Roban los datos de más de 400 millones de cuentas entre MySpace y Tumblr

Más de 64 millones de cuentas de Tumblr y más de 360 millones de cuentas de MySpace han sido comprometidas, según han podido descubrir Motherboard y LeakedSource. Ambas redes sociales han confirmado el robo de datos y recomiendan a los usuarios cambiar la contraseña por una diferente y segura, especialmente si usan la misma en otros sitios.

Las contraseñas de los 360 millones de cuentas de MySpace robadas estaban hasheadas pero con un algoritmo débil (SHA1), por lo que toda la información sustraída podría ser accesible por los atacantes. El robo de datos (el mayor hasta la fecha) se remonta al 11 de junio de 2013 y nos deja algunos detalles, como por ejemplo que “password1”, “abc123” y “123456” son tres de las contraseñas más usadas en MySpace.

De acuerdo con las fuentes que descubrieron el caso de Tumblr, los nombres de usuario son visibles, pero las contraseñas habían pasado por un hash, de nuevo un algoritmo débil (SHA1). En este caso el robo de datos se produjo en mayo de 2013, así que las cuentas creadas posteriormente no están afectadas.

Hace un par de semanas era LinkedIn la red social que sufría un robo de su base de datos. El atacante consiguió hacerse con los datos de más de 100 millones de usuarios que contenían correos electrónicos y contraseñas hasheadas una vez más con SHA1. LinkedIn también confirmó el robo y bloqueó el acceso a las cuentas creadas antes del 2012 (cuando tuvo lugar el ataque) que desde entonces no habían cambiado la contraseña.

Detrás de todos estos ataques se sospecha que podría encontrarse un internauta ruso conocido como Peace, su objetivo sería hacer negocio vendiendo las bases de datos en la web profunda. Podéis comprobar si vuestra cuenta ha sido expuesta en haveibeenpwned.
Madre mía dentro de poco Internet lleno de nuestras fotos de MySpace cuando se usaba, con esas fotos seguro que nos puedes sobornar a todos. [mad] [mad]
¿Cuentas de Myspace? ¿Y como han hecho? ¿Han viajado al pasado para poder robarlas o es que todavía existen?
Queda demostrado que la gente no lee la noticia, porque si leyeran, por ahí anda un comentario (arriba mío) que no diría lo que ha dicho... El robo es de 2013, otra cosa, que se den cuenta en 2016...

Saludos.
Se puede saber por que usan cifrados tan malos? :-?
kai_dranzer20 está baneado por "Game Over"
no me la creo, nadie usa myspace

tampoco leí la noticia
Yo lo usé hace como 15 años?. De ahí pasé a Facebook y ya no uso ninguna desde hace años. Supongo que habrá fotos mías de cuando era un pollo de 21 años XD.
Myspace, LOL. Me extraña que eso siga existiendo xD
berez12 escribió:Se puede saber por que usan cifrados tan malos? :-?


Supongo que son los que había por aquel siglo X-D
Puf ... Recuerdo que me hice cuenta de MySpace hace mucho mucho tiempo . Pero la use solamente 2 veces X-D
Pero, ¿eso se descubierto ahora o es ahora cuando ha salido a la luz?

Un saludo.
ooyamaneko escribió:Queda demostrado que la gente no lee la noticia, porque si leyeran, por ahí anda un comentario (arriba mío) que no diría lo que ha dicho... El robo es de 2013, otra cosa, que se den cuenta en 2016...

Saludos.


+1000, aunque la verdad es que ni me acordaba que tenia cuenta en MySpace hasta que he visto la noticia.

Saludos
Últimamente los hackeos están que se salen.

Aunque sean malas noticias, en el fondo son buenas, porque ayudan a promover mejorar las protecciones o al menos sensibilizarse en mejorarlas.
Fotos ninguna, pillaron la bd, que ya tiene pelotas una bd de ese tipo de web debe pesar 500gb o similar.
Je je, es verdad, ya hacía muchísimo tiempo que no sabía de myspace.
Je, anteayer me pasé por MySpace para ver si seguía vivo el dominio o la página.

