<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>medidas sencillas que se pueden tomar &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/medidas-sencillas-que-se-pueden-tomar/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Sat, 07 Jun 2025 23:01:56 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>medidas sencillas que se pueden tomar &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ESET: Más de 184 millones de credenciales en una base desprotegida quedaron expuestas</title>
		<link>https://doblellave.com/eset-mas-de-184-millones-de-credenciales-en-una-base-desprotegida-quedaron-expuestas/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 07 Jun 2025 13:00:28 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[184 millones de credenciales expuestas]]></category>
		<category><![CDATA[base de datos desprotegida]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[consejos a los usuarios]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[Global Security Advisor]]></category>
		<category><![CDATA[Jake Moore]]></category>
		<category><![CDATA[medidas sencillas que se pueden tomar]]></category>
		<category><![CDATA[mitigar el riesgo]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=336849</guid>

					<description><![CDATA[Una base de datos no resguardada dejó expuestos 47,42 gigabytes de información sensible, usuarios y contraseñas]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, analizó la <strong>exposición pública de 184 millones de credenciales de acceso (usuarios y contraseñas)</strong>. Se trató de una base de datos que se encontraba accesible públicamente, sin ningún tipo de protección, y contenía un total de 47,42 gigabytes de información sensible. <strong>Los servicios afectados incluyen los registros desprotegidos, y colocados a publicidad, de proveedores de servidores de correo electrónico, productos de Apple, Google, Facebook, Instagram, Snapchat, Roblox, entre otros</strong>.</p>
<p>Esta exposición fue revelada por el investigador de seguridad <strong>Jeremiah Fowler</strong>, quien la dio a conocer a <em>WebsitePlanet</em>. Según teoriza Fowler, es posible que esta base sea el resultado de la recopilación de información mediante un malware tipo <em>infostealer</em>, diseñado específicamente para infectar sistemas y robar información sensible (usualmente credenciales de acceso como emails y contraseñas). El investigador reveló que <strong>también se hallaron entre los registros credenciales de bancos y otras entidades financieras, plataformas de atención de salud y portales de gobiernos de varios países</strong>.</p>
<p><em>“No se sabe si la base de datos fue utilizada para actividades criminales o si esta información fue recolectada con fines legítimos de investigación y posteriormente expuesta por descuido, pero tampoco se sabe cuánto tiempo estuvo expuesta la base antes de que la descubriera, o si alguien más pudo haber accedido a ella”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, líder investigador en <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>A pesar de que no está del todo claro el origen de estos datos, desde ESET recuerdan la importancia de estar atentos a este tipo de malware, que se encuentra en crecimiento y es una amenaza silenciosa. El <a href="https://www.welivesecurity.com/es/informes/eset-reporte-amenazas-segundo-semestre-2024/" target="_blank" rel="noopener"><em>ESET Threat Report</em></a> del último semestre del año pasado ya había mostrado un <a href="https://www.welivesecurity.com/es/privacidad/filtraciones-datos-2024-se-cuentan-miles-millones/" target="_blank" rel="noopener">alza de la actividad</a> de esta categoría, forma o tipo de malware.</p>
<p><em>“Dicha reciente filtración resalta una vez más lo fácil que resulta que millones de piezas de información sensible, incluyendo correos electrónicos y contraseñas, puedan ser accedidas por programas diseñados para robar información</em>. <em>Muchas personas suelen olvidar que sus datos personales pueden estar circulando por internet en texto plano, sin cifrado ni protección por contraseña”</em>, menciona <strong>Jake Moore</strong>, <strong>Global Security Advisor de ESET</strong>.</p>
<h3>Como usuarios podemos estar expuestos a distintos tipos de peligros</h3>
<ul>
