Categories: CloudSeguridad

LinkedIn lucha contra un robo de contraseñas masivo y una nueva campaña de phishing

LinkedIn está viviendo las que probablemente sean peores 24 horas de su historia. Ya en el centro de la polémica tras denunciarse que su aplicación para iOS recaba información contenida en el calendario de iPhone y iPad y después la envía en texto plano a la empresa estadounidense, ahora la red social ha sufrido un ataque masivo.

Según informó la web noruega Dagens IT primero y ha tenido que confirmar la propia LinkedIn más tarde con un “seguimos investigando esta situación”, más de 6,5 millones de contraseñas cifradas han sido comprometidas y publicadas en un site ruso relacionado con actividad hacker. Esto significa que aproximadamente el 5% de los usuarios de la página está en peligro, ya que a día de hoy LinkedIn cuenta con una comunidad estimada de 150 millones de miembros.

La intención de los autores del robo al hacer público su botín era solicitar ayuda para descifrar su código, algo que ya se ha conseguido con unas 300.000 contraseñas. The New York Times también habla de una campaña de phishing paralela que está aprovechando la situación para enviar correos a diestro y siniestro. Éstos se hacen pasar por oficiales y animan a los usuarios a clicar en un link embebido que en realidad conduce a webs fraudulentas cargadas de malware.

Es por eso que se recomienda a los usuarios de la red profesional más famosa de Internet que cambien sus contraseñas de acceso, independientemente de que sospechen o no de que pueden estar en el punto de mira de los cibercriminales. El equipo de LinkedIn está forzando la colaboración, desactivando por su cuenta las contraseñas que considera amenazadas.

“Los miembros que tienen cuentas asociadas con las contraseñas comprometidas recibirán un correo electrónico de LinkedIn con instrucciones sobre cómo restablecerlas”, ha explicado la compañía, que advierte de que “no habrá ningún enlace en estos e-mails. Por razones de seguridad, nunca debes cambiar tu contraseña en un sitio web mediante un enlace de correo electrónico“.

A continuación estas personas recibirán un segundo mensaje de la división de Atención al cliente donde se les proporcionará más contexto sobre la situación actual y los motivos por los cuales se ha procedido al cambio de passwords.

Aquellos que quieran comprobar si su contraseña aparece en la lista filtrada por los hackers pueden utilizar la herramienta LeakedIn elaborada por los chicos de FictiveKin, que combina el texto introducido con el algoritmo SHA-1 y lo compara con el archivo publicado en la red.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

1 día ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

2 días ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

2 días ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

2 días ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las amenazas surgidas…

2 días ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

2 días ago