Una troballa recent ha sacsejat el món de la ciberseguretat: s'han descobert més de 184 milions de contrasenyes en text pla publicades en un fòrum de hackers. L'investigador Bob Dyachenko, al costat de l'equip de CyberNews, ha trobat aquesta filtració massiva allotjada en un servidor sense cap protecció, exposant credencials de tot el món.
Per què és tan greu aquesta filtració?
A diferència d'altres bretxes de dades on les contrasenyes solen estar xifrades, en aquest cas les contrasenyes estan completament llegibles, sense cap tipus de protecció. Això significa que els ciberdelinqüents poden utilitzar-les directament per a:
Realitzar atacs de farcit de credencials (credential stuffing).
Accedir a comptes corporatius i personals.
Robar informació confidencial o suplantar la identitat dels empleats.
Llançar atacs interns usant accessos legítims.
Segons els experts, aquest conjunt de dades podria ser una compilació de filtracions anteriors, reorganitzades i actualitzades, cosa que agreuja encara més el risc, ja que moltes d'aquestes contrasenyes encara podrien estar en ús.
Què pots fer des de ja?
A Infordisa et recomanem prendre mesures immediates:
Verifica si els teus comptes han estat compromesos. Utilitza serveis com Have I Been Pwned o consulta'ns per fer una anàlisi més completa.
Implementa un sistema de gestió de contrasenyes segures i anima els teus empleats a utilitzar contrasenyes úniques i robustes.
Activa la autenticació multifactor (MFA) a tots els accessos crítics.
Audita els accessos actuals i revisa qualsevol activitat inusual als teus sistemes.
Forma el teu equip sobre els riscos del reciclatge de contrasenyes i els atacs de phishing.
Com et pot ajudar Infordisa?
Des del nostre SOC (Centre d'Operacions de Seguretat), monitoritzem en temps real amenaces com aquestes i ajudem empreses a prevenir, detectar i respondre davant d'incidents de seguretat. Si teniu dubtes sobre l'estat de les vostres contrasenyes o el nivell d'exposició de la vostra empresa, contacta amb nosaltres per fer una anàlisi de ciberseguretat personalitzada.
Font: WebSitePlanet.com