<li><strong>Ataques de credential stuffing (relleno de credenciales):</strong> Si se suele utilizar la misma contraseña para múltiples cuentas, y esta es filtrada, los hackers pueden sacar provecho mediante esta técnica que consiste en intentar distintas combinaciones de contraseñas y usuarios en distintos sitios.</li>
<li><strong>Control de una cuenta:</strong> No es difícil pensar en que si tienen una contraseña y usuario pueden simplemente tomar control de la cuenta y robar una identidad para cometer estafas en nombre de alguien más, o incluso, acceder a infinidad de documentos personales que en muchos casos se alojan en la cuenta de correo electrónico. Por supuesto toda esta información puede ser usada para crear campañas de phishing e ingeniería social, mejor diagramadas y planificadas, gracias a la información personal que obtienen.</li>
</ul>
<p><em>“Utilizar la cuenta de correo como almacenamiento en la nube para documentos importantes con datos sensibles, como formularios fiscales, historiales médicos, contratos y contraseñas, puede generar riesgos si alguien obtiene acceso a nuestras cuentas, o sufren una de las tantas filtraciones que ocurren periódicamente”, advierte Gutiérrez Amaya. </em></p>
<ul>
<li><strong>Ataques de ransomware o espionaje: </strong>Una cuenta corporativa vulnerable puede ser la puerta de entrada para este malware, e incluso, similar al punto anterior, los atacantes pueden obtener información valiosa alojada en el servidor de correo electrónico.</li>
</ul>
<p><em>“Es aconsejable monitorear las cuentas para detectar cualquier actividad sospechosa en todas las plataformas y considerar el uso de una clave de acceso, que actúa como una capa de defensa conveniente y fuerte diseñada para ayudar a reducir el compromiso de la cuenta y el fraude de identidad. Recomendamos habilitar la autenticación multifactor en todas las cuentas y evitar reutilizar contraseñas”</em>, menciona Jake.</p>
<h4><span style="color: #ff6600;"><em><strong>En un constante devenir de los ciberataques, cada vez más sofisticados y a los que hay que prestar atención y mantenerse actualizado en sus tácticas, desde ESET comparten medidas sencillas a tomarse, y que es importante repasar una y otra vez</strong></em></span></h4>
<ul>
<li><strong>Activar la autenticación en dos pasos (2FA): </strong>Esto añade un paso extra que se convierte en una barrera efectiva para evitar que si alguien consigue una contraseña pueda acceder sin autorización a esa cuenta.</li>
<li><strong>Verificar si las credenciales han sido expuestas: </strong>Para esto se puede utilizar servicios como <em>Have I Been Pwned </em>que permiten saber si un correo electrónico aparece en filtraciones conocidas.</li>
<li><strong>Monitorear la actividad de las cuentas y encender las notificaciones de actividad: </strong>Algunas plataformas permiten recibir alertas por inicios de sesión sospechosos o ver desde dónde se accede a la cuenta.</li>
<li><strong>Utilizar un </strong><a href="https://www.welivesecurity.com/la-es/2023/04/14/cosas-tener-cuenta-comprar-administrador-contrasenas/" target="_blank" rel="noopener"><strong>gestor de contraseñas</strong></a><strong>: </strong>Que además de guardar las contraseñas de manera segura, también mejora los hábitos de uso de credenciales.</li>
<li><strong style="font-size: 1.21429rem;">Instalar una solución antimalware de confianza: </strong><span style="font-size: 1.21429rem;">Un antivirus actualizado puede detectar y eliminar malware como <em>infostealers</em>. </span><a style="font-size: 1.21429rem;" href="https://www.eset.com/ar/empresas/elite-protection/" target="_blank" rel="noopener">Soluciones como EDR</a><span style="font-size: 1.21429rem;"> (detección y respuesta en endpoints) identifican comportamientos anómalos en el sistema.</span></li>
</ul>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros datos preventivos está igualmente disponible: <a href="https://www.eset.com/ve/" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/ve/&amp;source=gmail&amp;ust=1745351611040000&amp;usg=AOvVaw0T-UckeEDxP_pTR2mdYAse" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información suministrada por ESET y Comstat Rowland</p>
<p>Fuente de imagen referencial: Rohan en Unsplash</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
