Os queremos compartir unas reflexiones sobre el reciente artículo del blog de 1Password. Este artículo trata dos importantes noticias de seguridad que han surgido este inicio de 2024 y que tienen implicaciones muy importantes para los equipos de seguridad.
Infiltración al Correo Electrónico de Microsoft
Hackers rusos, accedieron al sistema de correo electrónico de Microsoft. Esto incluye cuentas de miembros de la dirección y del equipo de ciberseguridad de la empresa.
Los atacantes utilizaron una técnica llamada «password spraying», donde probaron a múltiples cuentas con una única contraseña común.
Esta infiltración nos recuerda que incluso las empresas sofisticadas pueden ser vulnerables si no se toman precauciones adecuadas con las contraseñas.
La madre de todas las filtraciones
Se ha publicado una enorme base de datos que combina registros de filtraciones anteriores, filtraciones y bases de datos privadas de diversos sitios web y aplicaciones.
Esta base de datos contiene aproximadamente 26 mil millones de registros y ha sido bautizada como la «The mother of all breaches (MAOB)»
Si habéis utilizado cualquiera de los 3.800 servicios o aplicaciones incluidos en esta base de datos, ¡estáis en riesgo!. Esto destaca la peligrosidad de utilizar la misma contraseña para servicios personales y profesionales.
¿Qué debes hacer inmediatamente?
Revisar la lista de compañías afectadas por la MOAB y actualizar las contraseñas si han sido afectadas. Podéis buscar también si vuestro email ha sido pwned.
Donde sea posible, usa la autenticación de dos factores (MFA) o, mejor aún, el uso de passkeys para garantizar una autenticación fuerte.
Si utilizáis 1Password Business, asegúrese de que Watchtower esté activado para las cuentas personales y empresariales.
En resumen, la seguridad de las contraseñas es más importante que nunca. ¡Mantengámonos protegidos y actualizados!.
