alienta a los usuarios de Taringa a cambiar sus contraseñas de la famosa comunidad virtual, así como a contar con una herramienta de administración de passwords, después del ciberataque recibido el pasado 1 de agosto.

De acuerdo al sitio web “The Hacker News”, un servicio de notificación de fuga de datos llamado LeakBase obtuvo una copia de la base de datos y encontró que contenía un total de 28,722,877 registros que incluían nombres de usuario, contraseñas y direcciones de correo electrónico.

Las contraseñas se encontraban cifradas con un algoritmo MD5, el cual es susceptible a ser comprometido. LeakBase compartió la información de 4.5 millones de usuarios de Taringa con The Hacker News con lo que se verificó la autenticidad de la base de datos filtrada. Asimismo, la base demostró que la mayoría de los usuarios utilizaba contraseñas sencillas y fáciles de vulnerar.

“Se estima que alrededor de 28 millones de cuentas han sido comprometidas.

Según el análisis de fuentes independientes más de 90% de las contraseñas filtradas fue vulnerado, siendo las más comunes “123456789”, “123456” y “taringa”. Se recomienda a todos los usuarios cambiar la contraseña utilizada en este sitio, así como también en cualquier otro en donde hayan usado la misma contraseña”, comentó Santiago Pontiroli, analista del Equipo Global de Seguridad y Análisis en América Latina de Kaspersky Lab.

En caso de ser usuario de Taringa, Kaspersky Lab recomienda:

  • Cambiar la contraseña de forma inmediata. Además de utilizar nuevos passwords en otros sitios o redes en los que se utilice la misma.

  • Al establecer una contraseña, evitar alguna que sea débil o fácil de adivinar, incluso si el sitio o la aplicación lo permiten. Lo ideal es escoger una que sea alfanumérica y con caracteres especiales, de ser posible de ocho dígitos o más.

  • Un elemento básico del asesoramiento sobre las contraseñas es que se deben cambiar regularmente, al menos cada 90 días. Cuanto más tiempo permanece una contraseña sin modificarse, mayor es el riesgo de que los hackers sean capaces de descifrarla mediante generadores aleatorios, o que de alguna forma se vea comprometida.

TAGS RELACIONADOS