Alerta: Datos de cuentas de Google y Yahoo también están online

gmailMicrosoft aseguró que la publicación de miles de datos de cuentas de correo de Hotmail, conocida ayer, fue el resultado de un masivo ataque de phishing y no una falla de seguridad interna.

“Durante el fin de semana, Microsoft se enteró que los datos de varios miles de usuarios de Windows Live Hotmail fueron expuestos en un sitio de terceros debido a un probable esquema de phishing”, indicó en un comunicado.

Tras conocer este problema, “inmediatamente solicitamos que los datos fueran removidos e iniciamos una investigación para determinar el impacto en nuestros clientes. Como parte de esta investigación, determinamos que no fue una violación a los datos internos de Microsoft”.

Es más, el sitio Neowin, que dio a conocer la noticia ayer, agrega hoy que hay otras más de 20.000 cuentas comprometidas, y que incluyen a usuarios de correos como Gmail, Yahoo, Comcast, Eartlink y otros servicios. No está claro si se trata de información del acceso directo de los usuarios a los servicios, o si los maleantes obtuvieron los datos a través de Microsoft Passport.

Google, a través de un vocero, confirmó esta situación. “Recientemente nos enteramos de un esquema de phishing que afecta a toda la industria, en el que hackers obtuvieron las credenciales de usuarios para cuentas de correo basadas en internet, incluyendo Gmail”, indicó el personero a la BBC.

La lista que Neowin reportó ayer, que contaba con información de 10.000 cuentas, sólo cubría de la letra A a la B. Si existen listas para todo el abecedario, los datos podrían ascender a cientos de miles.

Si no has cambiado tu password aún… mejor apúrate.

Link: Email phishing attack spreads to Gmail and Yahoo (Neowin)

Compartir Compartir
Publicado por Cony Sturm el 6 de October 2009 en la categoría Internet con los tags , , , , , , . Tiene 46 comentarios.

46 Comentarios

Alerta: Datos de cuentas de Google y Yahoo también están online

Deja tu Comentario ↓
sebas

DesaprobarAprobar-6sebas dijo el 6-10-2009 a las 10:53:

1

“Recientemente nos teneramos” jejeje…

Ver Comentario... LeGutier dijo el 6-10-2009 a las 10:57 ...

inocente pajarito

DesaprobarAprobar64inocente pajarito dijo el 6-10-2009 a las 11:00:

3

Eso les pasa a los estúpidos que que caen en las trampas que dicen “quieres saber quien te bloqueo en el msn? es facil y rapidisimo”

Ver Comentario... guido_cc dijo el 6-10-2009 a las 11:01 ...

Francisco

DesaprobarAprobar19Francisco dijo el 6-10-2009 a las 11:02:

5

Yo si les creo… Por lo general los que usan Hotmail son muy faciles de engañar para obtener sus contraseñas… Y con esto de “Quieres saber quien te bloqueo en messenger”, la gente entrega sus contraseñas a sitios truchos, que facilmente pueden irlas recopilando y publicarlas masivamente…

IHateYou

DesaprobarAprobar-7IHateYou dijo el 6-10-2009 a las 11:04:

6

Esto es puro sarcasmo de Microsoft.

Isabel

DesaprobarAprobar6Isabel dijo el 6-10-2009 a las 11:05:

7

Deben ser de muchos usuarios neofitos que no conocen de seguridad y por lo tanto desparraman sus contraseñas, por lo tanto no debe haber mucho “material” perdido por el hackeo.

keeper88

DesaprobarAprobar26keeper88 dijo el 6-10-2009 a las 11:05:

8

jajaja me rio del q dijo ayer: gmail rules xD

Reynosa Blogs

DesaprobarAprobar-8Reynosa Blogs dijo el 6-10-2009 a las 11:06:

9

iWey ta K-Brown ;)

Naraku

DesaprobarAprobar4Naraku dijo el 6-10-2009 a las 11:08:

10

Odio estos ataques usados por gente reprimida y sin oficio.

macoy123

DesaprobarAprobar22macoy123 dijo el 6-10-2009 a las 11:09:

11

siempre dije que latin mail era lo mejor.

cristian

DesaprobarAprobar9cristian dijo el 6-10-2009 a las 11:11:

12

@keeper88 yo dije gmail(L) xD a ese te referias? xD. me trago mis palabras xD.!!

Feanor

DesaprobarAprobar3Feanor dijo el 6-10-2009 a las 11:11:

13

@keeper88: “jajaja me rio del q dijo ayer: gmail rules xD”

Si es phishing, da lo mismo que correo tengas sino de la seriedad con que lo ocupas.

keeper88

DesaprobarAprobar2keeper88 dijo el 6-10-2009 a las 11:21:

14

@Feanor: “Si es phishing, da lo mismo que correo tengas sino de la seriedad con que lo ocupas.”

exacto, no soy fan de una empresa ni nada por muy gratis o codigo abierto q sea, al fin de esto todos son vulnerables diria incluso por parte de las mismas empresas q quien sabe si venden informacion sin q lo sepamos (por muchos terminos de privacidad q digan tener)

solo una lastima por quienes resulten afectados

José A.+Pérez-Robleda

DesaprobarAprobar2José A.+Pérez-Robleda dijo el 6-10-2009 a las 11:25:

15

lo peor es que como la maryoría de nosotros hemos vendido nuestra alma a google por la comodidad que nos ofrece, si me quitan la clave tienen acceso a media vida virtual mia, y a buena parte de la real.

