{"id":2490,"date":"2014-02-19T18:13:45","date_gmt":"2014-02-19T18:13:45","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=2490"},"modified":"2020-02-26T17:21:48","modified_gmt":"2020-02-26T15:21:48","slug":"robo-de-las-contrasenas-de-forbes","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/robo-de-las-contrasenas-de-forbes\/2490\/","title":{"rendered":"Robo de las contrase\u00f1as de Forbes"},"content":{"rendered":"<p>El grupo SEA (Syrian Electronic Army) ha vuelto a la escena del cibercrimen, esta vez atacando las cuentas de millones de lectores y suscriptores de la revista Forbes. Un total de 1.071.963 usuarios se han visto afectados por esta campa\u00f1a maliciosa. El objetivo de este ataque fue la base de datos que conten\u00eda las direcciones de correo electr\u00f3nico y contrase\u00f1as de los usuarios para, posteriormente, publicar en la Red dichos datos. Adem\u00e1s, el blog y tres de sus entradas tambi\u00e9n sufrieron los envites de los cibercriminales. Nos preguntamos\u2026 \u00bfC\u00f3mo pudo el SEA golpear a una infraestructura de tales dimensiones?<\/p>\n<p>Se cree que Forbes almacenaba la informaci\u00f3n de los usuarios en un formato PHP. Esto supone que todas las claves y una sal aleatoria (usada para ralentizar los ataques) se ejecutaban a trav\u00e9s del algoritmo MD5. Este algoritmo es una funci\u00f3n hash criptogr\u00e1fica muy popular que se utiliza para verificar la autenticidad de los datos. Forbes ejecut\u00f3 8.192 duplicados de MD5 del hash y las contrase\u00f1as y almacen\u00f3 los resultados en su base de datos.<\/p>\n<div class=\"pullquote\">Se cree que Forbes almacenaba la informaci\u00f3n de los usuarios en un formato PHP. Esto supone que todas las claves y una sal aleatoria (usada para ralentizar los ataques) se ejecutaban a trav\u00e9s del algoritmo MD5.<\/div>\n<p>El grupo SEA rob\u00f3 dicha informaci\u00f3n para un juego realmente peligroso. Probaron, aleatoriamente, todas las claves, como \u201cABCD\u201d, con la sal de los usuarios; creando un hash que se cotejaba con la base de datos de Forbes. Cuando los resultados coincid\u00edan, se mostraba la contrase\u00f1a.<\/p>\n<p>Aunque las contrase\u00f1as estaban cifradas, Forbes ha pedido a los usuarios que cambien los datos de registro inmediatamente:<\/p>\n<blockquote><p><b>\u201cSe han publicado las direcciones de correo electr\u00f3nico de los usuarios registrados en Forbes.com. Por favor, tengan cuidado porque dichos emails pueden utilizarse en ataques de phishing. Ya hemos informado a las autoridades al respecto. Nos tomamos muy en serio la seguridad inform\u00e1tica y pedimos disculpas a los miembros de nuestra comunidad por esta brecha.\u201d<\/b><\/p><\/blockquote>\n<p>El mayor problema de este ataque es que muchos internautas utilizan el mismo usuario y clave para diferentes cuentas. As\u00ed que cualquier lector de la revista que comparte p\u00fablicamente su informaci\u00f3n personal y que utiliza la misma combinaci\u00f3n nombre usuario-contrase\u00f1a en sus cuentas, corre el peligro de verse involucrado en un ataque extenso y multiplataforma.<\/p>\n<p>Nunca \u00a0nos cansamos de aconsejaros cautela cuando se trata de estos temas. Si unos hackers atacan vuestras cuentas todo lo que os pertenece est\u00e1 en peligro y los cibercriminales lo saben. Por este motivo, es fundamental utilizar un <a href=\"https:\/\/www.kaspersky.es\/advert\/free-trials\/password-manager-download?redef=1&amp;THRU&amp;reseller=es_passcheck_pro_ona_smm__onl_b2c__lnk____kpm___\" target=\"_blank\" rel=\"noopener noreferrer\">gestor de contrase\u00f1as<\/a> para almacenar claves complejas y \u00fanicas para cada cuenta online. As\u00ed, \u00a0una brecha en uno de vuestros perfiles no supondr\u00e1 la p\u00e9rdida de informaci\u00f3n en todas las plataformas a las que acced\u00e9is regularmente.<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El grupo SEA (Syrian Electronic Army) ha vuelto a la escena del cibercrimen, esta vez atacando las cuentas de millones de lectores y suscriptores de la revista Forbes. Un total de 1.071.963 usuarios se han visto afectados por esta campa\u00f1a maliciosa.<\/p>\n","protected":false},"author":189,"featured_media":2491,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[666,123,630,664,593,122,665,61],"class_list":{"0":"post-2490","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-brecha-de-seguridad","9":"tag-contrasenas","10":"tag-criptografia","11":"tag-forbes","12":"tag-gestor-de-contrasenas","13":"tag-hackers","14":"tag-identidad-digital","15":"tag-seguridad"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/robo-de-las-contrasenas-de-forbes\/2490\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/brecha-de-seguridad\/","name":"brecha de seguridad"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/2490","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/189"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=2490"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/2490\/revisions"}],"predecessor-version":[{"id":21526,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/2490\/revisions\/21526"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/2491"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=2490"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=2490"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=2490"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}