InicioArtículosUn hacker filtra 800.000 registros de usuarios de Chess.com eliminados

Un hacker filtra 800.000 registros de usuarios de Chess.com eliminados

Un hacker filtra 800.000 registros de usuarios de Chess.com eliminados
Un hacker filtra 800.000 registros de usuarios de Chess.com eliminados
Chess.com no ha sufrido ningún ciberataque ni violación de seguridad.

Los datos extraídos de Chess.com fueron filtrados en Breach Forums el 8 de noviembre de 2023 por un actor de amenazas que operaba bajo el alias ‘DrOne’.

Un actor de amenazas que opera bajo el alias ‘DrOne’ se ha atribuido la responsabilidad de filtrar la base de datos eliminada de Chess.com que contiene datos personales de más de 800.000 usuarios registrados.

Anuncio en los foros de violaciones (crédito de la captura de pantalla Hackread.com)
Anuncio en los foros de violaciones (crédito de la captura de pantalla Hackread.com)

Chess.com es una plataforma en línea muy popular para los entusiastas del ajedrez y un sitio web de redes sociales. En 2023, la plataforma cuenta con más de 150 millones de usuarios registrados, lo que indica que los registros filtrados representan aproximadamente sólo el 0,533% de la base total de usuarios.

La base de datos se publicó el 8 de noviembre de 2023 en Breach Forums, una conocida plataforma para piratas informáticos y actividades de ciberdelincuencia. Curiosamente, este foro vio recientemente a otro actor de amenazas filtrar una base de datos extraída de LinkedIn apenas un par de días antes, que contenía información de 25 millones de usuarios.

Los datos filtrados

Después de un análisis exhaustivo de la base de datos de Chess.com realizado por Hackread.com, los análisis confirma la exposición de datos personales de 828.327 usuarios registrados. La información filtrada incluye:

  • Nombres completos
  • Nombres de usuario
  • Enlaces de perfil
  • Correos electrónicos
  • Países de origen de los usuarios
  • URL de avatar (que contienen imágenes de perfil)
  • Identificador universalmente único (UUID) e ID de usuario
  • Fecha de registro (con el registro más reciente en septiembre de 2023)
LEER  Ajedrez Sangriento
Si se combinan, la información filtrada puede servir como un tesoro para los ciberdelincuentes. Estos datos podrían utilizarse para robo de identidad, estafas de phishing, ataques de ingeniería social o incluso para hacer referencias cruzadas de credenciales de inicio de sesión previamente filtradas para obtener contraseñas.
Anuncio de los datos filtrados de Chess.com al hacer clic en los enlaces se abrirá el perfil del usuario y las imágenes del perfil (Crédito de la captura de pantalla Hackread.com)
Anuncio de los datos filtrados de Chess.com al hacer clic en los enlaces se abrirá el perfil del usuario y las imágenes del perfil (Crédito de la captura de pantalla Hackread.com)
Afortunadamente, los datos filtrados no incluyen contraseñas. Sin embargo, cuando Hackread.com intentó registrarse usando las direcciones de correo electrónico filtradas, casi todas las direcciones de correo electrónico utilizadas mostraban el mensaje «Ya existe una cuenta con esta dirección de correo electrónico». Esto sugiere que la base de datos filtrada contenía direcciones de correo electrónico válidas y activas asociadas con cuentas existentes de Chess.com.
(Crédito de la captura de pantalla Hackread.com)
(Crédito de la captura de pantalla Hackread.com)

El web scraping es difícil de evitar/bloquear

El web scraping o data scraping es un proceso automatizado utilizado por el software para extraer datos de sitios web, principalmente para recopilar información específica de las páginas web. El proceso es casi imposible de bloquear ya que Chess.com es un sitio web grande.

Los sitios web grandes utilizan una variedad de medidas para evitar el scraping, como la limitación de velocidad y los desafíos de captcha. Sin embargo, los scrapers desarrollan constantemente nuevas técnicas para eludir estas medidas y algunos scrapers pueden recopilar datos con fines de investigación, como estudiar redes sociales o desarrollar modelos de aprendizaje automático.

Chess.com y la ciberseguridad

Esta no es la primera vez que Chess.com aparece en los titulares por cuestiones relacionadas con la ciberseguridad. En febrero de 2021 , un conocido hacker ético, Sam Curry, descubrió e informó sobre una vulnerabilidad crítica dentro de la plataforma. Esta falla permitió al investigador acceder potencialmente a cualquier cuenta del sitio, incluida la cuenta de administrador.

LEER  Curiosidades de la Serie Gambito de Dama

Esta nueva infracción representa una amenaza importante para los usuarios de Chess.com, ya que podría facilitar diversas estafas, como el robo de identidad y el phishing. Para los usuarios de Chess.com, se recomienda encarecidamente cambiar su contraseña no sólo en la plataforma sino también en cualquier otra cuenta en línea donde se utilice la misma contraseña.

Los ciberdelincuentes pueden implementar tácticas de phishing , enviando correos electrónicos con enlaces que conducen a sitios web maliciosos que imitan a Chess.com u otras plataformas legítimas. Es fundamental abstenerse de hacer clic en dichos enlaces. Sin embargo, puedes comprobar de forma segura la URL real pasando el cursor sobre el enlace antes de hacer clic en él.

Fuente: Hackread.com

3/5 - (2 votos)

ARTÍCULOS RELACIONADOS

Ariel Cube
Ariel Cubehttps://ratings.fide.com/profile/167665
El ajedrez es como un espejo que refleja nuestra mente, donde cada partida es un desafío que nos invita a explorar nuestro ingenio y superar nuestros límites estratégicos y creativos.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

Tienda online de Ajedrez

Conoce nuestro catálogo

Últimas entradas

ROMPECABEZAS DIARIO

LO MÁS BUSCADO

Campeones Mundiales de Ajedrez
Campeones Mundiales de Ajedrez
¿Cuántas combinaciones son posibles en el ajedrez
¿Cuántas combinaciones son posibles en el ajedrez?
Los mejores jugadores de Ajedrez de españa-ranking fide
Los Mejores Jugadores de Ajedrez de España
Como-se-mueve-un-peon-de-ajedrez
Cómo se Mueve el Peón en el Ajedrez
Bobby-Fischer-Contra-Garry-Kasparov-Duelo-de-Titanes
Bobby Fischer Contra Garry Kasparov: Duelo de Titanes