{"id":3850,"date":"2019-04-21T22:41:43","date_gmt":"2019-04-22T01:41:43","guid":{"rendered":"https:\/\/www.nachodelatorre.com.ar\/mosconi\/?p=3850"},"modified":"2019-04-21T22:41:43","modified_gmt":"2019-04-22T01:41:43","slug":"microsoft-sufre-un-ataque-a-cuentas-de-correo-electronico","status":"publish","type":"post","link":"https:\/\/www.fie.undef.edu.ar\/ceptm\/?p=3850","title":{"rendered":"Microsoft sufre un ataque a cuentas de correo electr\u00f3nico"},"content":{"rendered":"<p>La compa\u00f1\u00eda afirma que la brecha en la seguridad de su servicio estuvo abierta en los primeros tres meses de este a\u00f1o.<!--more--><\/p>\n<p class=\"p\">En los \u00faltimos d\u00edas, un n\u00famero no precisado de clientes de la compa\u00f1\u00eda ha recibido\u00a0un mensaje\u00a0en el que la misma alertaba de la posibilidad de que pudieron ser violadas informaciones contenidas en sus cuentas. Microsoft asegura que se trata de un grupo reducido de usuarios y que la brecha en la seguridad estuvo abierta entre el 1 de enero y el 28 de marzo de este a\u00f1o. En la gran mayor\u00eda de los casos, los\u00a0<em>hackers<\/em>\u00a0tuvieron acceso a datos como la direcci\u00f3n del correo, los nombres de las carpetas internas, lo objetos de los mensajes y nombres de los destinatarios, pero no a las claves y otras credenciales ni a los contenidos de los correos electr\u00f3nicos, agrega. Los atacantes \u201cpodr\u00edan haber tenido acceso no autorizado al contenido de las cuentas\u201d en el caso de un 6% de los usuarios afectados, afirma tambi\u00e9n.<\/p>\n<p class=\"p\">El pasado s\u00e1bado, un cliente an\u00f3nimo de Microsoft\u00a0public\u00f3 en la web Reddit\u00a0una captura de pantalla del correo de alerta recibido desde la compa\u00f1\u00eda. \u201cHemos detectado que las credenciales de un miembro del equipo de soporte de Microsoft han sido comprometidas, lo que ha permitido a individuos externos a la empresa acceder a informaci\u00f3n contenida en su cuenta\u201d, rezaba el mensaje.<\/p>\n<p class=\"p\">En el mismo correo, el gigante tecnol\u00f3gico asegur\u00f3 que, en cuanto se dieron cuenta del problema, deshabilitaron las credenciales comprometidas para evitar nuevos accesos no autorizados. Sin embargo, admit\u00eda que \u201cno tiene indicaciones\u201d sobre por qu\u00e9 los\u00a0<em>hackers<\/em>\u00a0visualizaron la informaci\u00f3n violada ni qu\u00e9 hicieron con ella. Por esa raz\u00f3n, alert\u00f3 a los usuarios afectados de que pueden recibir mensajes de\u00a0<em>phishing<\/em>\u00a0(un tipo de estafa virtual) o\u00a0<em>spam<\/em>\u00a0y les anim\u00f3 a cambiar la clave de acceso.<\/p>\n<section id=\"sumario_2|foto\" class=\"sumario_foto centro\">\n<div class=\"sumario__interior\">\n<figure class=\"foto foto_w980\"><img loading=\"lazy\" src=\"https:\/\/ep01.epimg.net\/tecnologia\/imagenes\/2019\/04\/16\/actualidad\/1555396697_102102_1555397024_sumario_normal.jpg\" srcset=\"\/\/ep01.epimg.net\/tecnologia\/imagenes\/2019\/04\/16\/actualidad\/1555396697_102102_1555397024_sumario_normal_recorte1.jpg 1960w, \/\/ep01.epimg.net\/tecnologia\/imagenes\/2019\/04\/16\/actualidad\/1555396697_102102_1555397024_sumario_normal_recorte2.jpg 720w, \/\/ep01.epimg.net\/tecnologia\/imagenes\/2019\/04\/16\/actualidad\/1555396697_102102_1555397024_sumario_normal.jpg 980w\" alt=\"Port\u00e1tiles con el sistema operativo de Windows.\" width=\"980\" height=\"575\" \/><figcaption class=\"foto-pie\"><span class=\"foto-texto\">Port\u00e1tiles con el sistema operativo de Windows.<\/span>\u00a0<span class=\"foto-firma\"><span class=\"foto-autor\">SANTI BURGOS<\/span><\/span><\/figcaption><\/figure>\n<div class=\"sumario-texto\"><\/div>\n<\/div>\n<\/section>\n<p class=\"p\">Microsoft prometi\u00f3 en el mensaje a sus clientes que los\u00a0<em>hackers<\/em>\u00a0no visualizaron el contenido de los correos de las cuentas afectadas ni los archivos posiblemente adjuntados a ellos. Un portavoz a\u00f1adi\u00f3 que el ataque involucr\u00f3 \u201cun n\u00famero limitado de cuentas de consumidor [es decir, no de cuentas utilizadas por empresas u organizaciones]\u201d. De momento, la compa\u00f1\u00eda no da ulterior informaci\u00f3n sobre la cifra de los afectados.<\/p>\n<p class=\"p\">Este domingo, la wed ZDNet\u00a0public\u00f3\u00a0que hab\u00eda recibido confirmaci\u00f3n por parte de Microsoft de que los\u00a0<em>hackers<\/em>\u00a0podr\u00edan haber accedido a los correos de un 6% de los usuarios notificados. Y este lunes Motherboard, web de ciencia y tecnolog\u00eda de la revista\u00a0<em>Vice<\/em>, public\u00f3 que ten\u00eda ulteriores pruebas, obtenidas por una fuente conocedora de la situaci\u00f3n, que corroboran esta informaci\u00f3n. El medio asegura que fueron\u00a0<em>hackeadas<\/em>\u00a0cuentas de Outlook, Hotmail y MSN.