M
MercyNews
Home
Back
149 millones de inicios de sesión expuestos en base de datos en la nube no segura
Tecnologia

149 millones de inicios de sesión expuestos en base de datos en la nube no segura

9to5Mac2h ago
3 min de lectura
📋

Hechos Clave

  • Se descubrió una base de datos con 149 millones de inicios de sesión de cuentas completamente desprotegida en una plataforma de servicios en la nube.
  • Los registros expuestos incluyen aproximadamente 900,000 nombres de usuario y contraseñas específicamente pertenecientes a titulares de cuentas de Apple.
  • Esta es la segunda gran descubierta de una base de datos por el mismo investigador de seguridad en un año, tras el hallazgo de 184 millones de registros el año pasado.
  • La base de datos no requería autenticación para acceder, lo que significa que cualquiera podría ver o copiar las credenciales sensibles sin barreras.
  • Los titulares de cuentas de Apple enfrentan riesgos que incluyen robo de datos, fraude financiero y posible secuestro de dispositivos a través de credenciales comprometidas.
  • El incidente resalta las fallas sistémicas de seguridad en la gestión de la infraestructura en la nube y las prácticas de configuración.

Exposición Masiva de Datos

Se han descubierto 149 millones de inicios de sesión de cuentas sentados completamente desprotegidos en un servicio en la nube, representando una de las exposiciones de credenciales más significativas en los últimos meses. La base de datos no segura contiene un tesoro de información de inicio de sesión sensible que abarca múltiples plataformas.

Lo más alarmante es que los registros expuestos incluyen aproximadamente 900,000 nombres de usuario y contraseñas específicamente pertenecientes a titulares de cuentas de Apple. Esta concentración de credenciales de alto valor hace que la violación sea particularmente preocupante para los usuarios afectados.

El descubrimiento fue realizado por un investigador de seguridad con un historial de descubrimiento de vulnerabilidades similares. Este mismo investigador identificó previamente una base de datos comparable que contenía 184 millones de registros solo el año pasado, lo que sugiere un patrón de fallas sistémicas de seguridad en la gestión de la infraestructura en la nube.

El Descubrimiento

La base de datos no segura fue encontrada expuesta en una plataforma de servicios en la nube, sin requerir autenticación para el acceso. Este fallo fundamental de seguridad significa que cualquiera que descubriera la base de datos podría haber visto, copiado o modificado los contenidos sin encontrar ninguna barrera protectora.

Los servicios en la nube suelen proporcionar controles de seguridad robustos, pero estos mecanismos deben ser configurados adecuadamente por los usuarios. La presencia de una base de datos desprotegida indica una supervisión crítica en los protocolos de seguridad por parte de quien fuera responsable de mantener el sistema.

El alcance de esta exposición incluye:

  • 149 millones de credenciales de inicio de sesión totales
  • 900,000 credenciales de cuentas de Apple
  • Inicios de sesión en múltiples plataformas
  • Datos de nombres de usuario y contraseñas sin cifrar

Los investigadores de seguridad enfatizan que las bases de datos que contienen información tan sensible siempre deberían estar protegidas por múltiples capas de seguridad, incluyendo requisitos de autenticación fuertes, cifrado en reposo y en tránsito, y auditorías de seguridad regulares. La ausencia de estas protecciones básicas representa una grave omisión en las prácticas de seguridad de datos.

Impacto en Apple

La inclusión de 900,000 cuentas de Apple en esta violación es particularmente significativa dada la valía del ecosistema. Los ID de Apple sirven como puertas de entrada a múltiples servicios, incluyendo almacenamiento en iCloud, compras en la App Store, Apple Pay y sincronización de dispositivos personales.

Las credenciales de Apple comprometidas podrían potencialmente exponer a los usuarios a robo de datos, fraude financiero y secuestro de dispositivos. Atacantes con acceso a estas cuentas podrían ver fotos y documentos privados, realizar compras no autorizadas o bloquear a los usuarios de sus propios dispositivos a través de funciones como "Buscar mi iPhone".

Los usuarios de Apple afectados por esta violación enfrentan riesgos específicos que van más allá del robo estándar de credenciales:

  • Acceso a datos personales y copias de seguridad almacenados en iCloud
  • Capacidad para realizar compras a través de métodos de pago vinculados
  • Control sobre dispositivos y servicios conectados
  • Potencial para el robo de identidad utilizando información personal almacenada

El volumen de credenciales de Apple en una sola base de datos no segura sugiere que este puede no ser un incidente aislado, sino parte de un patrón más amplio de operaciones de recolección de credenciales que apuntan a titulares de cuentas de alto valor.

Patrón del Investigador

El descubrimiento fue realizado por un investigador de seguridad que ahora ha descubierto dos bases de datos masivas de credenciales en un solo año. El hallazgo anterior, que contenía 184 millones de registros, demostró características similares de exposición completa y falta de controles de seguridad.

