Microsoft aseguró que la publicación de miles de datos de cuentas de correo de Hotmail, conocida ayer, fue el resultado de un masivo ataque de phishing y no una falla de seguridad interna.
“Durante el fin de semana, Microsoft se enteró que los datos de varios miles de usuarios de Windows Live Hotmail fueron expuestos en un sitio de terceros debido a un probable esquema de phishing”, indicó en un comunicado.
Tras conocer este problema, “inmediatamente solicitamos que los datos fueran removidos e iniciamos una investigación para determinar el impacto en nuestros clientes. Como parte de esta investigación, determinamos que no fue una violación a los datos internos de Microsoft”.
Es más, el sitio Neowin, que dio a conocer la noticia ayer, agrega hoy que hay otras más de 20.000 cuentas comprometidas, y que incluyen a usuarios de correos como Gmail, Yahoo, Comcast, Eartlink y otros servicios. No está claro si se trata de información del acceso directo de los usuarios a los servicios, o si los maleantes obtuvieron los datos a través de Microsoft Passport.
Google, a través de un vocero, confirmó esta situación. “Recientemente nos enteramos de un esquema de phishing que afecta a toda la industria, en el que hackers obtuvieron las credenciales de usuarios para cuentas de correo basadas en internet, incluyendo Gmail”, indicó el personero a la BBC.
La lista que Neowin reportó ayer, que contaba con información de 10.000 cuentas, sólo cubría de la letra A a la B. Si existen listas para todo el abecedario, los datos podrían ascender a cientos de miles.
Si no has cambiado tu password aún… mejor apúrate.
Link: Email phishing attack spreads to Gmail and Yahoo (Neowin)
Publicado por Cony Sturm el 6 de October 2009 en la categoría Internet con los tags Gmail, Google, Hotmail, mail, Microsoft, Phishing, Yahoo!. Tiene 46 comentarios.
46 Comentarios
Alerta: Datos de cuentas de Google y Yahoo también están online
Ver Comentario... LeGutier dijo el 6-10-2009 a las 10:57 ...

64inocente pajarito dijo el 6-10-2009 a las 11:00:
Eso les pasa a los estúpidos que que caen en las trampas que dicen “quieres saber quien te bloqueo en el msn? es facil y rapidisimo”
Ver Comentario... guido_cc dijo el 6-10-2009 a las 11:01 ...

19Francisco dijo el 6-10-2009 a las 11:02:
Yo si les creo… Por lo general los que usan Hotmail son muy faciles de engañar para obtener sus contraseñas… Y con esto de “Quieres saber quien te bloqueo en messenger”, la gente entrega sus contraseñas a sitios truchos, que facilmente pueden irlas recopilando y publicarlas masivamente…

6Isabel dijo el 6-10-2009 a las 11:05:
Deben ser de muchos usuarios neofitos que no conocen de seguridad y por lo tanto desparraman sus contraseñas, por lo tanto no debe haber mucho “material” perdido por el hackeo.

4Naraku dijo el 6-10-2009 a las 11:08:
Odio estos ataques usados por gente reprimida y sin oficio.

9cristian dijo el 6-10-2009 a las 11:11:
@keeper88 yo dije gmail(L) xD a ese te referias? xD. me trago mis palabras xD.!!

3Feanor dijo el 6-10-2009 a las 11:11:
@keeper88: “jajaja me rio del q dijo ayer: gmail rules xD”
Si es phishing, da lo mismo que correo tengas sino de la seriedad con que lo ocupas.

2keeper88 dijo el 6-10-2009 a las 11:21:
@Feanor: “Si es phishing, da lo mismo que correo tengas sino de la seriedad con que lo ocupas.”
exacto, no soy fan de una empresa ni nada por muy gratis o codigo abierto q sea, al fin de esto todos son vulnerables diria incluso por parte de las mismas empresas q quien sabe si venden informacion sin q lo sepamos (por muchos terminos de privacidad q digan tener)
solo una lastima por quienes resulten afectados

2José A.+Pérez-Robleda dijo el 6-10-2009 a las 11:25:
lo peor es que como la maryoría de nosotros hemos vendido nuestra alma a google por la comodidad que nos ofrece, si me quitan la clave tienen acceso a media vida virtual mia, y a buena parte de la real.
José A. Pérez-Robleda
saborear no es suficiente: schmecken significa paladear
apague su tv
http://www.perezrobleda.com

-2Javier dijo el 6-10-2009 a las 11:31:
Dios nos libre de los que nos hacen phising, además que nos libre de los inocentes que caen.
Estos sitios tecnológicos podrían ayudar con una campaña de alfabetización digital complementaria, en vistas a la creciente penetración de internet en los hogares que provoca un mayor campo de posibles víctimas de estos ataques.

