{"id":593557,"date":"2023-08-23T00:00:41","date_gmt":"2023-08-23T06:00:41","guid":{"rendered":"https:\/\/www.diarioimagen.net\/?p=593557"},"modified":"2023-08-23T00:22:37","modified_gmt":"2023-08-23T06:22:37","slug":"conozca-al-detalle-los-mayores-robos-de-identidad-en-la-web","status":"publish","type":"post","link":"https:\/\/www.diarioimagen.net\/?p=593557","title":{"rendered":"Conozca al detalle los mayores robos de identidad en la web"},"content":{"rendered":"<h2>Hora 14<\/h2>\n<h5>Mauricio Conde Olivares<\/h5>\n<p>&nbsp;<\/p>\n<p>\u201cUno somos todos, todos somos uno, arriba el SNTE, Canc\u00fan Nos Une\u201d, expres\u00f3 la Presidenta Municipal de Benito Ju\u00e1rez, Ana Paty Peralta, ante los reci\u00e9n electos Secretarios Generales Delegacionales de la Secci\u00f3n 25 del Sindicato Nacional de Trabajadores de la Educaci\u00f3n (SNTE), quienes tienen la encomienda de liderar con dedicaci\u00f3n y compromiso a los m\u00e1s de 7 mil trabajadores de la educaci\u00f3n que laboran en la transformaci\u00f3n de un mejor Canc\u00fan.<\/p>\n<p>Al llegar al evento, la Alcaldesa fue recibida por las y los docentes del SNTE, quienes son un pilar fundamental en la estructura de dicha Secci\u00f3n y para la educaci\u00f3n de las ni\u00f1as, ni\u00f1os y j\u00f3venes, profesionales comprometidos con la construcci\u00f3n de un mejor futuro para toda y todos.<\/p>\n<p>\u201cEste A\u00f1o de las Ni\u00f1as y los Ni\u00f1os, as\u00ed lo nombramos en el Ayuntamiento, porque ponemos en el centro a nuestras ni\u00f1as y a nuestros ni\u00f1os, y qu\u00e9 mejor hacerlo que de la mano de cada uno de ustedes. Les agradezco enormemente por esa vocaci\u00f3n de servicio, por ese trabajo en equipo que hacen con los padres de familia, con las madres de familia, entre ustedes, siempre viendo y siempre priorizando a la infancia, a los j\u00f3venes, y sobre todo, a la educaci\u00f3n\u201d, dijo durante su acercamiento con el magisterio.<\/p>\n<p>La presentaci\u00f3n de los 96 Secretarios Generales Delegacionales de la Secci\u00f3n 25 del SNTE, se llev\u00f3 a cabo en el restaurante Hong Kong, reconociendo que son la fuerza unida que trabajar\u00e1 y luchar\u00e1 por los intereses y derechos de los agremiados, para el desarrollo acad\u00e9mico y personal de la comunidad estudiantil.<\/p>\n<p>Por su parte, el secretario general de la Secci\u00f3n antes mencionada, Jos\u00e9 Abimael Salas Alcocer, reconoci\u00f3 que la elecci\u00f3n de los Secretarios Generales Delegacionales es un reflejo de la confianza y el respaldo de las y los docentes, lo que les legitima y otorga una responsabilidad para fomentar la excelencia educativa y la cuesti\u00f3n entre los maestros.<\/p>\n<p>Ahora, d\u00e9jeme contarle que a diez a\u00f1os de la filtraci\u00f3n de datos m\u00e1s importante registrada hasta el momento, sufrida por Yahoo! en 2013, ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, hace un repaso de los incidentes de brechas de datos.<\/p>\n<p>Desde el incidente de Equifax, que afect\u00f3 a casi la mitad de la poblaci\u00f3n de los Estados Unidos, y parte de Gran Breta\u00f1a y Canad\u00e1, pasando por la filtraci\u00f3n de m\u00e1s de mil millones de datos de ciudadanos de la India, hasta el mayor robo de informaci\u00f3n vendida en colecciones que sumaron m\u00e1s de dos mil millones de registros.<\/p>\n<p>A continuaci\u00f3n, ESET nos comparte un detalle de las filtraciones de datos m\u00e1s relevantes desde 2013 a la fecha:<\/p>\n<p>Comencemos. Yahoo!: En 2013, la empresa de servicios de internet Yahoo! pas\u00f3 a la historia por haber sufrido la filtraci\u00f3n de datos m\u00e1s importante de los \u00faltimos 10 a\u00f1os. En un primer momento, la empresa hab\u00eda reconocido que eran 1000 millones de cuentas las afectadas, pero 4 a\u00f1os despu\u00e9s, en 2017, cuando Verizon adquiri\u00f3 a la empresa y realiz\u00f3 una exhaustiva investigaci\u00f3n con peritos forenses externos, se pudo tomar real dimensi\u00f3n del ciberataque: Oath, la unidad de internet de Verizon, reconoci\u00f3 que la cantidad usuarios afectados eran m\u00e1s de 3.000 millones, \u2014la totalidad de cuentas de Yahoo! en aquel momento\u2014 y, adem\u00e1s de enviar mails para notificar a los \u201cnuevos\u201d afectados, public\u00f3 en su sitio web informaci\u00f3n adicional sobre la brecha de 2013.