Y, al respecto, pues, paradojas de la vida, allá por Julio de 2013, dejé de recibir la newsletter de MySpace (no lo eché de menos) en la cuenta con la que me registré, pero, a su vez, la dirección sigue siendo reconocida en MySpace y también es mostrada en la página de "have I been pwned?".

Sea como sea, la contraseña que usaba ahí no la utilizo en ningún otro sitio y me registré... supongo que me registré para probarlo, así que... como si se quieren quedar la cuenta.

Eso sí, como no me acordaba de la dirección, he estado haciendo intentos de login y MySpace me ha baneado por tiempo hasta intentar acceder otra vez XD. Y no sé si será por la saturación del momento, pero el sistema de recordar contraseña, está tardando la leche en enviar el correo.

Lo que sí estoy viendo es que hay ya varias noticias al respecto de filtrado de datos en las últimas semanas, pero de crackeos de hace años. Parece ser que hay varios acaparadores de datos y ahora los van vendiendo. Lo malo es que los afectados se dan por sorprendidos de haber tenido un ataque (MySpace y Tumblr).



EDIT: ya van llegando los correos, incluyendo el cual explican que blah, blah, y que cambiemos contraseñas. Que en 2013 empezaron a usar salted hashes, pero cualquier cuenta registrada con anterioridad, aunque dicen que no todas, estarían afectadas.

Y como en sus términos y condiciones ya dicen que no se hacen cargo de las brechas de seguridad, saldrán del problema sin despeinarse.
INCUBUS escribió:Yo lo usé hace como 15 años?. De ahí pasé a Facebook y ya no uso ninguna desde hace años. Supongo que habrá fotos mías de cuando era un pollo de 21 años XD.


El problema no es que sigas usando la cuenta.., el problema es la gente que utiliza la misma clave para todo... Que tengas por ejemplo la misma clave para el MySpace que para el hotmail...
La gente es tonta poniendo esas contraseñas. Además de regalar su vida privada en redes sociales.
Yo es que sigo sin entender algo. Por qué la gente es tan inútile de poner contraseñas tan estúpidas y comunes?

Y por otra parte como empresas que manejan estos sitios no son capaces de ver los robos hasta después de 2 o 3 años? Deberían además poner sistemas más seguros de contraseñas ellos mismos, que obligaran a poner números, caracteres, mayúsculas etc... así ayudaría un poco a los más incautos.
Hevydevy está baneado por "Crearse un clon para saltarse un baneo"
¿Y cómo saben en https://haveibeenpwned.com/ los correos de la gente que ha sido hackeada? ¿Quién le proporciona la lista?

He mirado en la web y no pone de dónde lo saca.
aunque nadie lo use ahi esta los datos robados¿no puedes eliminar tu cuenta¿?
La mia no creo q la hayan robado, xq no recuerdo haber tenido cuenta, de hecho tarde bastante tiempo en hacerme una en facebook y se esta me la roban algun dia no van a encontrar mas q chorradas jajaja
Hevydevy escribió:¿Y cómo saben en https://haveibeenpwned.com/ los correos de la gente que ha sido hackeada? ¿Quién le proporciona la lista?

He mirado en la web y no pone de dónde lo saca.


Te lo pone en el primer enlace a Motherboard. El que lleva la página se ha hecho con una copia de los datos robados.


green escribió:aunque nadie lo use ahi esta los datos robados¿no puedes eliminar tu cuenta¿?


La de MySpace se puede borrar sin problemas.
Torres escribió:
INCUBUS escribió:Yo lo usé hace como 15 años?. De ahí pasé a Facebook y ya no uso ninguna desde hace años. Supongo que habrá fotos mías de cuando era un pollo de 21 años XD.


