Hackers filtran más de 3 millones de passwords: hay usuarios de SEP, SAT y Edomex

El foro más utilizado por hackers a nivel global, que presuntamente había sido dado de baja por agencias de seguridad internacional como el FBI de Estados Unidos y la NCA del Reino Unido, reabrió sus operaciones con diversas filtraciones. Entre estas, se encuentra una larga lista de usuarios y contraseñas que incluye accesos a diversos portales del gobierno de México.

De acuerdo con una publicación realizada por un usuario que se autodenomina como syntax7, se trata de más de tres millones de accesos a portales de todo el mundo, incluyendo empresas y entidades gubernamentales de países como Rusia, India, Nicaragua y, como se mencionó anteriormente, de nuestro país.

Estas filtraciones, comunes en internet, se suelen denominar “combolist”, que son listas frecuentemente utilizadas por hackers para realizar ataques de fuerza bruta, ataques de relleno de credenciales (credential stuffing) y otros tipos de intentos de acceso no autorizado.

En esta ocasión, el combolist filtrado en el foro se puede descargar de forma prácticamente gratuita, ya que el usuario únicamente pide dos créditos para liberar la información. Estos créditos se obtienen cuando un usuario tiene interacciones, comparte filtraciones o responde a publicaciones, por lo que no tienen un costo monetario y la lista está abierta al público, entre los que se encuentran cibercriminales.

hackers filtran más de 3 millones de passwords: hay usuarios de sep, sat y edomex

El usuario compartió una muestra de medio millar de accesos.

¿Qué entidades del gobierno fueron vulneradas?

El usuario mencionado compartió una muestra que incluye credenciales de acceso a 575 páginas diferentes, incluyendo sitios gubernamentales y algunos accesos a páginas privadas de Facebook. Dentro de esta muestra se incluyen al menos tres entidades gubernamentales de México.

En concreto, se trata del Sistema Electrónico de Información, Trámites y Servicios del Gobierno del Estado de México, la Unidad del Sistema para la Carrera de las Maestras y Maestros (Usicamm) de la Secretaría de Educación Pública (SEP) y el Portal de Trámites y Servicios a Contribuyentes del Servicio de Administración Tributaria (SAT).

Cabe destacar que en el caso de la Usicamm, apenas ayer, martes 25 de junio, la SEP reconoció que hubo un acceso no autorizado al sitio del Proyecto Venus, esto después de que durante la noche del lunes 24 de junio se difundieron capturas de cómo en el sitio se publicaron mensajes en relación a un presunto fraude en los procesos de selección de docentes.

“Por estos hechos ya se presentó denuncia ante la Fiscalía General de la República (FGR) y se notificó a la Policía Cibernética (PC) por el delito de acceso ilícito a sistemas y equipos de informática”, señaló la SEP a través de una tarjeta informativa.

¿Las contraseñas filtradas son reales?

Respecto a si las credenciales son funcionales, Publimetro México, con fines periodísticos, utilizó una de las contraseñas al Sistema Electrónico de Información, Trámites y Servicios del Gobierno del Estado de México, la cual efectivamente otorgó acceso.

Cabe destacar que en este caso, la información puede resultar altamente sensible, ya que, por ejemplo, la credencial incluye los trámites que realizó una persona para obtener cartas de no antecedentes penales giradas por la Fiscalía General de Justicia del estado. En dicho documento se muestran datos personales como el nombre del solicitante, fecha de nacimiento, clave de elector e, incluso, la dirección de su domicilio.

En particular, resulta sumamente sensible la información contenida en dicho sitio, pues en él se pueden realizar trámites municipales, estatales y federales; es decir, se puede tramitar CURP, verificación vehicular, licencia de conducir, certificado de no deudor alimentario, entre otros.

hackers filtran más de 3 millones de passwords: hay usuarios de sep, sat y edomex

Los accesos filtrados son funcionales y permiten descargar información confidencial de usuarios.

Como antecedente, en un caso similar, el pasado 24 de mayo Publimetro México publicó sobre la filtración de miles de accesos a Llave CDMX, el portal más grande para realizar prácticamente todos los trámites disponibles en la capital del país. Ante tal situación, la Agencia de Innovación Pública (ADIP), que desarrolló el sitio, se vio obligada a instaurar la autenticación de dos pasos para restringir accesos no autorizados, ya que se puso en riesgo la información personal de millones de usuarios de ese sitio.

¿Cuál es el origen de los combolist?

Existen diversas formas para armar este listado de contraseñas. La fuente más común de los combolists son las brechas de seguridad en servicios en línea. Cuando una base de datos de usuarios es comprometida, los hackers pueden extraer nombres de usuario y contraseñas y luego distribuirlos o venderlos en foros clandestinos, la dark web o incluso en el internet superficial.

