Ir al contenido principal

LastPass incluye ahora monitorización de la Dark Web

captura de pantalla de LastPass con el nuevo servicio de monitorización de Dark Web
LastPass ha añadido un servicio que encuentro muy acertado: monitorización de los correos electrónicos del cliente en filtraciones de ciberseguridad en la Dark Web. No es que busque en toda la Dark Web, sino que revisa cuando se anuncian y conocen filtraciones.

Uno de los grandes negocios de los cibercriminales es la venta de datos personales. Un estudio de Chainalysis estimó que durante 2024 los darknet markets recibieron algo más de 2.000 millones de dólares en Bitcoin. Esto no es todo lo que se mueve, solo una parte que fue posible medir mediante transacciones bitcoin.

Los datos personales se han convertido en una mercancía. Correos electrónicos, contraseñas, números de teléfono, documentos de identidad, tarjetas de crédito o credenciales de acceso se compran y venden en mercados clandestinos. Es un gran negocio y, al mismo tiempo, uno de los mercados más perseguidos por las fuerzas de seguridad.

¿Para qué quiere un ciberdelincuente nuestro correo electrónico?

Podríamos pensar que conocer una dirección de correo electrónico tiene poco valor, después de todo, muchas direcciones son públicas. El problema aparece cuando ese correo procede de una filtración, se acompaña de otros datos o permite relacionar información obtenida de diferentes fuentes.

Entre otros usos, una dirección de correo puede servir para:
  • Enviar phishing dirigido. Conociendo nuestro correo y algún dato adicional es mucho más fácil construir un mensaje convincente para intentar que entreguemos una contraseña, información bancaria u otros datos.
  • Probar contraseñas filtradas en otros servicios. Si junto al correo se ha obtenido una contraseña, los delincuentes pueden probar automáticamente esa misma combinación en otros servicios. Es el conocido credential stuffing, que funciona porque seguimos reutilizando contraseñas.
  • Secuestrar cuentas. Una cuenta de correo puede ser especialmente valiosa porque suele ser el mecanismo utilizado para recuperar las contraseñas de muchos otros servicios.
  • Construir un perfil de la víctima. El correo puede actuar como punto de unión entre diferentes filtraciones. Una base de datos puede contener correo y contraseña; otra, correo y teléfono; otra, nombre, dirección o fecha de nacimiento. Al relacionarlas se puede obtener un perfil mucho más completo de una persona.
  • Suplantar nuestra identidad. Cuantos más datos se consiguen asociar al correo electrónico, más posibilidades existen de hacerse pasar por nosotros ante empresas, servicios e incluso otras personas. Hay casos en los que los ciberdelincuentes han abierto cuentas en bancos con información obtenida de otras personas.
  • Realizar ataques contra empresas. Una cuenta corporativa permite identificar dónde trabaja una persona y facilita ataques de ingeniería social, fraude al CEO, robo de credenciales o intentos de acceso a sistemas de la organización.
  • Vender la información de nuevo. Los datos robados no tienen por qué utilizarse una sola vez. Pueden agruparse, enriquecerse con información procedente de otras filtraciones y revenderse a otros delincuentes.

¿Por qué importa saber que nuestros datos se han filtrado?

LastPass denomina a la función Control de Dark Web. Según explica en el mensaje que he recibido, comprueba si nuestras credenciales aparecen en filtraciones de datos conocidas y nos avisa si las detecta para que podamos tomar medidas.

En mi caso, al activar el servicio LastPass realizó además una comprobación inicial sobre las filtraciones documentadas durante el último año. Afortunadamente, el resultado fue negativo.

La idea me parece muy buena porque el usuario normalmente no tiene forma de saber que sus datos están circulando en bases de datos que se usan para el mal.

Podemos utilizar una contraseña perfectamente segura y no haber cometido ningún error y, sin embargo, nuestras credenciales pueden terminar expuestas porque ha sufrido una brecha de seguridad una empresa en la que tenemos una cuenta.

