¿Atrapado en la violación masiva de datos de AdultFriendFinder? Esto es lo que hay que hacer

¿Atrapado en la violación masiva de datos de AdultFriendFinder? Esto es lo que hay que hacer / Seguridad

Hace menos de 18 meses, el sitio web habilitante para asuntos extramaritales Ashley Madison tuvo una gran brecha de datos 3 razones por las que el hack de Ashley Madison es un asunto serio 3 razones por las que el hacking de Ashley Madison es un asunto serio Internet parece extasiado sobre Ashley Madison hackear, con millones de adúlteros y detalles de posibles adúlteros hackeados y publicados en línea, con artículos sobre personas que se encuentran en el volcado de datos. Hilarante, ¿verdad? No tan rapido. Lee mas . Los datos de más de 30 millones de cuentas se publicaron en línea, y hubo una oleada de vergüenza y señalamiento en todo el Internet. Uno pensaría que la industria habría aprendido.

Por desgracia, no lo hizo. Un sitio web similar, AdultFriendFinder, que se llama a sí mismo “La comunidad de sexo y swingers más grande del mundo.,” recibió un golpe, y más de 410 millones de detalles de cuenta 300 millones de cuentas de AdultFriendFinder han perdido en línea 300 millones de cuentas de AdultFriendFinder han sido filtradas en línea Si tiene una cuenta de AdultFriendFinder, debe cambiar su contraseña de inmediato. Porque Friend Finder Network, la empresa matriz de AFF, ha sido hackeada. Leer más, incluidas las direcciones de correo electrónico y las contraseñas, se han publicado en línea. Es una de las mayores infracciones de todos los tiempos..

Que paso esta vez?

En octubre, AdultFriendFinder y varios sitios hermanos (incluidos Cams.com y Penthouse.com) fueron atacados. Los sitios web bajo el control de Friend Finder Networks, la empresa matriz, fueron vulnerables a un tipo de ataque denominado inclusión de archivos locales. Este ataque dio a los piratas informáticos acceso a varias bases de datos de Friend Finder, incluida información de facturación, listas de miembros y registros de chat..

Friend Finder también fue pirateado el año pasado, y se dieron a conocer los detalles de cuatro millones de cuentas. Parece que no mejoraron su seguridad. Este ataque es mucho, mucho peor..

Entre la información publicada en línea se encontraban las direcciones de correo electrónico y las contraseñas que no se habían cifrado de forma segura, lo que significa que los piratas informáticos podrían ver detalles de texto sin formato. Obtención de una contraseña encriptada Qué significa todo esto de Hash MD5 en realidad significa [Tecnología explicada] Qué significa todo esto Hash de MD5 en realidad significa [Explicación de tecnología] Aquí hay un resumen completo de MD5, hashing y una pequeña descripción general de computadoras y criptografía. Leer más no le hará mucho bien a un atacante, pero en realidad obtener direcciones de correo electrónico y contraseñas no solo compromete la identidad de los usuarios, sino que también los abre a futuros ataques..

Añadiendo insultos a las lesiones, muchas cuentas eliminadas, potencialmente hasta 15 millones, todavía tenían su información almacenada en los servidores. Así que incluso las personas que han eliminado sus cuentas de Buscador de amigos pueden haber sido comprometidas. Algunos medios informan que se publicaron 20 años de datos.

Lo que necesitas saber

Según Leaked Source, los siguientes sitios web fueron comprometidos:

  • AdultFriendFinder.com
  • Cams.com
  • Penthouse.com
  • Stripshow.com
  • iCams.com

También puede haber otros de los que aún no estamos al tanto. Si tienes una cuenta en alguno de estos sitios, o si alguna vez has tenido una cuenta, es mejor asumir que su información ha sido comprometida. A menos que haya tenido el hábito de usar contraseñas seguras y únicas 6 Consejos para crear una contraseña inquebrantable que pueda recordar 6 Consejos para crear una contraseña inquebrantable que pueda recordar Si sus contraseñas no son únicas e irrompibles, también puede abrirlas La puerta principal e invitar a los ladrones a almorzar. Lea más durante mucho tiempo, debe cambiar todas las contraseñas de su cuenta. Ahora.

La infracción de AdultFriendFinder aún no se puede buscar en HaveIBeenPwned.com, y Leaked Source no ha publicado un enlace a la base de datos en su página principal. Por lo tanto, no hay forma de saber con seguridad en el momento de escribir este documento si su información se ha hecho pública. Es mejor asumir que tiene.

Es realmente tan malo?

Este truco podría tener serias repercusiones. Sitios como AdultFriendFinder y sus afiliados recopilan información importante que podrían utilizar los ladrones de identidad. 10 elementos de información que se utilizan para robar su identidad. 10 elementos de información que se utilizan para robar su identidad. Según la Oficina de Justicia de EE. UU., Las víctimas del costo de robo de identidad más de $ 24 mil millones en 2012, más que el robo de viviendas, el robo de automóviles y la propiedad combinados. Estas 10 piezas de información son lo que los ladrones buscan ... Leer más. Su nombre, correo electrónico, direcciones físicas y número de teléfono son cruciales para el robo de identidad. Si observa alguna actividad financiera sospechosa después de un incumplimiento como este, comuníquese con las instituciones pertinentes inmediatamente..

