Ciberdelincuentes filtran por error miles de contrase?as robadas en Google
Los criminales cibern¨¦ticos indexaron por equivocaci¨®n a Google la carpeta donde almacenaron los datos, permitiendo que cualquier usuario pudiera acceder a ellos.
La empresa de ciberseguridad Check Point Research ha descubierto una campa?a de estafas en Internet que han dejado de forma accidental credenciales obtenidas ilegalmente a disposici¨®n del p¨²blico a trav¨¦s de una b¨²squeda en Google.
La campa?a de Phising, t¨¦rmino inform¨¢tico que define un m¨¦todo empleado por delincuentes cibern¨¦ticos para estafar y obtener informaci¨®n confidencial de forma fraudulenta, comenz¨® el pasado mes de agosto mediante el env¨ªo de correos electr¨®nicos que se hac¨ªan pasar por notificaciones de escaneado de Xerox, seg¨²n detalla la agencia EFE.
.@_CPResearch_ and @OTORIO, teamed up to uncover a large-scale #phishing campaign where the attackers left over a thousand stolen log-in credentials accessible to the public by a simple #Google search. Get the details and tips for #cyberattack prevention: https://t.co/kLjtSn56Nm pic.twitter.com/gttfzCAKc7
¡ª Check Point Software (@CheckPointSW) January 21, 2021
Las compa?¨ªas de ciberseguridad que han descubierto este suceso han desvelado que en estos correos se incitaba a los usuarios a que abrieran un archivo malicioso adjunto en formato HTML que evad¨ªa el filtro de protecci¨®n avanzada de amenazas (ATP) de Microsoft Office 365. Una vez que proced¨ªan a hacerlo, eran redirigidos a una p¨¢gina de inicio de sesi¨®n.
M¨¢s de 1.000 personas afectadas
Aplicando este m¨¦todo, los ciberdelincuentes consiguieron obtener las credenciales de m¨¢s de mil personas. Estos datos se almacenaron en un archivo de texto alojado en servidores de WordPress controlados por los delincuentes cibern¨¦ticos, quienes acabaron exponi¨¦ndolos por error en Internet, ya que la carpeta donde estaban almacenados fue indexada por Google, permitiendo as¨ª que la informaci¨®n fuese accesible para cualquier usuario.
¡°La estrategia de los cibercriminales era almacenar la informaci¨®n robada en una p¨¢gina web espec¨ªfica que ellos mismos crearon para, tras enga?ar a sus v¨ªctimas, recabar todos los datos almacenados en estos servidores. Sin embargo, lo que no pensaron es que si ellos eran capaces de rastrear la web en busca de esta informaci¨®n, Google tambi¨¦n pod¨ªa. Esta fue claramente una operaci¨®n de seguridad fallida para los cibercriminales", explica a EFE el director t¨¦cnico de Check Point para Espa?a y Portugal, Eusebio Nieva.
Te recomendamos en Actualidad
- ACTUALIDAD El motivo por el que ha aumentado la recaudaci¨®n de impuestos en Espa?a
- ACTUALIDAD El Corte Ingl¨¦s anuncia otro cierre de una de sus tiendas
- CONFLICTO RUSIA - UCRANIA Importante acuerdo entre Rusia y Ucrania
- CORONAVIRUS Madrid da un paso m¨¢s para 'olvidar' la COVID-19
- ACTUALIDAD Nuevo hallazgo sobre el origen de la vida en la Tierra
- ACTUALIDAD POL?TICA Moci¨®n de censura a Boris Johnson: qu¨¦ es, cu¨¢ndo se hace y c¨®mo funciona la votaci¨®n