No podemos impedir que una empresa externa sea atacada, pero sí podemos reaccionar cuando sabemos que nuestros datos han sido comprometidos: cambiar inmediatamente la contraseña afectada, comprobar que no la estamos reutilizando, activar autenticación multifactor y prestar especial atención a posibles intentos de phishing.

Por esta razón aplaudo la iniciativa de LastPaas, me parece especialmente interesante integrar esta vigilancia en un gestor de contraseñas. El gestor ya conoce qué cuentas utilizamos y nos ayuda a proteger sus credenciales. Avisarnos cuando alguna de ellas aparece en una filtración es una extensión bastante natural de esa función.

En seguridad hay una diferencia enorme entre que nuestros datos hayan sido robados y saber que nuestros datos han sido robados. En el segundo caso, al menos podemos hacer algo al respecto.


Comentarios

Entradas populares de este blog

Notificaciones Dehú ¿real o falsa? -Error de Ciberseguridad

 Recibí un correo electrónico enviado desde una cuenta que nunca me había escrito: "noreply.dehu@correo.gob.es". Me indica que tengo una comunicación, y me pide que me dirija a la web: " dehu.redsara.es ".  Primero pensé que era un correo falso, es lo que ha de hacerse siempre, principalmente si lo recibes desde un email que jamás te ha escrito. Segundo porque de todo lo que se puede hacer mal, cómo iba a esperar que el gobierno cree una web sin el subnominio ".gob", eso sería alimentar las malas prácticas. Abrí la web para investigarla después de copiarla en texto, revisar la dirección, y la puse en un navegador seguro. Sorpresa, todo parece correcto. Incluso tiene un cartel que dice que se ha financiado con fondos Next Generation, que son los fondos para la recuperación económica, una página así no tiene sentido que se financie con estos fondos. Pues es real. Es un error de ciberseguridad. Yo le aconsejo que no crea jamás que una web que no lleve el ...

La diferencia entre Suministrador, Proveedor y Partner

Algunas veces se usan las palabra suministrador, proveedor o partner como si fueran sinónimos, pero son diferentes conceptos aunque las tres se refieren a una organización externa que es parte de la cadena de producción. Antes de hacer referencia a la definición hablemos de qué tipo de recursos y bienes necesita una organización de otra externa. Sin importar si es una empresa privada, una empresa pública, una ONG, o cualquier otro tipo de organización; se necesitan terceros que proporcionen recursos para que la organización pueda construir sus propios servicios. ¿Qué tipos de recursos necesita la organización? Insumos y bienes generales: En la empresa se necesita papel, bolígrafos, grapas, tinta, café, carpetas, y otros insumos que son necesarios e importantes pero que quizá los empleados ni siquiera presten atención a la marca, de dónde vienen o dónde se almacenan. Hay otros posibles insumos y bienes como la electricidad, los teléfonos, Internet, quizá el metro y el autobús; estos...

Error al descomprimir un zip, ruta de acceso demasiado larga

Si está intentando descomprimir un archivo .zip y recibe el mensaje de error "Ruta de acceso demasiado larga". No se preocupe, no hay ningún problema en el archivo. Todo lo que tiene que hacer es copiar el archivo .zip en una carpeta directamente debajo de la raiz del disco duro, por ejemplo en la ruta c:\temp . Vuelva a dar la instrucción para descomprimir el archivo y todo funcionará con normalidad. ¿Por qué ocurre esto? Seguramente el archivo .zip que quiere descomprimir está en una ruta muy extensa, es decir, debajo de muchas muchas carpetas. Windows suma al nombre del archivo toda la ruta, por lo que los archivos están excediendo el tamaño máximo de 260 caracteres.  El mensaje de error 0x80010135 es un mensaje de Windows, no del gestor de .zip. Así de fácil. Después de descomprimir puede usar el gestor de archivos de Windows para copiar la carpeta que se ha extraído en la ruta deseada.