Este patrón recurrente plantea preguntas preocupantes sobre la frecuencia y escala de tales exposiciones. Cuando el mismo investigador identifica múltiples incidentes de esta magnitud, sugiere que el problema puede ser mucho más extendido de lo que actualmente se conoce.

Las observaciones clave de los hallazgos del investigador incluyen:

  • Ambas bases de datos requerían cero autenticación para el acceso
  • Los registros se almacenaron en texto plano sin cifrar
  • Múltiples plataformas y servicios fueron afectados
  • La infraestructura en la nube estuvo consistentemente involucrada

El éxito continuo del investigador en localizar estas bases de datos indica que existen vulnerabilidades sistemáticas en cómo las organizaciones e individuos configuran las soluciones de almacenamiento en la nube. Sin la adecuada conciencia e implementación de la seguridad, los datos sensibles permanecen peligrosamente expuestos.

Implicaciones de Seguridad

Este incidente subraya la importancia crítica de una configuración adecuada de la seguridad en la nube. Los proveedores de servicios en la nube ofrecen herramientas y características poderosas, pero la responsabilidad de implementar medidas de seguridad recae finalmente en los usuarios que configuran estos sistemas.

La exposición de 149 millones de credenciales representa no solo un fallo técnico, sino una violación significativa de la confianza. Los usuarios confían sus datos sensibles a servicios esperando protecciones de seguridad básicas, sin embargo, incidentes como este demuestran cuán fácilmente esa confianza puede ser violada por negligencia.

Las medidas de seguridad esenciales que deberían haber sido implementadas incluyen:

  • Autenticación fuerte y controles de acceso
  • Cifrado de datos sensibles en reposo
  • Auditorías y monitoreo de seguridad regulares
  • Configuración y endurecimiento adecuados de la base de datos

Para los consumidores, este incidente sirve como un recordatorio contundente para usar contraseñas únicas para cada servicio, habilitar la autenticación de dos factores siempre que sea posible y mantenerse vigilante sobre el monitoreo de la actividad de la cuenta. La escala de esta violación significa que incluso los usuarios que creen que sus datos están seguros pueden verse afectados.

Viendo Hacia Adelante

El descubrimiento de 149 millones de inicios de sesión no seguros demuestra que la exposición de credenciales sigue siendo una amenaza persistente y creciente en el panorama digital. A medida que los servicios en la nube continúan proliferando, el potencial para incidentes similares aumenta a menos que las prácticas de seguridad mejoren drásticamente.

Las organizaciones e individuos deben priorizar la configuración y el monitoreo de la seguridad como requisitos fundamentales, no como mejoras opcionales. El costo de una violación supera con creces el esfuerzo necesario para implementar las protecciones adecuadas desde el principio.

De cara al futuro, este incidente debería servir como catalizador para una mayor conciencia sobre las responsabilidades de seguridad en la nube. Tanto los proveedores de servicios como los usuarios deben trabajar juntos para garantizar que los datos sensibles permanezcan protegidos, en lugar de convertirse en el próximo titular en un patrón cada vez más común de fallas de seguridad prevenibles.

#News

Continue scrolling for more

La IA transforma la investigación y las demostraciones matemáticas
Technology

La IA transforma la investigación y las demostraciones matemáticas

La inteligencia artificial está pasando de ser una promesa a una realidad en las matemáticas. Los modelos de aprendizaje automático generan teoremas originales, forzando una reevaluación de la investigación y la enseñanza.

Just now
4 min
407
Read Article
Winter Storm Boosts Two Key Portfolio Stocks
Economics

Winter Storm Boosts Two Key Portfolio Stocks

A massive winter snow storm that pummeled much of the United States over the weekend is good news for these 2 portfolio stocks.

1h
5 min
1
Read Article
Clase magistral de Russell T Davies en el Series Mania Forum
Entertainment

Clase magistral de Russell T Davies en el Series Mania Forum

El dúo creativo detrás de "It's a Sin" presentará una clase magistral en el Series Mania Forum en Lille, Francia, ofreciendo una primera mirada a su nueva serie de Channel 4 "Tip Toe".

1h
5 min
1
Read Article
Bosques de Nigeria: Fortalezas de Extremistas bajo Asedio
World_news

Bosques de Nigeria: Fortalezas de Extremistas bajo Asedio

Las reservas forestales de Nigeria, antes símbolos de belleza natural, se han convertido en territorio disputado. Grupos armados explotan estos densos paisajes para bases, comercio ilícito y terror. Ahora, una nueva estrategia gubernamental busca recuperar el control.

1h
5 min
1
Read Article
Partido Comunista de Vietnam reelege a To Lam
Politics

Partido Comunista de Vietnam reelege a To Lam

El Partido Comunista de Vietnam ha reelegido a To Lam para otro período de cinco años y respaldado una agenda de reformas para transformar la economía para 2030.

