InicioArtículosUn hacker filtra 800.000 registros de usuarios de Chess.com eliminados

Un hacker filtra 800.000 registros de usuarios de Chess.com eliminados

Ofertas del Día de la Madre
Regalo original dia de la madre. Taza Mamá, te queremos un huevo Regalo madre. Cerámica AAA - 350 ml.
Milka Bombones de Chocolate con Leche de los Alpes en Forma de Corazón Rellenos con Crema de Avellana 165g
Tukio Auriculares Inalambricos Deportivos, Auriculares Bluetooth 5.3,HiFi Estéreo con 4HD Micro y Cancelacion Ruido ENC, 80H con...
Neceser Colgante Bolsa de Aseo Viaje Maquillaje Organizador Mujer Niñas (Cactus)
Un hacker filtra 800.000 registros de usuarios de Chess.com eliminados
Un hacker filtra 800.000 registros de usuarios de Chess.com eliminados
Chess.com no ha sufrido ningún ciberataque ni violación de seguridad.

Los datos extraídos de Chess.com fueron filtrados en Breach Forums el 8 de noviembre de 2023 por un actor de amenazas que operaba bajo el alias ‘DrOne’.

Un actor de amenazas que opera bajo el alias ‘DrOne’ se ha atribuido la responsabilidad de filtrar la base de datos eliminada de Chess.com que contiene datos personales de más de 800.000 usuarios registrados.

Anuncio en los foros de violaciones (crédito de la captura de pantalla Hackread.com)
Anuncio en los foros de violaciones (crédito de la captura de pantalla Hackread.com)

Chess.com es una plataforma en línea muy popular para los entusiastas del ajedrez y un sitio web de redes sociales. En 2023, la plataforma cuenta con más de 150 millones de usuarios registrados, lo que indica que los registros filtrados representan aproximadamente sólo el 0,533% de la base total de usuarios.

La base de datos se publicó el 8 de noviembre de 2023 en Breach Forums, una conocida plataforma para piratas informáticos y actividades de ciberdelincuencia. Curiosamente, este foro vio recientemente a otro actor de amenazas filtrar una base de datos extraída de LinkedIn apenas un par de días antes, que contenía información de 25 millones de usuarios.

Los datos filtrados

Después de un análisis exhaustivo de la base de datos de Chess.com realizado por Hackread.com, los análisis confirma la exposición de datos personales de 828.327 usuarios registrados. La información filtrada incluye:

  • Nombres completos
  • Nombres de usuario
  • Enlaces de perfil
  • Correos electrónicos
  • Países de origen de los usuarios
  • URL de avatar (que contienen imágenes de perfil)
  • Identificador universalmente único (UUID) e ID de usuario
  • Fecha de registro (con el registro más reciente en septiembre de 2023)
LEER:   Leyendas De Ajedrez
Si se combinan, la información filtrada puede servir como un tesoro para los ciberdelincuentes. Estos datos podrían utilizarse para robo de identidad, estafas de phishing, ataques de ingeniería social o incluso para hacer referencias cruzadas de credenciales de inicio de sesión previamente filtradas para obtener contraseñas.
Anuncio de los datos filtrados de Chess.com al hacer clic en los enlaces se abrirá el perfil del usuario y las imágenes del perfil (Crédito de la captura de pantalla Hackread.com)
Anuncio de los datos filtrados de Chess.com al hacer clic en los enlaces se abrirá el perfil del usuario y las imágenes del perfil (Crédito de la captura de pantalla Hackread.com)
Afortunadamente, los datos filtrados no incluyen contraseñas. Sin embargo, cuando Hackread.com intentó registrarse usando las direcciones de correo electrónico filtradas, casi todas las direcciones de correo electrónico utilizadas mostraban el mensaje «Ya existe una cuenta con esta dirección de correo electrónico». Esto sugiere que la base de datos filtrada contenía direcciones de correo electrónico válidas y activas asociadas con cuentas existentes de Chess.com.
(Crédito de la captura de pantalla Hackread.com)
(Crédito de la captura de pantalla Hackread.com)

El web scraping es difícil de evitar/bloquear

El web scraping o data scraping es un proceso automatizado utilizado por el software para extraer datos de sitios web, principalmente para recopilar información específica de las páginas web. El proceso es casi imposible de bloquear ya que Chess.com es un sitio web grande.

