Hackers rusos robaron 1.200 millones de claves secretas

Podría ser el caso más grave de este tipo registrado hasta el momento, publica hoy el diario "The New York Times" en base a informaciones de la empresa Hold Security.

Hackers rusos robaron alrededor de 1.200 millones de nombres de usuario y contraseñas de perfiles de Internet en lo que podría ser el caso más grave de este tipo registrado hasta el momento, publica hoy el diario "The New York Times" en base a informaciones de la empresa Hold Security.

Los datos sustraídos incluyen tanto los nombres de usuarios como las contraseñas. Hay más de 500 millones de direcciones de correo electrónico afectadas, indicó el periódico.

Al igual que otras firmas relacionadas con la seguridad, la estadounidense Hold Security tiene contactos en la comunidad criminal hacker en Internet e incluso se comunicó alguna vez con el grupo, situado en el centro de Rusia, sostiene el diario.

Los datos pertenecen a unas 420.000 páginas web, desde empresas conocidas a pequeñas.

La compañía de seguridad no informó qué páginas web habían sido afectadas por motivos de confidencialidad. Un experto consultado por el diario confirmó la autenticidad de los datos, escribió "The New York Times" (http://dpaq.de/3zPHJ).

En base a la información disponible es difícil establecer cuántas personas se han visto afectadas por el robo. Muchos usan varias direcciones de email y en otros casos podría tratarse de perfiles antiguos o de cuentas spam.

Pese a ello, un robo de este tipo siempre es peligroso, porque muchas personas usan la misma combinación de usuario y clave o de dirección de email en diferentes webs y por tanto podrían verse muy afectados.

En cualquier caso, la cifra es muy preocupante: Internet tiene según los cálculos entre 2.000 y 2.500 millones de usuarios. Y cada vez es más común conocer el robo de decenas o cientos de millones de datos de registro, pero nunca se había llegado a una cifra tan elevada como ahora.

La mayoría de las webs afectadas aún son vulnerables, declaró al periódico el jefe de Hold Security, Alex Holden. Su equipo ha comenzado a avisarles, pero hasta ahora no le ha sido posible contactar con todos. Por el momento los hackers han usado la información obtenida para enviar spam con publicidad o links a programas maliciosos, pero también están pensando en venderla, indicó.

Holden explicó que no dará nombres para no entorpecer las investigaciones. El negocio de su empresa es lanzar ataques contra las webs para comprobar si tienen agujeros de seguridad y ya en el pasado había revelado el robo de cientos de millones de nombres de usuario y passwords.

Un ataque tan amplio requiere de una "botnet" o "red zombie" con muchas computadoras infectadas. Cuando un usuario activa una página a través de una máquina de este tipo, la "botnet" prueba a ver si puede atacarla.

Hold Security añadió que se sabe que el grupo hacker está en Rusia central y que está constituido por menos de una decena de hombres de menos de 30 años que se conocen personalmente. Los servidores están en Rusia y tienen una clara división del trabajo: "unos escriben programas, los otros roban los datos".

En total el grupo robó 4.500 millones de combinaciones de usuario y clave, pero tras eliminar las repetidas se llegó a la cifra estimada de 1.200 millones sustraídas de forma efectiva.


Fuente: Dpa.