¿Usas Netflix o Prime? Sus datos pueden estar goteando ahora

Puntuación0
Puntuación0

transmisión de datos de datos de fuga
Créditos: reproducción/chatgpt

Millones de datos del inicio de sesión de los servicios transmisión se filtraron durante 2024, según un informe de seguridad digital Lanzado recientemente por empresas en el sector. Entre las plataformas afectadas se encuentran Netflix, Amazon Prime Video, Disney+ y Apple TV+, con usuarios en Brasil entre los más afectados.

Según una investigación de Kasperskymás de 7 millones de credenciales se vieron comprometidas, siendo Solo 5.6 millones de Netflix. El número representa una amenaza directa para los suscriptores, especialmente aquellos que reutilizan contraseñas en diferentes plataformas. El informe señala que los datos fueron extraídos por el malware InforeTealer: programas maliciosos que recopilan automáticamente información confidencial de dispositivos infectados.

Aplicación de aplicaciones de NetflixAplicación de aplicaciones de Netflix
Souvik Banerjee/Unsplash

Leer más:

Brasil lidera el número de cuentas expuestas

La encuesta de Kaspersky mostró que la Brasil es el país con el mayor número de credenciales de transmisión filtradasseguido de México e India. Según la compañía, los delincuentes aprovechan los dispositivos infectados para robar inicios de sesión, contraseñas, cookies e incluso datos de tarjetas de crédito.

Además de las plataformas de video, los servicios como Spotify, Deezer e incluso las plataformas educativas también se han visto afectados, aunque a menor escala.

Las filtraciones incluyen datos en texto simple

Otro punto alarmante provino de un descubrimiento del investigador de seguridad Jeremiah Fowlerque reveló la existencia de una base de datos expuesta en Internet que contiene más de 184 millones de registrosmuchos de ellos con Contraseñas almacenadas en texto simple. Entre los servicios comprometidos había cuentas de Netflix, Gmail, PayPal, Meta, Apple y Discord.

La base de datos, que fue alojada en un servidor abierto y no autorizado, ya se ha eliminado después de las alertas a la compañía responsable. Sin embargo, según Fowler, los datos eran accesibles el tiempo suficiente para ser copiados por actores maliciosos.

Cómo se recopilaron los datos

La mayoría de las credenciales filtradas se obtuvieron a través de Extensiones de navegador no oficial, aplicaciones de origen dudoso y software pirataque instalan inflalladores en los dispositivos de las víctimas. Estos malware actúan en silencio y pueden mapear todo el comportamiento digital de los usuarios, incluida la captura de datos bancarios y credenciales de redes sociales.

Anatel y Ancine firma un acuerdo para combatir la piratería de películas y series

Además, el problema empeora cuando los dispositivos están desactualizados o vulnerables. Recientemente, el FBI advirtió que los viejos enrutadores han sido un objetivo frecuente de los piratas informáticos, que pueden abrir puertas aún más amplias, incluidos los inicios de transmisión y las redes sociales.

Los navegadores y plataformas reaccionan

Dado este escenario, los gigantes de la tecnología comenzaron a adoptar medidas para tratar de contener el daño. Google Chrome, por ejemplo, está desarrollando una característica que cambia automáticamente las contraseñas consideradas débiles, ayudando a los usuarios a protegerse de manera más activa.

La campaña anti-pirata utilizó una fuente sin permiso

Apple también alertó después de identificar campañas de spyware que llegaron a los usuarios en más de 100 países. Según la compañía, los ataques apuntan a dispositivos de iPhone y buscan robar datos confidenciales sin el conocimiento de la víctima. Este tipo de amenaza muestra cómo el entorno digital se ha convertido en un campo de riesgo constante para los datos personales.

Qué hacer para protegerse

Los expertos en ciberseguridad recomiendan que los usuarios tomen medidas inmediatas para protegerse:

  • Intercambie las contraseñas inmediatamente Servicios de transmisión y otros donde usa los mismos datos;
  • Active la autenticación en dos factores (2FA) siempre que es posible;
  • Evite instalar extensiones o aplicaciones de fuentes no reparadas;
  • Use un administrador de contraseñas generar combinaciones fuertes y únicas;
  • Mantenga su antivirus actualizado y monitorear los signos de infección en el dispositivo.

La fuga muestra la fragilidad global

El impacto de la fuga es global. En una entrevista con Lo independienteLos expertos enfatizaron que aunque las plataformas invierten en seguridad, La principal vulnerabilidad todavía está en el lado del usuario. La falta de atención con la elección y la reutilización de las contraseñas facilita el trabajo de los atacantes.

Kaspersky también señaló que incluso después de la fuga, muchas credenciales aún se comercializaban en foros clandestinos en Deep Web. Los delincuentes a menudo venden cuentas «funcionales» a precios bajos, lo que fomenta el uso de terceros accedidos.

Vía: TechRadar | Fuente: Kaspersky

Únete al grupo Connected World OfertasÚnete al grupo Connected World Ofertas

Únete al grupo Connected World Ofertas

Echa un vistazo a las principales ofertas de teléfonos inteligentes, televisores y otros electrónicos que encontramos a través de Internet. Al participar en nuestro grupo, recibe promociones diarias y tiene acceso temprano a cupones de descuento.

Ingrese al grupo y disfrute de las promociones

Estaremos encantados de escuchar lo que piensas

Deje una respuesta

Lucas Laruffa
Logo