Datenleck bei Chess.com: Millionen Nutzer-Einträge in Foren aufgetaucht

Chess.com Data Leak: Millions of User Records Surface on Forums

Una colección de registros de usuarios de la plataforma de ajedrez en línea Chess.com ha surgido en dos foros de fuga conocidos. As Informes de Stadt-Bremerhaven, el conjunto de datos publicado contiene un total de 7.337.395 registros. Chess.com es una de las plataformas más grandes del mundo donde los jugadores compiten en partidos online, sesiones completas de entrenamiento y rastrean sus calificaciones.

Lo que se sabe acerca de la liberación

Según las conclusiones actuales, el conjunto de datos que contenía más de 7,3 millones de entradas se puso a disposición en al menos dos foros de fuga. Exactamente qué detalles se incluyen en las entradas individuales, como nombres de perfil, direcciones de correo electrónico o identificadores, todavía no se ha determinado concluyentemente sobre la base de la información disponible.

Tampoco queda claro cómo se recopilaron los datos. Además del acceso no autorizado directo a los sistemas internos, el desguace automatizado de las API de perfil accesible públicamente, donde la información de perfil visible se raspa y se compila en una sola base de datos, también es un escenario plausible.

Posibles riesgos para los jugadores registrados

Incluso si esas colecciones no contienen contraseñas, los conjuntos de datos que circulan públicamente siguen planteando importantes riesgos para los usuarios. Los ciberdelincuentes suelen explotar los miembros confirmados y los detalles para ataques de phishing dirigidos. En estos esquemas, los atacantes envían notificaciones falsificadas impersonando la plataforma para engañar a las víctimas a entrar en sus credenciales de inicio de sesión reales en sitios web falsificados.

Además, cuando las contraseñas se reutilizan en varios sitios, existe un mayor riesgo de ataques de relleno credencial: los delincuentes utilizan herramientas automatizadas para probar combinaciones de inicio de sesión previamente incumplidas en otros servicios como Chess.com para tomar cuentas.

Buenas prácticas: Medidas de seguridad para los titulares de cuentas

Como precaución, los usuarios con una cuenta Chess.com deben tomar los siguientes pasos para asegurar su perfil:

  • Reinicia tu contraseña: Cambia tu contraseña de cuenta y utiliza una contraseña única y fuerte que no se utiliza para ningún otro servicio en línea.
  • Activar la autenticación de dos factores: Compruebe la configuración de su cuenta para ver si la autenticación de dos factores (2FA) puede ser habilitada para asegurar los logins a través de un segundo canal.
  • Mantente alerta con respecto a los mensajes: No haga clic apresuradamente en enlaces en correos electrónicos inesperados o mensajes que afirman originarse de Chess.com y le pidan que confirme sus credenciales.

Fuentes: Stadt-Bremerhaven

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Mastodon
Scroll al inicio