Categories
Life Style

Esta es probablemente la mayor filtración de contraseñas de la historia: casi 10 mil millones de credenciales expuestas

[ad_1]

Los investigadores de ciberseguridad dicen que esta es la mayor filtración de recopilación de contraseñas jamás realizada.

El 4 de julio, un usuario recién registrado en un popular foro de piratería publicó un archivo que contenía casi 10 mil millones de contraseñas comprometidas en texto sin formato. Esta publicación fue notada por primera vez por investigadores en noticias de internet.

El usuario “ObamaCare” escribió en el foro: “La Navidad llegó temprano este año. ¡Les presento una nueva lista de contraseñas de rockyou2024 que contiene más de 9,9 mil millones de contraseñas!”

Un conjunto de contraseñas filtradas para RockYou2024

Esta enorme lista de contraseñas filtradas conocida como RockYou2024 proporciona a los piratas informáticos una herramienta importante que puede utilizarse en un ataque de fuerza bruta.

El ataque de fuerza bruta es una técnica de piratería común en la que el atacante adivina la contraseña del usuario mediante prueba y error. Los piratas informáticos suelen utilizar scripts automatizados cuando realizan un ataque de fuerza bruta, lo que les permite probar una gran cantidad de contraseñas en un corto período de tiempo. Con una base de datos de contraseñas filtrada de este tamaño, los piratas informáticos tienen un conjunto casi ilimitado de contraseñas para probar.

Velocidad de la luz medible

“En esencia, la filtración RockYou2024 es una recopilación de contraseñas reales utilizadas por personas de todo el mundo”, escribieron los investigadores de Cybernews. “Exponer muchas contraseñas a actores de amenazas aumenta significativamente el riesgo de ataques de relleno de credenciales”.

Como señalan los investigadores de Cybernews, esta lista puede ser la mayor filtración de contraseñas de la historia, superando el récord anterior conocido como RockYou2021, que tenía alrededor de 8.400 millones de contraseñas.

De hecho, el usuario del foro de hackers “ObamaCare” afirma que utilizó esa lista antigua y la actualizó con nuevos datos para filtrar contraseñas durante los últimos tres años. Como resultado, se agregaron otros 1.500 millones de contraseñas a la colección anterior para crear RockYou2024.

“He actualizado rockyou21 con nuevos datos recopilados de bases de datos filtradas recientemente en varios foros durante el transcurso de este año y el año pasado”, escribió el usuario del foro de hackers y añadió que también incluían contraseñas pirateadas recientes que obtuvieron ellos mismos recientemente.

La lista de contraseñas filtradas de RockYou2024 es nueva, por lo que al momento de escribir este artículo, no está claro si algún dato privado se vio comprometido como resultado directo de esta compilación.

Cualquier persona registrada en cualquier servicio en línea debe asumir que la contraseña que utiliza está en esta lista. Los investigadores de ciberseguridad recomiendan a los usuarios actualizar sus contraseñas y habilitar la autenticación multifactor siempre que sea posible.



[ad_2]

Source Article Link

Categories
Featured

Proteger los entornos IoT/OT: la paradoja de las contraseñas

[ad_1]

Si estás leyendo esto en línea o por teléfono o… computadora portátilProbablemente tengas una contraseña. Las contraseñas han sido nuestros guardianes de confianza en el mundo digital, protegiendo todo, desde cuentas de redes sociales hasta información bancaria. Lo mismo ocurre en el ámbito empresarial, donde las empresas a menudo dependen de contraseñas para proteger sus archivos y procesos digitales. Con la creciente integración de IoT y sistemas de tecnología operativa en los sectores empresarial y manufacturero, surge una pregunta crítica: ¿Puede una simple contraseña mantener todo seguro?

Dilema de la contraseña

Érase una vez, todo lo que necesitaba para protegerse en línea era una contraseña segura. Pero hoy en día, creer eso es una fantasía. Es posible que las contraseñas hayan sido los guardianes de las computadoras durante años, pero ya no pueden ser el único guardián.

[ad_2]

Source Article Link

Categories
Featured

La paradoja de las contraseñas y su impacto en las empresas del Reino Unido

[ad_1]

Durante décadas, los líderes de alto nivel en tecnología han esperado el uso de… contraseñas a Autenticación A finales de la década de 1990, Scott McNealy, cofundador de Sun Microsystems, dijo que estos sistemas eran ineficientes, fáciles de piratear y estaban en camino de ser reemplazados por tecnologías futuras como la biométrica. En una conferencia en 2004, Bill Gates, citando razones similares, dijo que su desaparición era inminente. Asimismo, el ex director ejecutivo de Microsoft, Ronald Reagan, dijo que estos sistemas están ahora a punto de desaparecer. Google El director ejecutivo Eric Schmidt en 2011, señalando el potencial de la nueva y omnipresente tecnología. teléfono inteligente Como una forma más segura y conveniente para que las personas verifiquen sus identidades.

Estamos en 2024 y la contraseña sigue siendo la reina. Por supuesto, el reconocimiento facial, los escáneres de huellas dactilares y la identificación de dos factores también se han generalizado, pero las contraseñas no sólo persisten sino que proliferan en nuestras vidas digitales. Incluso mientras seguimos adoptando una gama más amplia de dispositivos inteligentes y servicios en línea, la cantidad de contraseñas que administramos ha aumentado dramáticamente en los últimos años. Un estudio reciente muestra que la persona promedio usa contraseñas para 168 cuentas, de 1000 a 1500 cuentas. Medios de comunicación social Para la banca, el número promedio de cuentas asociadas a una empresa es 87.

[ad_2]

Source Article Link

Categories
Featured

El hack de Snowflake nos dice que las contraseñas no son suficientes

[ad_1]

Copo de nieve Inc. Es una empresa de almacenamiento en la nube con sede en EE. UU. que suministra servidores de datos a algunas organizaciones de todo el mundo. Entre sus clientes se incluyen bancos, cadenas de supermercados, operadores de redes móviles y más. Cientos de clientes de Snowflake Fue objeto de un grave ataque hace aproximadamente un mes, que los expertos creen que podría convertirse en una de las mayores violaciones de datos de la historia.

Ticketmaster y Santander se encuentran entre los grandes nombres afectados. Los ciberdelincuentes supuestamente utilizaron credenciales de inicio de sesión robadas para acceder ilegalmente a cuentas corporativas, junto con cientos de contraseñas de clientes de Snowflake. Según se informa encontrado en línea.

[ad_2]

Source Article Link

Categories
Featured

Comienza el bloqueo de contraseñas de IoT, pero los administradores no pueden esperar a que lleguen los reguladores

[ad_1]

La primera prohibición mundial en el Reino Unido de contraseñas predeterminadas fácilmente adivinables para dispositivos conectados es un paso bienvenido, pero solo el primer paso para proteger el panorama de Internet de las cosas (IoT) en rápida expansión.

Si bien prohibir contraseñas como “admin” y “12345” aumenta la base de seguridad, la legislación no va lo suficientemente lejos para hacer cumplir las actualizaciones de firmware y las capacidades de seguridad integradas. Por lo tanto, los administradores empresariales deben permanecer atentos a otras vulnerabilidades evidentes del hardware en la oficina inteligente.

[ad_2]

Source Article Link

Categories
Bisnis Industri

La aplicación Contraseñas de Apple convierte a iCloud Keychain en un administrador de contraseñas

[ad_1]

El nuevo logotipo de la aplicación Apple Passwords, junto con todo tipo de cosas que puedes guardar: Wi-Fi, aplicaciones, sitios web y contraseñas compartidas;  códigos de verificación;  claves de acceso;  E inicie sesión con sus datos de inicio de sesión de Apple.

La nueva aplicación Contraseñas de Apple te permitirá guardar todo.
Imagen: manzana

Evento Apple Let Lose: La nueva aplicación Apple Passwords “hace que sea más fácil acceder a sus credenciales y almacenarlas de forma segura en un solo lugar”, dijo el lunes Craig Federighi, jefe de software de la compañía, durante una conferencia de prensa. WWDC24 Palabra clave.

Apple está actualizando iCloud Keychain para convertirlo en un administrador de contraseñas completo iOS 18Y iPadOS 18 y Mac Secuoya.

iPhone y Mac obtienen una aplicación de contraseña dedicada

iCloud Keychain ya es lo suficientemente bueno como para servir como administrador de contraseñas. Además de guardar sus contraseñas y detalles de pago, puede sincronizar contraseñas y claves de acceso de Wi-Fi, así como detectar contraseñas filtradas. También puede compartir sus credenciales de inicio de sesión con sus amigos y familiares directamente desde Llavero iCloud.

Pero sin una aplicación dedicada, es difícil acceder a las credenciales de inicio de sesión guardadas en iCloud Keychain. Apple espera cambiar esto con su aplicación de contraseñas dedicada. Tiene una interfaz sencilla y separa los datos en diferentes categorías, como cuentas, claves de acceso y redes Wi-Fi. Apple dice que puedes “filtrar y ordenar cuentas por el tipo de credenciales creadas más recientemente, o si la cuenta está en un grupo compartido, para encontrar rápidamente las cuentas que estás buscando”.

Todas las funciones que necesitas, con la privacidad de Apple

Al igual que iCloud Keychain, la aplicación Contraseñas puede generar nuevas contraseñas, guardar información de inicio de sesión o generar códigos de inicio de sesión únicos. También completará automáticamente sus credenciales de inicio de sesión guardadas en Safari y otras aplicaciones. Todos los datos están completamente cifrados y sincronizados en todos sus dispositivos Apple para facilitar el acceso.

En muchos sentidos, Contraseñas vuelve a empaquetar iCloud Keychain en una interfaz más fácil de usar y al mismo tiempo ofrece la misma funcionalidad.

Aplicación Contraseñas de macOS Sequoia
La nueva aplicación Contraseñas funciona tanto en Mac como en otros dispositivos Apple.
Imagen: manzana

La aplicación Contraseñas llega a Windows

La aplicación Contraseñas está disponible para iOS 18, iPadOS 18 y macOS. También llega a Windows a través de iCloud para Windows La aplicación, que le permite acceder a su información de inicio de sesión en la mayoría de las plataformas principales. No está claro si Apple lanzará también una aplicación de contraseña dedicada para Android.



[ad_2]

Source Article Link

Categories
Featured

Mejore la seguridad de las contraseñas en medio de crecientes amenazas

[ad_1]

En los últimos años, la TI clásica proteccion Nombre de usuario y protocolo contraseñaSe están volviendo cada vez más vulnerables a los ciberataques. Según una investigación reciente, las apropiaciones de cuentas son más comunes que nunca: casi un tercio de los adultos estadounidenses perderán el control de una cuenta digital en 2023. De ellos, una cuarta parte tenía cuentas comerciales o cuentas utilizadas tanto para uso personal como comercial. Medios de comunicación social Las cuentas eran las más vulnerables a verse comprometidas, y las bancarias y correo electrónico Las solicitudes están en segundo y tercer lugar. El 70% de las cuentas pirateadas estaban “protegidas” con una contraseña que el propietario reutilizaba en otro lugar.

Para organizaciones de todos los tamaños, esta es una seria llamada de atención. No sólo las cuentas empresariales corren el riesgo de ser adquiridas directamente, sino que a medida que las líneas entre la TI personal y la TI empresarial se vuelven cada vez más borrosas, los sistemas de la empresa pueden verse fácilmente comprometidos como resultado del uso de cuentas personales en dispositivos empresariales o de dispositivos personales para fines comerciales. propósitos de negocios. Del mismo modo, si no es disciplinado con respecto a la reutilización de contraseñas, algo tan simple como compartir su contraseña de transmisión con algunos amigos puede terminar perjudicando financiera y reputacionalmente a su empresa, si no tienen cuidado con ella y cae en las manos equivocadas. Los piratas informáticos no tardarán mucho en explotar esta debilidad.

[ad_2]

Source Article Link

Categories
Featured

Olvídese de LastPass: Apple acaba de crear una nueva aplicación de contraseñas que podría superar a cualquier otro administrador de inicio de sesión

[ad_1]

Conferencia mundial de desarrolladores 2024 opinión manzana Revelando todos los cambios que se producirán en las distintas plataformas de software a finales de año. El gigante tecnológico hizo su debut iOS 18 y desvelado inteligencia de manzana.

Entre todas las revelaciones importantes, la compañía también hizo varios anuncios más pequeños a lo largo del camino. Mac Secuoya El debut puede tener el mismo efecto que las actualizaciones del sistema. Una de las características que más nos llamó la atención de la nueva aplicación: las contraseñas.



[ad_2]

Source Article Link

Categories
News

Según se informa, Apple presentará una aplicación de contraseñas en la WWDC 2024 para rastrear las credenciales de inicio de sesión de los usuarios

[ad_1]

manzana Según se informa, una empresa lanzará una nueva aplicación de contraseña cuando organice la Conferencia Mundial de Desarrolladores (WWDC) 2024 el 10 de junio. Según el informe, el gigante tecnológico podría ofrecer una plataforma para guardar contraseñas y rastrear su uso. iOS 18y actualizaciones para iPadOS 18 y macOS 15. Se dice que la aplicación funciona con iCloud Keychain, el servicio nativo que sincroniza contraseñas e información de cuentas en todos los dispositivos Apple. En particular, la empresa con sede en Cupertino también anunciará varias funciones nuevas de inteligencia artificial (IA) para muchas de sus aplicaciones y servicios.

