Contraseñas robadas de 47 Agencias del gobierno de EE.UU, aparecen en linea en sitios web publicos

Una compañía de inteligencia en seguridad encontró que las credenciales de inicio de sesión robadas de 47 agencias de gobierno estadounidenses eran accesibles en línea.

Las contraseñas fueron encontradas en sitios web públicos como Pastebin, donde los atacantes suelen poner datos.

Recorded Future mencionó que era imposible decir si todas las contraseñas estaban activas.

Los datos posiblemente fueron robados al ser usados en sitios afectados por malware.

El reporte de Recorded Future dice que muchos empleados de gobierno utilizaron sus correos oficiales, y posiblemente las mismas contraseñas, para iniciar sesión en servicios web de terceros que fueron secuestrados.

La empresa escaneó más de 680 mil sitios web durante un año. Encontró 705 correos electrónicos y contraseñas cuyo origen son las agencias de gobierno. Los datos estaban relacionados con los departamentos de defensa, tesorería y energía, así como con la CIA y el director de Inteligencia Nacional.

“La presencia de las credenciales en sitios web abiertos deja a las agencias vulnerables a espionaje, ataques de ingeniería social y de spear phishing personalizado contra su fuerza de trabajo”, dijo la compañía en su blog.

Recorded Future llamó a los departamentos del gobierno a hacer sus redes más seguras solicitando al personal que use la autenticación en dos pasos, que requiere que los usuarios tengan dos componentes separados para iniciar sesión y permitiendo que sólo puedan acceder remotamente a sus sistemas utilizando redes virtuales privadas.

“No es que estas agencias no sepan qué hacer, es sólo que no están implementando los cambios”, dijo Scott Donnelly, analista sénior de Recorded Future.

Ver informacion original al respecto en Fuente:
http://www.seguridad.unam.mx/noticia/?noti=2381

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies