Aproximadamente más de dos millones y medio de contraseñas asociadas a algunas direcciones de correos electrónicos pertenecientes a ciertos organismos gubernamentales en diferentes países de el mundo estuvieron publicadas para sus descargas gratuitas en una gran cantidad de foro explica Francisco D’Agostino.
Los datos filtrados de estos organismos formaron parte de una publicación que fue apodada C.O.M.B. la cual contiene un poco más de 3 mil millones de claves.
Si bien los Estados Unidos es el país que más fue afectado por esta filtración con un aproximado de más de 635 mil contraseñas las cuales están asociadas a direcciones de correo electrónico con los dominios .gov y varios dominios pertenecientes a otras entidades gubernamentales en países de América Latina también forman parte de esta terrible publicación.
Los análisis de SYHUNT sobre esta filtración que lleva por nombre COMB, indica que estos datos son una recopilación de distintos puentes y brechas que afectaron a ciertas compañías y algunas organizaciones en años anteriores la cual contiene aproximadamente 100 GB de información.
De esta manera, se afirma que todos estos datos están compactados en un archivo del tipo .zip y aseguran que sigue estando activamente compartido entre ciber-criminales lo cual es ampliamente preocupante y por personas comunes solo por mera curiosidad.
Parte de los datos que están incluidos en dicho paquete aparecen según CyberNews, algunas credenciales asociadas a los correos de las planta potabilizadoras de agua en Oldsmar (Florida, Estados Unidos), la misma a los tres que se publicará esta información y también sufrió una cantidad de ataques en el cual se infiltraron en sus sistemas a través de la plataforma Team-Viewer y de esta manera lograron manejar los niveles químicos de los hidróxidos de sodio.
Cecilia Casado Pastorino, quien es especialista de E.S.E.T. en Latinoamérica, los usuarios y organizaciones afectadas por estas filtraciones deberían cambiar de manera inmediata las contraseñas de todas las cuentas vulneradas y de esta manera también en todas aquellas cuentas donde se utiliza exactamente la misma clave.
Este caso es una excelente oportunidad para recordarle tanto a las empresas como a los usuarios la gran importancia de cambiar cada cierto período de tiempo las claves de cuentas con información de carácter sensible y así utilizar contraseñas mucho mas largas (de al menos 15 caracteres-alfanuméricas).
Asimismo las exposiciones de este tipo, al igual que las otras tantas filtraciones que han venido ocurriendo durante los últimos años nos hacen ver de una manera mas consiente que ya no es suficiente con tener las buenas prácticas para el mantenimiento y cuidado de las contraseñas que manejamos, incluso en nuestro día a día.
Hoy en día es super indispensable contar con los múltiples factores con los que manejamos la autenticación, como por ejemplo los tokens para seguridad física o en ciertas aplicaciones, SMS (mensajes de texto entre compañías telefónicas ) y algunos sistemas biométricos.