José A. Pérez-Robleda

saborear no es suficiente: schmecken significa paladear
apague su tv
http://www.perezrobleda.com

Javier

DesaprobarAprobar-2Javier dijo el 6-10-2009 a las 11:31:

16

Dios nos libre de los que nos hacen phising, además que nos libre de los inocentes que caen.
Estos sitios tecnológicos podrían ayudar con una campaña de alfabetización digital complementaria, en vistas a la creciente penetración de internet en los hogares que provoca un mayor campo de posibles víctimas de estos ataques.

entonces...

DesaprobarAprobar4entonces... dijo el 6-10-2009 a las 11:32:

17

si estas seguro de lo q haces, en teoria no hay razon para q cambies tu password en este momento.

se imaginan q el pishing fuera tan bueno q en este mismo momento al estar cambiando tu pass, lo estuvieras entregando?

:D

Nasho

DesaprobarAprobar3Nasho dijo el 6-10-2009 a las 11:34:

18

aer pero aclarenme algo, si yo no meti mi clave a ninguna wea truculenta no tengo nada de que preocuparme, cierto??, por ke me da demasiada flojera aprenderme un pass nuevo xD

Guinda

DesaprobarAprobar6Guinda dijo el 6-10-2009 a las 11:39:

19

99% culpa de los usuarios

Injerto

DesaprobarAprobar6Injerto dijo el 6-10-2009 a las 11:46:

20

Ahora entiendo todo. Durante años no entendi nunca el negocio de estas páginas que avisan quién te bliquea en msn, puesto que a nivel de protocolo es imposible saberlo, y tampoco tenía sentido que un sistema fuera acumulando claves sólo para comprobar periodicamente quienes se bloquean entre sí de todasas cuentas que van almacenando.

En el fondo se estaban preparando para algo masivo que ahora sale a la luz. Qué lástima. Los proveedores de software como MSN, deberían haber enviado hace tiempo un comunicado masivo aclarando que no era posible saber quién te bloquea “por las buenas”, y que era puro bluf.

Hace años recuerdo que mandaron un mensaje masivo, que te llegaba cada vez q te conectabas a messenger, de parte de un usuario de microsoft, avisando que habría que actualizar la versión del cliente obligatoriamente. Por qué no hicieron lo mismo ahora?

Soul

DesaprobarAprobar4Soul dijo el 6-10-2009 a las 11:52:

21

@Injerto: No cacho tecnicamente como se hace, o si se puede todavia, pero con programas como amsn u otros se puede ver quien te borro de su lista o bloqueo…

Jean Paul

DesaprobarAprobar0Jean Paul dijo el 6-10-2009 a las 11:53:

22

Bueno…. Cambiando Pass…. Total no es malo de vez en cuando hacerlo…
Si no lo haces tu, alguien te hace hacerlo…. :D

Juanete

DesaprobarAprobar-2Juanete dijo el 6-10-2009 a las 12:14:

23

Las únicas cuentas que andan dando vuelta son hotmail, vi el listado. Pero en el sitio aprovechan de tirarle caca a gmail

racuna

DesaprobarAprobar21racuna dijo el 6-10-2009 a las 12:35:

24

para saber si tu cuenta está en la lista, envía un correo a AdminOwned@gmail.com con tu cuenta y tu password. Recibirás automáticamente una confirmación.

Advertencia: era broma, por si no te has dado cuenta.

MrHuaso

DesaprobarAprobar-3MrHuaso dijo el 6-10-2009 a las 12:45:

25

Si es pishing me salvo. Super FF y mi inteligencia (que si lee las direcciones, los mails raros y donde me registro) me salvarán la vida. Además no tengo ningún mail con a.

ikid

DesaprobarAprobar3ikid dijo el 6-10-2009 a las 12:54:

26

Puta los weones wenos pa los sarcamos!!! la cagaron ;-)

Pablo

DesaprobarAprobar5Pablo dijo el 6-10-2009 a las 13:32:

27

100% Culpa de los usuarios , por analfabetos digitales.

Toño

DesaprobarAprobar2Toño dijo el 6-10-2009 a las 13:45:

28

Si no eres malulo en la vida real, lo único que te queda es ser cibermalulo.

¡Abúrranse lifeless!

GreenLanternX

DesaprobarAprobar2GreenLanternX dijo el 6-10-2009 a las 13:51:

29

@macoy123 , latinmail no es precisamente el mejor, muchos correos simplemente no llegan(ni a la carpeta spam), y una vez por causas fuera de mi control, no pude revisar el correo en poco mas de un mes , y cuando entre me salio un mensaje que mi cuenta fue borrada, y si queria reactivarla … sobre los correos que tenia dentro? todos se fueron al limbo

Christian

DesaprobarAprobar3Christian dijo el 6-10-2009 a las 13:58:

30

100% falla de usuarios..

No le pidamos seguridad a un compadre que guarda las claves DEBAJO DE SU TECLADO por ejemplo.. o que usa contraseñas de facil adivinacion como secuencia de numeros, el numero de tu casa, o cosas como macoy1234 :-)

Sean mas serios para las claves, combinaciones de numeros, letras y simbolos es lo mejor ante un posible brute force attack….

Deja tu Comentario

XHTML: Puedes usar: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

Previsualizar comentario?