4entonces... dijo el 6-10-2009 a las 11:32:
si estas seguro de lo q haces, en teoria no hay razon para q cambies tu password en este momento.
se imaginan q el pishing fuera tan bueno q en este mismo momento al estar cambiando tu pass, lo estuvieras entregando?

3Nasho dijo el 6-10-2009 a las 11:34:
aer pero aclarenme algo, si yo no meti mi clave a ninguna wea truculenta no tengo nada de que preocuparme, cierto??, por ke me da demasiada flojera aprenderme un pass nuevo xD

6Injerto dijo el 6-10-2009 a las 11:46:
Ahora entiendo todo. Durante años no entendi nunca el negocio de estas páginas que avisan quién te bliquea en msn, puesto que a nivel de protocolo es imposible saberlo, y tampoco tenía sentido que un sistema fuera acumulando claves sólo para comprobar periodicamente quienes se bloquean entre sí de todasas cuentas que van almacenando.
En el fondo se estaban preparando para algo masivo que ahora sale a la luz. Qué lástima. Los proveedores de software como MSN, deberían haber enviado hace tiempo un comunicado masivo aclarando que no era posible saber quién te bloquea “por las buenas”, y que era puro bluf.
Hace años recuerdo que mandaron un mensaje masivo, que te llegaba cada vez q te conectabas a messenger, de parte de un usuario de microsoft, avisando que habría que actualizar la versión del cliente obligatoriamente. Por qué no hicieron lo mismo ahora?

4Soul dijo el 6-10-2009 a las 11:52:
@Injerto: No cacho tecnicamente como se hace, o si se puede todavia, pero con programas como amsn u otros se puede ver quien te borro de su lista o bloqueo…

0Jean Paul dijo el 6-10-2009 a las 11:53:
Bueno…. Cambiando Pass…. Total no es malo de vez en cuando hacerlo…
Si no lo haces tu, alguien te hace hacerlo….

-2Juanete dijo el 6-10-2009 a las 12:14:
Las únicas cuentas que andan dando vuelta son hotmail, vi el listado. Pero en el sitio aprovechan de tirarle caca a gmail

21racuna dijo el 6-10-2009 a las 12:35:
para saber si tu cuenta está en la lista, envía un correo a AdminOwned@gmail.com con tu cuenta y tu password. Recibirás automáticamente una confirmación.
Advertencia: era broma, por si no te has dado cuenta.

-3MrHuaso dijo el 6-10-2009 a las 12:45:
Si es pishing me salvo. Super FF y mi inteligencia (que si lee las direcciones, los mails raros y donde me registro) me salvarán la vida. Además no tengo ningún mail con a.

2Toño dijo el 6-10-2009 a las 13:45:
Si no eres malulo en la vida real, lo único que te queda es ser cibermalulo.
¡Abúrranse lifeless!

2GreenLanternX dijo el 6-10-2009 a las 13:51:
@macoy123 , latinmail no es precisamente el mejor, muchos correos simplemente no llegan(ni a la carpeta spam), y una vez por causas fuera de mi control, no pude revisar el correo en poco mas de un mes , y cuando entre me salio un mensaje que mi cuenta fue borrada, y si queria reactivarla … sobre los correos que tenia dentro? todos se fueron al limbo

3Christian dijo el 6-10-2009 a las 13:58:
100% falla de usuarios..
No le pidamos seguridad a un compadre que guarda las claves DEBAJO DE SU TECLADO por ejemplo.. o que usa contraseñas de facil adivinacion como secuencia de numeros, el numero de tu casa, o cosas como macoy1234
Sean mas serios para las claves, combinaciones de numeros, letras y simbolos es lo mejor ante un posible brute force attack….
Ver Todos Páginas: [1] 2 Próximos 30 Comentarios →
Ver Todos Páginas: [1] 2 Próximos 30 Comentarios →