931.778.597
info@rogarnfels.com
Facebook
Logologo-rogarfelds-blanco
  • Inicio
  • Soluciones
    • Mantenimiento Informático
    • Servicios Cloud
    • Servidores Cloud / VPS
    • Housing
    • Centralita Virtuales / VoIP
    • CiberSeguridad
    • Office 365 para empresas
    • Administración de Sistemas
  • Productos
    • Servidores Cloud / VPS
    • Housing
    • Centralita Virtuales – VoIP
    • Backup Cloud – ACRONIS CYBER CLOUD
    • Antivirus – ESET
    • Fuga Datos – SAFETICA
    • Monitorización Infraestructura – PRTG
    • Inventario – LANSWEEPER
    • Contabilidad – CONTASOL
    • Facturación – FACTUSOL
    • Impresión Por Copia – KYOPRINT
  • Kit Digital
    • Kit digital ¿Que es?¿Para quien?
    • CiberSeguridad – Kit Digital
    • Oficina Virtual – Kit Digital
    • Tienda On-Line – Kit Digital
  • Empresa
  • Blog
  • Contacto

PayPal alerta de intentos de acceso no autorizado a las cuentas de miles de usuarios

02/02/2023Info .Cyber SeguridadNo hay comentarios

No es un hackeo de PayPal

A pesar de que esta notificación ha sido enviada por PayPal a casi 35.000 de sus usuarios, no estamos ante un caso donde los atacantes hayan comprometido la seguridad de esta plataforma de pago. Los ataques de credential stuffing son ataques relativamente sencillos donde los delincuentes prueban suerte con nombres de usuario y contraseñas que ya están en su poder y que han sido obtenidos previamente, normalmente mediante filtraciones que se han ido publicando en foros de la dark web.

Aunque pueda parecer tedioso ir probando una por una cada combinación de usuario y contraseña, esto se puede automatizar, por lo que la inversión en tiempo y recursos que debe realizar un delincuente para probar un ataque de este tipo no es elevada, resultando casi siempre con alguna coincidencia y permitiendo acceder a varias cuentas donde se reutilizaban credenciales previamente filtradas.

Según la investigación realizada por la propia PayPal, se cree que los intentos de acceso se produjeron entre los pasados 6 y 8 de diciembre. Durante ese tiempo, los atacantes pudieron acceder a información personal de los usuarios afectados que incluye su nombre, dirección postal, número de la seguridad social, número individual de identificación fiscal o la fecha de nacimiento.

Medidas para prevenir incidentes de este tipo

Como acabamos de ver, PayPal ha adoptado medidas para tratar de evitar las consecuencias que un incidente de este tipo puede tener en los usuarios afectados. Sin embargo, este tipo de ataques no son consecuencia de fallos de seguridad en su plataforma, sino de malas prácticas por parte de algunos usuarios en la gestión de sus credenciales.

En el momento de publicar este artículo, los usuarios de las cuentas afectadas ya deberían haber recibido el correo de PayPal avisándoles del incidente y recomendándoles adoptar ciertas medidas de seguridad para prevenir casos similares en el futuro. Entre estas medidas encontramos algunas que se han repetido hasta la saciedad en los últimos años, pero que aún muchos usuarios no han adoptado:

  • Actualizar periódicamente las credenciales de acceso a servicios online, especialmente aquellos que contengan información personal sensible o relacionada con medios de pago y, sobre todo, tras haberse notificado algún incidente de seguridad.
  • A la hora de generar contraseñas robustas, no nos olvidemos de seguir los consejos habituales para evitar que sean fáciles de adivinar y, sobre todo, debemos evitar reutilizarlas en más de un servicio.
  • Si se detecta algún tipo de actividad sospechosa en nuestra cuenta, debemos cambiar inmediatamente nuestras credenciales de acceso y notificar a la empresa para que realice las investigaciones pertinentes y adopte las medidas necesarias.
  • La implementación de capas de seguridad adicionales como la autenticación multifactor sigue siendo una de las medidas más efectivas que podemos adoptar para evitar ataques de este tipo.
  • Cuando se filtra información personal, es posible que se reciban correos tratando de suplantar a la empresa donde se almacenaba esta información. Si se tienen dudas sobre la legitimidad de estos correos, es mejor acceder a nuestra cuenta y comprobar si se nos ha enviado algún tipo de aviso.
  • Si recordar todas las contraseñas que utilizas es complicado, es recomendable que utilices un gestor de contraseñas para facilitar su gestión.

La aplicación de todos y cada uno de estos consejos ponen las cosas más difíciles a los delincuentes que tratan de acceder a las cuentas de nuestros servicios online. Por ese motivo, es importante dedicar unos minutos a proteger nuestras cuentas para evitar perder tiempo e incluso dinero en el caso de que estas se vean comprometidas por una mala gestión de nuestras contraseñas.

Info .
http://www.rogarnfels.com
Entrada anterior Cómo evitar el robo de datos

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Entradas recientes

  • PayPal alerta de intentos de acceso no autorizado a las cuentas de miles de usuarios
  • Cómo evitar el robo de datos
  • El sector de ciberseguros crecerá más de 10% en los próximos años
  • 4 preguntas que deben hacerse las Pymes al contratar un proveedor cloud
  • 4 tendencias clave de almacenamiento en 2023

Comentarios recientes

    Archivos

    • febrero 2023
    • enero 2023
    • diciembre 2022
    • noviembre 2022
    • octubre 2022
    • septiembre 2022
    • agosto 2022
    • julio 2022
    • junio 2022
    • mayo 2022
    • abril 2022
    • marzo 2022

    Categorías

    • Copias de seguridad / Backup
    • Cyber Seguridad
    • Información general IT
    • Infraestructuras IT
    • KIT DIGITAL

    Meta

    • Acceder
    • Feed de entradas
    • Feed de comentarios
    • WordPress.org

    Entradas recientes

    • PayPal alerta de intentos de acceso no autorizado a las cuentas de miles de usuarios 02/02/2023
    • Cómo evitar el robo de datos 01/02/2023
    • El sector de ciberseguros crecerá más de 10% en los próximos años 01/02/2023
    • 4 preguntas que deben hacerse las Pymes al contratar un proveedor cloud 30/01/2023
    febrero 2023
    L M X J V S D
     12345
    6789101112
    13141516171819
    20212223242526
    2728  
    « Ene    

    Categorías

    • Copias de seguridad / Backup (1)
    • Cyber Seguridad (133)
    • Información general IT (3)
    • Infraestructuras IT (5)
    • KIT DIGITAL (4)
    Política de privacidadPolítica de cookiesNota legalISO 9001
    © 2017 Rogarnfels SL