La filtració més gran de dades i contrasenyes

Us volem compartir unes reflexions sobre el recent article del bloc de 1Password. Aquest article tracta dues importants notícies de seguretat que han sorgit aquest inici del 2024 i que tenen implicacions molt importants per als equips de seguretat.

Infiltració al Correu Electrònic de Microsoft

Hackers russos, van accedir al sistema de correu electrònic de Microsoft. Això inclou comptes de membres de la direcció i de lequip de ciberseguretat de lempresa.

Els atacants van utilitzar una tècnica anomenada «password spraying», on van provar a múltiples comptes amb una única contrasenya comuna.

Aquesta infiltració ens recorda que fins i tot les empreses sofisticades poden ser vulnerables si no es prenen precaucions adequades amb les contrasenyes.

La mare de totes les filtracions

S'ha publicat una base de dades enorme que combina registres de filtracions anteriors, filtracions i bases de dades privades de diversos llocs web i aplicacions.

Aquesta base de dades conté aproximadament 26 mil milions de registres i ha estat batejada com la “The mother of all breaches (MAOB)”

Si heu utilitzat qualsevol dels 3.800 serveis o aplicacions inclosos en aquesta base de dades, esteu en risc! Això destaca la perillositat de fer servir la mateixa contrasenya per a serveis personals i professionals.

Què has de fer immediatament?

Revisar la llista de companyies afectades per la MOAB i actualitzar les contrasenyes si han estat afectades. Podeu cercar també si el vostre email ha estat pwned.

On sigui possible, utilitza la autenticació de dos factors (MFA) o, encara millor, l'ús de passkeys per garantir una autenticació forta.

Si utilitzeu 1Password Business, assegureu-vos que Watchtower estigui activat per als comptes personals i empresarials.

En resum, la seguretat de les contrasenyes és més important que mai. Mantinguem-nos protegits i actualitzats!

Comparteix aquest contingut:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
Infordisa / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.