de internet
Por

El CEO de Kaspersky Lab, escribe en exclusiva para Forbes México y nos da un panorama sobre los escándalos de privacidad...