La nueva aplicación de contraseñas de Apple

de acuerdo a un informe Por Mark Gurman de Bloomberg La nueva aplicación debutará durante la sesión principal del evento WWDC. Citando a personas con conocimiento del desarrollo de la aplicación, el informe afirma que la aplicación de contraseñas podrá guardar y rastrear las contraseñas de los usuarios y generar otras nuevas.

Según el informe, parece que la función estará impulsada por Nube Llavero. Es un servicio que sincroniza contraseñas y credenciales de cuentas en dispositivos Apple. Sin embargo, solo se puede acceder al servicio a través de la aplicación Configuración o cuando el usuario intenta iniciar sesión en la cuenta. La nueva aplicación de contraseñas probablemente proporcionará a los usuarios una interfaz para esta función, además de brindar más control sobre su funcionalidad.

Según se informa, la aplicación de contraseñas también tendrá funciones de autenticación. Al ser compatible con códigos de verificación, se puede utilizar para configurar la autenticación de dos factores. Además, también se dice que la aplicación de contraseñas clasifica las credenciales de usuario en diferentes categorías, como redes Wi-Fi, cuentas, Claves de paso. Puede que también haya otros, pero por el momento no se sabe información sobre ellos.

Es posible que Apple pretenda crear su propia plataforma de gestión de contraseñas con este movimiento. Actualmente, aplicaciones de terceros, como 1Password, LastPass y Proton Pass, brindan funcionalidad de administrador de contraseñas. Según se informa, el gigante tecnológico puede permitir a los usuarios importar los datos de sus contraseñas desde aplicaciones de terceros a su propia aplicación de contraseñas para facilitar el proceso de transferencia.

Sin embargo, Apple tendrá que ofrecer una aplicación repleta de funciones para alejar a la gente de las aplicaciones de terceros. Por ejemplo, 1Password ofrece uso compartido de contraseñas, almacenamiento de archivos, organización de bóvedas, etiquetas y soporte de campo adicional. En este momento, se desconoce el alcance total de las funciones de la aplicación Contraseña. Estos se conocerán sólo después de que Apple lance oficialmente la aplicación.

[ad_2]

Source Article Link

Categories
Life Style

Apple lanza un administrador de contraseñas dedicado para informar reclamos

[ad_1]

este año WWDCQue comienza el 10 de junio. manzana Según se informa, lanzará un nuevo administrador de contraseñas llamado Contraseñas.

esto depende BloombergMark Gurmanque afirma que Apple planea lanzar la nueva aplicación como parte de iOS, iPadOS 18 y macOS 15, los cuales probablemente debutarán la próxima semana.

Según se informa, la aplicación funcionará con el servicio de sincronización de contraseñas iCloud Keychain de Apple y podrá generar y rastrear contraseñas. Keychain es en realidad una especie de administrador de contraseñas, pero no es exactamente fácil de usar porque está oculto en la configuración de Apple y solo aparece cuando reconoces qué campo de contraseña debe completarse.

El informe dice que las contraseñas permitirán a los usuarios organizar sus inicios de sesión en diferentes categorías y también podrán completar automáticamente los campos de inicio de sesión y contraseña cuando sea necesario. También se admitirán códigos de verificación, como los que se encuentran en Google Authenticator.

Velocidad de la luz triturable

Finalmente, las contraseñas funcionarán en Vision Pro, así como en PC con Windows.

Si bien esto probablemente no sea una gran noticia para servicios de terceros como LastPass, Dashlane y 1Password, que ofrecen prácticamente la misma funcionalidad, es un movimiento lógico para Apple, ya que su Keychain ya hace esto, pero no de una manera muy fácil de usar. forma.

Más allá de las contraseñas, se espera que el evento WWDC de la próxima semana se centre principalmente en la IA y probablemente no incluya ningún hardware nuevo. Lea nuestras predicciones para el evento. aquí.

La WWDC comienza el 10 de junio a las 10 a. m. PT. Si no asistes en persona, aún puedes verlo. Transmitir aquí.



[ad_2]

Source Article Link