El hecho de que estos sitios en particular estén orientados a adultos significa que esta información podría potencialmente ser utilizada para chantajear. La extorsión sexual ha evolucionado y es más aterradora que nunca La sextorción ha evolucionado y es más aterradora que nunca. Ahora es aún más intimidante gracias a las redes sociales como Facebook. ¿Qué puedes hacer para protegerte de estos cibercriminales sórdidos? Leer más también. Si sus conexiones, las aventuras de una noche y las preferencias sexuales se hicieran públicas, ¿qué haría o pagaría para evitarlo? Es un pensamiento sobrio. Si desea o no mencionar el hecho de que su nombre podría estar en una de estas listas con alguien cercano a usted, también es una decisión difícil..

Siempre existe el riesgo de un caos simple, también. Muchos hackers están fuera solo para causar problemas a otras personas. Esto podría significar eliminar sus otras cuentas, tomar el control de sus redes sociales, enviar spam o malware a las personas en su lista de contactos de correo electrónico, y muchas otras cosas que no son tan malas como el robo de identidad o el chantaje, pero que aún son realmente molestas..

Cómo prevenir esta próxima vez

Obviamente todos esperamos que no haya próxima vez. Pero según lo que hemos visto en los últimos dos años, parece que hay una buena posibilidad. Así que esto es lo que debe suceder..

1. Nosotros (todos nosotros) debemos exigir una mejor seguridad.

Si tenía una cuenta en uno de estos sitios o no, esto se refiere a . Las empresas que almacenan nuestros datos deben saber que la seguridad es importante. Mucho. Tenemos que empezar a esperar que las empresas no solo protejan nuestros datos, sino que nos expliquen claramente cómo lo van a hacer..

Crédito de la imagen: faithie via Shutterstock

Firmar peticiones ¿Las peticiones en línea alguna vez logran algo? ¿Las peticiones en línea alguna vez logran algo? Algunas personas rechazan las peticiones en línea como meramente slacktivism, no mejor que el hashtag activism, pero ciertas peticiones electrónicas pueden hacer una diferencia. Veamos qué funciona y qué no. Lea más, complete formularios de comentarios, elija dónde traerá su negocio. Estos son el tipo de cosas que mostrarán a las organizaciones que la seguridad es importante.

2. Entiende que nada en línea es privado.

Seguro, mensajes encriptados 6 Aplicaciones de mensajería iOS seguras que toman la privacidad muy en serio 6 Aplicaciones de mensajería iOS seguras que toman la privacidad muy seriamente ¿No te gusta que tus mensajes sean leídos por personas no deseadas? Obtén una aplicación de mensajería segura y no te preocupes más. Leer más evitará que la gente escuche a escondidas. Correo electrónico encriptado Cifre su Gmail, Hotmail y otro correo web: Aquí es cómo encripta su Gmail, Hotmail y otro correo web: Aquí está cómo las revelaciones de la NSA de Edward Snowden causaron conmoción y asombro en los hogares estadounidenses, cuando los individuos y las familias comenzaron a darse cuenta de que sus comunicaciones tan privado como habían pensado originalmente. Para calmar parcialmente algo ... Leer más hace que sea casi imposible para la NSA leer. Pero cuando confía sus datos a otra persona, existe la posibilidad de que algún día se haga público..

Ten esto en cuenta cuando te registres en servicios como AdultFriendFinder o Penthouse How Online Porn is the Ultimate Privacy Nightmare How Online Porn is the Ultimate Privacy Nightmare Leer más. Si aún desea registrarse, al menos abra una nueva dirección de correo electrónico y use una tarjeta de crédito temporal y anónima (como Vanilla Visa) para ese fin. Administrar varias cuentas de correo electrónico puede ser una molestia, pero piense en la alternativa.

3. Elija contraseñas seguras.

Si sus datos se filtran, hay algunas maneras de minimizar el daño. La primera y mejor manera es elegir contraseñas únicas para todas sus cuentas. Cualquiera que obtenga una de tus contraseñas no podrá hacer nada con ella, porque no funcionará en ningún otro sitio..

Te hemos mostrado todo tipo de formas para crear contraseñas seguras. Y el uso de una herramienta como el generador de contraseñas de LastPass (en la imagen de arriba) le proporcionará contraseñas casi ilegibles. Las 10 contraseñas principales de AdultFriendFinder fueron las siguientes:

  1. 123456
  2. 12345
  3. 123456789
  4. 12345678
  5. 1234567890
  6. 1234567
  7. contraseña
  8. QWERTY
  9. qwertyuiop
  10. 987654321

Estas diez contraseñas fueron utilizadas por casi tres millones de cuentas, con “123456” conformando más de 900,000 de esos. Es vergonzoso 7 errores de contraseña que probablemente lo harán hackeado 7 errores de contraseña que probablemente lo hagan hackeado Las peores contraseñas de 2015 se han lanzado, y son bastante preocupantes. Pero muestran que es absolutamente crítico fortalecer tus contraseñas débiles, con solo unos pocos ajustes simples. Lee mas .

Vamos gente

Todas nuestras vidas están en línea y, en muchos casos, están protegidas por poco más que una sola contraseña. Las empresas a las que confiamos nuestros datos no están haciendo un buen trabajo para protegerlos. Estamos confiando demasiado en ellos, y no nos esforzamos por crear respaldos. Esto ya no debería estar pasando.

Los hackers están ahí fuera, y no van a desaparecer. De hecho, solo van a utilizar métodos más sofisticados para causar estragos. Necesitamos comenzar a exigir una mejor protección de los proveedores, y debemos tomar medidas para protegernos.

¿Ha sido afectado por esta violación de datos? Incluso si no lo eres, ¿reconsiderarás tu seguridad personal en línea debido a eso? Comparte tus pensamientos en los comentarios a continuación!

.