Comprar 993.36 GB de emails y contraseñas hackeadas por sólo 40 dólares

La información de un reciente robo de datos masivo se encuentra a la venta en diversos foros

Una importante violación de datos ha ocurrido recientemente. Numerosos investigadores de seguridad y escritores independientes han presentado una gran cantidad de evidencia de este incidente masivo. En total, los responsables robaron alrededor de 773 millones de contraseñas. Estos nombres de usuario y contraseñas se han vendido en deep web, aunque al parecer ahora también se encuentran disponibles en el servicio de almacenamiento en la nube de Mega.

Algunos vendedores sin identificar están vendiendo en Internet estos cientos de millones de registros en sitios como cracked.to, por ejemplo, donde un usuario identificado como SANIX está vendiendo una base de datos de alrededor de 1 TB; la base de datos está conformada por 7 archivos en total (como se muestra en la primera imagen). La cuenta de cracked.to de SANIX ya ha sido inhabilitada.  

Expertos en seguridad en redes del Instituto Internacional de Seguridad Cibernética confirman que el vendedor llamado SANIX estaba vendiendo copias de esta base de datos por sólo 40 dólares. Mientras se buscaba más en cracked.to, se descubrió que muchas personas compraron colecciones completas de estas bases de datos como se muestra a continuación.

Más adelante se muestra que la cuenta de SANIX ya ha sido banneada de la página, después de que el usuario tratara de vender esta información de manera ilegal. La investigación demuestra que la cantidad de información comprometida es enorme, y el número de personas que la compraron aumenta día a día, con lo que se espera que aumenten las campañas de spam en Internet.

Mientras se buscaba al comprador, se encontró que una de las cuentas del vendedor seguía activa, pues es solamente el usuario SANIX quien se encuentra banneado de la plataforma.

Hay muchos enlaces en línea donde puede encontrar direcciones de correo electrónico hackeadas.