
Una brecha de seguridad que podría haber expuesto combinaciones de correo electrónico y contraseñas de más de 14 millones de clientes en seis proveedores de servicios de internet (ISPs) ha sido revelada por la corporación japonesa KDDI. Según la compañía, los hackers aprovecharon una vulnerabilidad en un software de terceros para acceder a la base de credenciales. KDDI indicó que bloqueó de inmediato el acceso de los intrusos tras detectar la intrusión el 17 de junio de 2026.
“Si bien ya se han implementado medidas defensivas técnicas para el sistema, existe la posibilidad de que direcciones de correo electrónico y contraseñas hayan sido obtenidas por terceros no autorizados como resultado del incidente”, afirmó la empresa en una declaración.
Millones de credenciales expuestas
La brecha no se limitó únicamente a KDDI. Los servicios de correo electrónico de otros cinco ISPs también resultaron afectados:
– STNet, Inc.
– JCOM Co., Ltd.
– Chubu Telecommunications C., Inc.
– NIFTY Corporation
– BIGLOBE Inc.
KDDI aún no concluye una investigación formal sobre el ataque, pero señaló que el hacker podría haber accedido a las direcciones de correo y contraseñas de 14,22 millones de clientes actuales y antiguos. La empresa también mencionó que algunas contraseñas estaban almacenadas en un formato cifrado, por lo que podrían ser inaccesibles para los intrusos, aunque no especificó cuántas se encontraban en este estado.
Desde que se descubrió la brecha, KDDI ha estado colaborando con los ISPs afectados para asegurar los sistemas y aplicar medidas de mitigación que contrarresten el abuso de credenciales expuestas.
Para estar protegidos, se recomienda a los clientes cambiar sus contraseñas de forma inmediata y activar la autenticación de dos factores (2FA).
Las brechas como esta son particularmente peligrosas porque exponen combinaciones de correo y contraseña. Dado que la mayoría de las personas suelen tener una o dos direcciones de correo asociadas a varias cuentas, aumenta la probabilidad de que los ciberdelincuentes intenten acceder a otras cuentas creadas con el mismo correo.
Esto es especialmente cierto si se utiliza la misma contraseña (o una variante) en múltiples servicios. Los atacantes pueden aplicar técnicas de fuerza bruta para probar cientos de combinaciones en un corto periodo y descifrar contraseñas débiles o reutilizadas.
Cuando se crea o actualiza una contraseña para cualquier cuenta, por muy poco utilizada que esté, siempre es recomendable generar una contraseña fuerte y única. Los gestores de contraseñas pueden crear y proponer contraseñas robustas, almacenarlas de forma segura y completar automáticamente los formularios de inicio de sesión para evitar la incomodidad de recordar contraseñas.
Alternativamente, algunos servicios ofrecen la posibilidad de iniciar sesión mediante una clave de acceso (passkey), que utiliza los mecanismos de autenticación biométrica integrados en el dispositivo, como escaneo facial o huella dactilar. Estos métodos de inicio de sesión no solo eliminan la necesidad de escribir contraseñas, sino que también reducen la posibilidad de que los ciberdelincuentes accedan a una cuenta a través de phishing.
Fuente: BleepingComputer
from Latest from TechRadar https://ift.tt/cYZsgiG
via IFTTT IA