1h
5 min
1
Read Article
UE lanza investigación contra Grok y X por deepfakes
Technology

UE lanza investigación contra Grok y X por deepfakes

La Comisión Europea ha lanzado una investigación formal contra X por el despliegue de su Grok AI y la propagación de deepfakes sexualmente explícitos, incluido material de abuso sexual infantil.

1h
5 min
1
Read Article
Strategy compra $264 millones en Bitcoin durante corrección del mercado
Cryptocurrency

Strategy compra $264 millones en Bitcoin durante corrección del mercado

Strategy adquirió $264 millones en Bitcoin durante una corrección del mercado, aumentando sus tenencias totales a más de 712,000 BTC y reforzando la confianza institucional en la criptomoneda.

1h
5 min
1
Read Article
Bancos del Reino Unido bloquean el 40% de los pagos con criptomonedas
Cryptocurrency

Bancos del Reino Unido bloquean el 40% de los pagos con criptomonedas

Los bancos del Reino Unido están bloqueando o retrasando aproximadamente el 40% de los pagos a plataformas de criptomonedas, generando presión en el sector de activos digitales.

1h
3 min
5
Read Article
I live and work in 2 different cities. Commuting over 300 miles is great for my social life, productivity, and career.
Lifestyle

I live and work in 2 different cities. Commuting over 300 miles is great for my social life, productivity, and career.

captiontk-los angeles Christine Ma-Kellams I never thought I'd live and work in two different cities, but the setup is great for my lifestyle. By working hours away in San Jose, I can set strong work-life boundaries and see Bay Area friends. Meanwhile, my kids get to enjoy their lives in Los Angeles near our extended family. Working in a city over 300 miles from where I live is one of those life decisions I never considered possible until I did it. Now, I can't imagine any other configuration. I live in a suburb of Los Angeles and work in San Jose, which is about a five-hour drive or an hourlong flight away. This arrangement started during the COVID-19 pandemic, when my workplace went remote — at the time, moving to Southern California to be close to my family made the most sense. Even after remote work ended, though, I found that I didn't want to leave LA. I decided I'd rather commute to work by plane than relocate to San Jose. I know this lifestyle is unconventional, but it's helped me balance my life as a working mother and wife. By splitting my time between Los Angeles and San Jose, I can devote as much of myself to my career as I do my family — all while maintaining that ever-elusive work-life balance. Work-life balance is easier when there are hundreds of miles between work and home captionTK campus Christine Ma-Kellams I work as a psychology professor, and my classes usually fall on two days of the week. Meanwhile, the other parts of my job — like attending meetings, mentoring students, and conducting research — are more flexible. I've discovered that living far from where I work makes it easier for me to enforce work-life balance. Thanks to the distance, there are non-negotiable logistical limits on when I schedule in-person meetings. Meanwhile, because I fly to my job in San Jose, I'm able to tackle a lot of remote tasks — like answering emails and grading papers — during my commute. I've found that the same things that make flying a pain, such as prolonged time in airport waiting areas or boring hours spent on a flight with limited movies, are actually great for boosting productivity. Even spotty or nonexistent WiFi forces me to focus on what I can get done without the internet to distract me. It can be hard to form and keep friendships as an adult, but having lives in 2 different cities helps I grew up in LA and went to college in Berkeley, so this setup helps me maintain friendships with people from several different chapters of my life. I have college friends who didn't leave the Bay Area, and commuting once a week helps us keep in touch. We try to get brunch or coffee as a group at least once a semester. If I worked closer to home, though, we'd probably only see each other once a year, if that. Meanwhile, when I'm back in LA, I also get to meet up with my high-school friends and other parent friends I've made over the years on a regular basis. Even my kids love this setup Living near my extended family is priceless. Christine Ma-Kellams My family is the primary reason I don't live in the same city where I work. All my extended relatives live in the Los Angeles area, and my children and spouse adore it here. My parents, in particular, have become big fans of this arrangement: They pick my kids up from school and take them out to dinner on nights I'm working late, and they look forward to this extra bonding time. As for my children, they love the days when I fly to work. I always go out of my way to pick up a treat for them before I fly home, so they can be excited by my return rather than upset about my departure. I've been told that, especially as a woman, it's impossible to "have it all." Working in a different part of the state, however, allows me to make both my career and my family happy. This setup is unique and may not work for everyone, but it allows me to get the best out of both worlds. Read the original article on Business Insider

1h
3 min
0
Read Article
Nvidia invierte 2.000 millones de dólares en CoreWeave, las acciones suben un 10%
Economics

Nvidia invierte 2.000 millones de dólares en CoreWeave, las acciones suben un 10%

Nvidia invierte 2.000 millones de dólares en CoreWeave, lo que provoca que las acciones del proveedor de la nube suban un 10%. Esta inversión estratégica busca expandir la capacidad de los centros de datos de IA.

1h
5 min
3
Read Article
🎉

You're all caught up!

Check back later for more stories

Volver al inicio