Otra fuente común son las campañas de phishing. Los atacantes engañan a las víctimas para que revelen sus credenciales de inicio de sesión, que luego son recopiladas y añadidas a combolists. En algunos casos, los hackers pueden generar sus propios combolists utilizando herramientas automatizadas para probar combinaciones de nombres de usuario y contraseñas comunes hasta encontrar las correctas.

Además, los scripts y bots pueden ser utilizados para recolectar credenciales desde varias fuentes en línea, como sitios de intercambio de archivos, foros y redes sociales.

OTHER NEWS

42 minutes ago

Jorge da Silva, DT del América de Cali, alaba el futbol mexicano previo al partido vs Cruz Azul

42 minutes ago

El truco de Alexa por si sales de casa: instala un vigilante activo las 24 horas del día

42 minutes ago

Chamaquearon a Noroña

42 minutes ago

Siempre se puede estar peor

42 minutes ago

¡Cuidado! El Turco García hizo una broma y el auto empezó a prenderse fuego

42 minutes ago

La austeridad mata

42 minutes ago

Presos derrochan talento en La Voz Penitenciaria

47 minutes ago

Cruz Azul vs América de Cali ¿Cuándo y dónde ver el partido de pretemporada?

47 minutes ago

Crónica. “El jueves llovió como la fregada, no había ocurrido”

47 minutes ago

เจอหลักฐานในรถ "รองแบงค์" หลังเสียชีวิต ภรรยาคาดสาเหตุตัดสินใจคิดสั้น

47 minutes ago

Las 5 Ts para alcanzar éxito y tus metas, según Harvard

47 minutes ago

Los elevados costos de la invasión rusa a Ucrania

47 minutes ago

Dólar abre a la baja en 18.30 pesos tras el dato de inflación en Estados Unidos

55 minutes ago

Una comensal no puede evitar la risa tras conocer a su cita en 'First Dates': "Es raro"

55 minutes ago

Esta es la verdadera historia sobre lo sucedido con los escoltas de Verónica Alcocer y Laura Sarabia. Parece una novela

55 minutes ago

¿Podrían los demócratas elegir otro candidato para ir a las elecciones presidenciales?

55 minutes ago

Destruir hasta el último día de su gobierno

55 minutes ago

El reto ahora es más difícil, pero hay que enfrentarlo

57 minutes ago

No es solo Jamundí, estos son los otros municipios del país que están bajo el control total de grupos terroristas

57 minutes ago

Sigourney Weaver recibirá el León de Oro honorífico en Venecia

57 minutes ago

Se presentó un sismo de magnitud 7 en Perú

1 hour ago

Crocantes y húmedos: receta de muffins de banana y nuez perfectos para la merienda

1 hour ago

Millones de personas tienen rosácea, entonces ¿por qué sigue siendo tan misteriosa?

1 hour ago

Asteroides: un filón para la ciencia, algunos riesgos reales y nada de ficción

1 hour ago

Lluvias generan inundaciones, autos varados y caída de árboles en Guadalajara y Tlaquepaque

1 hour ago

La pasión le costó el puesto al coronel Jader Llerena, esta es la historia

1 hour ago

Laura Sarabia, ¿futura candidata al Congreso por el petrismo?

1 hour ago

La crisis social facilita el narcotráfico

1 hour ago

Rodrigo Aguirre a una firma de ser nuevo jugador del Club América

1 hour ago

Aniversario de “la película de las películas”

1 hour ago

Motor solidario en Córdoba: un chofer de colectivo salvó la vida de un bebé de tres meses

1 hour ago

El truco para ver los videos que le llegan a WhatsApp desde la pantalla de su televisor

1 hour ago

Escándalo: juez que lleva el caso de Nicolás Petro está amenazado y tiene “riesgo extraordinario”. Sin embargo, el Gobierno aún no lo protege

1 hour ago

Critican a Maryfer Centeno por analizar video falso: "Es IA, te engañaron"

1 hour ago

¡Con paso perfecto! Trevor Bauer comanda la victoria 50 de los Diablos Rojos

1 hour ago

Nuevo restaurante en Medellín ofrece la sazón del reconocido chef Álvaro Clavijo

1 hour ago

Las 11 nuevas enfermedades que darían derecho a la jubilación anticipada por discapacidad con 52 años

1 hour ago

Liga MX: Atlético San Luis suma a Raúl Chabrand como directivo rumbo al Apertura 2024

1 hour ago

Termina paro de policías de Campeche después de tres meses de protesta

2 hrs ago

Khalid, segundo fichaje de un Barça de perfil bajo