<\/p>\n<p>Ahora bien, \u00bfqu\u00e9 tipo de informaci\u00f3n se vio vulnerada con este ataque? El jefe de seguridad de la informaci\u00f3n en Yahoo!, Bob Lord, afirm\u00f3 que la filtraci\u00f3n incluy\u00f3 nombres, direcciones de correo electr\u00f3nico, n\u00fameros de tel\u00e9fono, fechas de nacimiento, contrase\u00f1as con hash, y en algunos casos preguntas de seguridad y sus respectivas respuestas. La \u201cbuena noticia\u201d es que los cibercriminales no lograron el acceso a los datos bancarios o de pago, ya que el sistema comprometido no alojaba este tipo de informaci\u00f3n.<\/p>\n<p>Marriott Internacional: La cadena hotelera Marriott Internacional fue noticia en 2018 por algo que comenz\u00f3 a gestarse cuatro a\u00f1os antes y que implicar\u00eda casi 400 millones de registros comprometidos: El 30 de noviembre de 2018, Marriott emiti\u00f3 un comunicado en el que aseguraba haber recibido \u201cuna alerta de una herramienta de seguridad interna sobre un intento de acceso a la base de datos de reservas de hu\u00e9spedes de Starwood en Estados Unidos\u201d. Durante la investigaci\u00f3n se supo que \u201chab\u00eda habido accesos no autorizados a la red desde 2014\u201d.<\/p>\n<p>\u00bfEn qu\u00e9 se tradujo esta brecha de datos que pas\u00f3 totalmente desapercibida durante 4 a\u00f1os? 383 millones de registros resultaron comprometidos e inclu\u00edan nombres, n\u00fameros de tel\u00e9fono, detalles del pasaporte, direcciones de correo electr\u00f3nico y hasta n\u00fameros de tarjetas de cr\u00e9dito encriptados.<\/p>\n<p>Seg\u00fan el New York Times, el ataque pod\u00eda atribuirse a un grupo de inteligencia chino, cuyo principal objetivo era recopilar datos sobre los ciudadanos estadounidenses. El equipo de investigaci\u00f3n que trabaj\u00f3 a partir de una alerta efectuada el 8 de septiembre de 2018, precis\u00f3 que los cibercriminales se valieron de un troyano de acceso remoto y de una herramienta que encuentra combinaciones de nombres de usuario y contrase\u00f1as en la memoria del sistema.<\/p>\n<p>Equifax: Equifax es una de las agencias de informes de cr\u00e9dito m\u00e1s importante de los Estados Unidos. Este dato es clave para entender la criticidad de la filtraci\u00f3n que tuvo lugar en 2017 y que puso en riesgo los datos de casi la mitad de los ciudadanos estadounidenses. Durante septiembre de ese a\u00f1o, Equifax anunci\u00f3 haber sufrido una filtraci\u00f3n que implicaba datos de 143 millones de personas aproximadamente, es decir, el 44% de la poblaci\u00f3n total de los Estados Unidos. Tambi\u00e9n se vieron afectados clientes de Reino Unido y Canad\u00e1. Entre la informaci\u00f3n a la cual pudieron acceder los ciberatacantes se encontraban nombres de los clientes, n\u00fameros de seguridad social, fechas de nacimiento, direcciones, n\u00fameros de licencias de conducir y tambi\u00e9n de tarjetas de cr\u00e9dito.<\/p>\n<p>Seg\u00fan el propio Equifax, la filtraci\u00f3n se produjo debido a una \u201cvulnerabilidad de una aplicaci\u00f3n web para acceder a determinados archivos\u201d. El sitio Bloomberg asegur\u00f3 que la filtraci\u00f3n fue posible debido a un parche no realizado a tiempo, el cual estaba disponible dos meses antes del ataque. Las consecuencias no tardaron en llegar: Richard Smith, CEO de Equifax en ese momento, dej\u00f3 su cargo. La empresa debi\u00f3 afrontar demandas de usuarios e investigaciones de entes de regulaci\u00f3n tanto de Estados Unidos, como Reino Unido y Canad\u00e1, y sus acciones en bolsa cayeron.<\/p>\n<p>Aadhaar: Aadhaar es la base de datos de identificaci\u00f3n m\u00e1s grande del mundo. La cre\u00f3 la Autoridad de Identificaci\u00f3n \u00danica de la India en 2009 para que los ciudadanos indios puedan, a trav\u00e9s de una tarjeta, acceder a ayuda estatal, comprar una tarjeta SIM de m\u00f3vil, abrir una cuenta bancaria y realizar diversos tr\u00e1mites burocr\u00e1ticos. Puntualmente, Aadhaar conten\u00eda informaci\u00f3n de m\u00e1s de 1.100 millones de ciudadanos indios, incluyendo tambi\u00e9n un n\u00famero de identidad \u00fanico de 12 d\u00edgitos, escaneos de las huellas dactilares y del iris, nombre, sexo y datos de contacto.