<\/p>\n<h3 class=\"p\">Ataques recurrentes<\/h3>\n<p class=\"p\">No es la primera vez este a\u00f1o que salen a la luz casos de fallos en la seguridad de los servicios de correo electr\u00f3nico. Hace poco menos de dos meses, Microsoft\u00a0inform\u00f3\u00a0de que hab\u00eda detectado\u00a0104 ataques\u00a0a cuentas de organizaciones con sede en B\u00e9lgica, Francia, Alemania, Polonia, Ruman\u00eda y Serbia. En enero, el experto en seguridad inform\u00e1tica Troy Hunt alert\u00f3 de que hab\u00edan sido expuestas en un foro de\u00a0<em>hackers<\/em>\u00a0m\u00e1s de 772 millones de direcciones de correo electr\u00f3nico y 21 millones de contrase\u00f1as \u00fanicas.<\/p>\n<p class=\"p\">Hunt dijo que los usuarios cuyos correos y contrase\u00f1as estuviesen presentes en esa filtraci\u00f3n se expon\u00edan a que uno o m\u00e1s\u00a0<em>hackers<\/em>\u00a0pudieran intentar combinar\u00a0<em>emails<\/em>\u00a0y\u00a0<em>passwords<\/em>\u00a0para acceder a los datos contenidos en las cuentas o a otros servicios, como redes sociales o cuentas bancarias, en los que se hubieran utilizado las mismas credenciales. Para comprobar si una cuenta estaba afectada por la exposici\u00f3n masiva, el experto puso a disposici\u00f3n la herramienta\u00a0haveibeenpwned.com, que permite introducir una direcci\u00f3n y ver si ha sido\u00a0<em>hackeada<\/em>. Actualmente esta p\u00e1gina tiene un registro que incluye m\u00e1s de 7.840 millones de cuentas.<\/p>\n<p>La filtraci\u00f3n de correos detectada por Hunt se conoce como una de las m\u00e1s masivas de la historia. La que se suele indicar como la peor hasta la fecha se conoci\u00f3 en 2017, cuando Yahoo admiti\u00f3 que cuatro a\u00f1os antes\u00a0hab\u00edan quedado al descubierto m\u00e1s de 3.000 millones de cuentas\u00a0gestionadas por esta compa\u00f1\u00eda.<\/p>\n<section id=\"sumario_1|despiece\" class=\"sumario_despiece centro\">\n<div class=\"sumario__interior\">\n<header class=\"sumario-encabezado\">\n<h4 class=\"sumario-titulo\"><span class=\"sin_enlace\">VULNERABILIDAD EN INTERNET EXPLORER<\/span><\/h4>\n<\/header>\n<div class=\"sumario-texto\">\n<p class=\"p\">Internet Explorer (IE) es un navegador que ya casi no se usa, pero su vejez est\u00e1 produciendo distintos problemas de seguridad a Microsoft, la compa\u00f1\u00eda que lo desarroll\u00f3, y a sus usuarios. As\u00ed lo alert\u00f3 tambi\u00e9n John Page, un investigador especializado en ciberseguridad: este experto desvel\u00f3 recientemente una nueva vulnerabilidad del sistema, que permite a<em>\u00a0hackers<\/em>\u00a0robar archivos guardados en un ordenador,\u00a0seg\u00fan public\u00f3 el pasado viernes\u00a0ZDNet.<\/p>\n<p class=\"p\">En concreto, la falla afecta a los archivos MHT, el formato en el que Internet Explorer (que no los navegadores m\u00e1s modernos) guarda las p\u00e1ginas\u00a0<em>webs<\/em>\u00a0cuando un usuario lo requiere. Seg\u00fan explic\u00f3 Page, la vulnerabilidad permite a un\u00a0<em>hacker<\/em>extraer de manera sencilla archivos locales cuando el usuario abra uno de estos files. El investigador a\u00f1adi\u00f3 que, como Windows utiliza IE como navegador predefinido para abrirlos, cualquiera que lo tenga instalado en su equipo est\u00e1 expuesto a los ataques aunque no lo use activamente.<\/p>\n<p class=\"p\">El problema puede existir para los sistemas operativos Windows 7, 10 y Server 2012, seg\u00fan averigu\u00f3 Page. El investigador tambi\u00e9n advirti\u00f3 a Microsoft del hallazgo, pero la compa\u00f1\u00eda declin\u00f3 considerar el caso, recoge ZDNet.<\/p>\n<\/div>\n<\/div>\n<\/section>\n<p><strong>Fuente:\u00a0<\/strong><em><a href=\"https:\/\/elpais.com\/tecnologia\/2019\/04\/16\/actualidad\/1555396697_102102.html\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/elpais.com<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La compa\u00f1\u00eda afirma que la brecha en la seguridad de su servicio estuvo abierta en los primeros tres meses de este a\u00f1o.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[23,29],"tags":[],"_links":{"self":[{"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=\/wp\/v2\/posts\/3850"}],"collection":[{"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3850"}],"version-history":[{"count":0,"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=\/wp\/v2\/posts\/3850\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3850"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3850"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3850"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}