El problema no es que sigas usando la cuenta.., el problema es la gente que utiliza la misma clave para todo... Que tengas por ejemplo la misma clave para el MySpace que para el hotmail...


En ese sentido no hay problema porque cambio mis claves a menudo pero me pregunto cómo van a saber, aún siendo la misma clave, cúal es mi cuenta, por ejemplo, en EOL.

Es más, cómo puede saber que estoy dado de alta en EOL?.

Y ya apurando más aún las hipótesis. Para qué querrían saber mi cuenta de EOL?. Para trolear?. Como mucho imagino que podrían aprovechar el foro de compra venta y aprovecharse de mis votos para estafar a alguien pero es algo muy rebuscado y difícil de llevar a cabo ya que entro a diario.

Pero bueno, de todo habrá.
MySpace..... me suena un montón, igual tengo alguna cuenta y no me acuerdo :-?
INCUBUS escribió:
Torres escribió:
INCUBUS escribió:Yo lo usé hace como 15 años?. De ahí pasé a Facebook y ya no uso ninguna desde hace años. Supongo que habrá fotos mías de cuando era un pollo de 21 años XD.


El problema no es que sigas usando la cuenta.., el problema es la gente que utiliza la misma clave para todo... Que tengas por ejemplo la misma clave para el MySpace que para el hotmail...


En ese sentido no hay problema porque cambio mis claves a menudo pero me pregunto cómo van a saber, aún siendo la misma clave, cúal es mi cuenta, por ejemplo, en EOL.

Es más, cómo puede saber que estoy dado de alta en EOL?.

Y ya apurando más aún las hipótesis. Para qué querrían saber mi cuenta de EOL?. Para trolear?. Como mucho imagino que podrían aprovechar el foro de compra venta y aprovecharse de mis votos para estafar a alguien pero es algo muy rebuscado y difícil de llevar a cabo ya que entro a diario.

Pero bueno, de todo habrá.


No creo que lo más preocupante sea tu cuenta de eol... En myspace se hace login con un correo electrónico, si es la misma clave podrían acceder a él.., ese mismo correo es el que se utiliza para hacer login en facebook, amazon, ebay e infinidad de sitios.. Si tienes la misma clave en todo pueden acceder a cualquiera de esos sitios.., que se metan en EOL creo que es lo de menos...
myspace?¿uff...yo me registre pero creo q nunca lo use asi q...y lo de tumblr...eso es mas jodio pq hay peña q lo usa bastante
Torres escribió:No creo que lo más preocupante sea tu cuenta de eol... En myspace se hace login con un correo electrónico, si es la misma clave podrían acceder a él.., ese mismo correo es el que se utiliza para hacer login en facebook, amazon, ebay e infinidad de sitios.. Si tienes la misma clave en todo pueden acceder a cualquiera de esos sitios.., que se metan en EOL creo que es lo de menos...


Era por poner un ejemplo.

De todas formas en mi caso no me afecta. Ni recordaba que se accedía con el correo a Facebook XD.

Y en el peor de los casos son fotos y ese tipo de cosas. Nada que afecte en general.

Sobre todo al que las sube, que imagino que no le importa su privacidad. Al que le importa no sube una mierda, como en mi caso.
En mi opinion... hay sitios en los que blindas tu contraseña con caracteres raros o cosas personales, y otros sitios donde precisamente prefieres usar otro tipo de contraseña

Podra sonar estupido, pero el que alguien use caracteres simples para cuentas como esta, en vez de ser una estupidez es proteccion...

Por que?

Por que simplemente no vas a estar loco para andar poniendo la contraseña que usas para un correo como hotmail, gmail, etc.. que sabes que son compañias que duraran siglos, contra un foro de los piratillas de peliculas de turno...

Si por mi fuera, hasta crearia un correo generico especificamente para mi registro en esos sitios (... ejejje de hecho asi se hace).

En fin, que no todo es como lo pintan.
28 respuestas