<\/p>\n<p>Durante enero de 2018 se dio a conocer p\u00fablicamente el hackeo que sufri\u00f3 Aadhaar: los ciberatacantes lograron vulnerarla a trav\u00e9s del sitio web de Indane, empresa estatal de servicios p\u00fablicos que estaba conectada a la base de datos gubernamental a trav\u00e9s de una interfaz, con el objetivo de recuperar datos almacenados por otras aplicaciones o software. Indane no contaba con los controles de accesos correspondientes y as\u00ed dej\u00f3 expuestos los datos de la empresa y de todos los usuarios que pose\u00edan una tarjeta Aadhaar. Se convirti\u00f3 en una de las filtraciones de datos gubernamentales m\u00e1s grandes de la historia: la gran mayor\u00eda de la poblaci\u00f3n de la India (se calcula que un 90%) qued\u00f3 expuesta a ser una potencial v\u00edctima de delitos como el robo de identidad y otras estafas. Una investigaci\u00f3n que realiz\u00f3 el diario Tribune de la India, demostr\u00f3 que por 500 rupias (algo as\u00ed como 6 d\u00f3lares) se pod\u00eda acceder a estos datos a trav\u00e9s de un grupo de hackers que los ofrec\u00edan mediante WhatsApp.<\/p>\n<p>Collection #1 al #5: El caso Collection se compuso de una colecci\u00f3n de datos que fueron extra\u00eddos de diversas brechas antiguas. Entre las cinco entregas que tuvo esta \u201csaga\u201d, alcanz\u00f3 a filtrar el impactante n\u00famero de 2.200 millones de direcciones de correo y contrase\u00f1as.<\/p>\n<p>Todo comenz\u00f3 a mitad de enero de 2019, cuando se conoci\u00f3 que 773 millones de direcciones de correo \u00fanicas y tambi\u00e9n m\u00e1s de 20 millones de contrase\u00f1as hab\u00edan sido filtradas a trav\u00e9s de MEGA y otros foros, mediante un paquete llamado Collection#1. Hacia finales del mes se conocieron otras nuevas cuatro carpetas que formaban parte la misma recopilaci\u00f3n. Collection#2, Collection#3, Collection#4, Collection#5 tambi\u00e9n inclu\u00edan, entre otros datos, nombres de usuario, direcciones y contrase\u00f1as, alcanzando un peso total de 993.36\u202fGB.<\/p>\n<p>El instituto alem\u00e1n Hasso Plattner realiz\u00f3 una investigaci\u00f3n de la filtraci\u00f3n, asegurando que el combo completo de las cinco carpetas sumaban 2.200 millones de registros en total. De hecho, en algunos foros se ofrec\u00eda el paquete completo, con el detalle del peso de cada carpeta.<\/p>\n<p>\u201cLas filtraciones de datos suelen ser m\u00e1s comunes y frecuentes de lo que desear\u00edamos. Por ello, es muy importante que como usuarios conozcamos si nuestros datos se han filtrado de alguna manera, para as\u00ed evitar que sean utilizados con fines maliciosos.<\/p>\n<p>Sitios como Have I Been Pwned, Identity Leak Checker, HackNotice son algunos de los que permiten saber si nuestra contrase\u00f1a ha sido filtrada. El siguiente paso consiste en actualizar las claves, eligiendo contrase\u00f1as nuevas y m\u00e1s seguras, evitando reutilizar la misma contrase\u00f1a en m\u00e1s de un servicio. Otra muy buena pr\u00e1ctica es activar el doble factor de autenticaci\u00f3n en todos los servicios que lo tengan disponible\u201d, aconsej\u00f3 Camilo Guti\u00e9rrez Amaya, Jefe del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica; empero, lo anterior ser\u00e1 motivo de otro an\u00e1lisis en posterior entrega de <strong><em>Hora 14<\/em><\/strong>.<\/p>\n<p><u><em><a href=\"mailto:%20mauricio_conde@msn.com\" target=\"_blank\" rel=\"noopener noreferrer\">mauricioconde59@outlook.com<\/a><\/em><br \/>\n<em>Twitter: <a href=\"https:\/\/twitter.com\/mauconde\" target=\"_blank\" rel=\"noopener\">@mauconde<\/a><\/em><\/u><\/p>\n","protected":false},"excerpt":{"rendered":"<p><span style=\"color: #005497;\"><strong>Mauricio Conde Olivares<\/strong><\/span><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[35889],"tags":[43712,43674,44860],"class_list":["post-593557","post","type-post","status-publish","format-standard","hentry","category-mauricio-conde-olivares","tag-mauricio-conde-olivares","tag-opinion","tag-hora-14"],"_links":{"self":[{"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/posts\/593557","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=593557"}],"version-history":[{"count":0,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/posts\/593557\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=593557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=593557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=593557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}