Los sitios web grandes utilizan una variedad de medidas para evitar el scraping, como la limitación de velocidad y los desafíos de captcha. Sin embargo, los scrapers desarrollan constantemente nuevas técnicas para eludir estas medidas y algunos scrapers pueden recopilar datos con fines de investigación, como estudiar redes sociales o desarrollar modelos de aprendizaje automático.

Chess.com y la ciberseguridad

Esta no es la primera vez que Chess.com aparece en los titulares por cuestiones relacionadas con la ciberseguridad. En febrero de 2021 , un conocido hacker ético, Sam Curry, descubrió e informó sobre una vulnerabilidad crítica dentro de la plataforma. Esta falla permitió al investigador acceder potencialmente a cualquier cuenta del sitio, incluida la cuenta de administrador.

LEER:   Los Mejores regalos originales para cualquier jugador de ajedrez

Esta nueva infracción representa una amenaza importante para los usuarios de Chess.com, ya que podría facilitar diversas estafas, como el robo de identidad y el phishing. Para los usuarios de Chess.com, se recomienda encarecidamente cambiar su contraseña no sólo en la plataforma sino también en cualquier otra cuenta en línea donde se utilice la misma contraseña.

Los ciberdelincuentes pueden implementar tácticas de phishing , enviando correos electrónicos con enlaces que conducen a sitios web maliciosos que imitan a Chess.com u otras plataformas legítimas. Es fundamental abstenerse de hacer clic en dichos enlaces. Sin embargo, puedes comprobar de forma segura la URL real pasando el cursor sobre el enlace antes de hacer clic en él.

Fuente: Hackread.com

2.3/5 - (3 votos)
Ofertas del Día de la Madre
Neutrogena Fórmula Noruega Crema de Pies Ultra Hidratante (pack de 2 x 100 ml), crema para pies secos y ásperos, crema...
Gritin Antifaz para Dormir para Mujer y Hombre, 100% Anti-Luz Máscara de Dormir Sin Presión Ocular - Diseño Ergonomico 3D para...
Remington Plancha de Pelo ProLuxe, Tecnología OPTIHeat, Placas Flotantes Extralargas, Resultados Profesionales, Cerámica, 6...
Kit de Rosas,La Bella y La Bestia Rosa Encantada,Elegante Cúpula de Cristal con Base Pino Luces LED,Beauty and Regalos Magicos...
Serum Facial Acido Hialuronico Orgánico 100ml - Hidratante, Antiarrugas, Antimanchas Vegano - Piel, Cara y Contorno de Ojos -...
IOWODO R30Pro Reloj Inteligente Hombre Mujer,Smartwatch,1.85' con Funciún Llamadas y Whatsapp Mensajes Bluetooth 5.0, 100 Modos...
2022 Lifting Pestañas Kit,YIMEIR,Kit de Permanente,Apto para Salones de Belleza(Versión Mejorada)
Super Fast Flash Depiladora de Luz Pulsada con tecnología IGBT avance, 3 en 1 indolora IPL Laser Depiladora Mujer Dispositivo de...

ARTÍCULOS RELACIONADOS

Ariel Cube
Ariel Cubehttps://ratings.fide.com/profile/167665
El ajedrez es como un espejo que refleja nuestra mente, donde cada partida es un desafío que nos invita a explorar nuestro ingenio y superar nuestros límites estratégicos y creativos.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

Últimas entradas

JUEGOS DE AJEDREZ