Hackean el blog personal del creador de Have I Been Pwned con un Phishing

Have I Been Pwned es una web que recopila las filtraciones de seguridad que ha habido en Internet. Por ejemplo, puedes comprobar si tu e-mail o contraseña se han filtrado, lo cual significaría que debes actuar lo antes posible. Puedes ver bases de datos que han hackeado, información sobre plataformas que se han visto afectadas por ciberataques, etc. Ahora, nos hacemos eco de algo llamativo, y es que han hackeado el blog personal del creado de esta página.
Concretamente, Troy Hunt, el creador de Have I Been Pwned, ha sufrido un ataque Phishing. Un método muy común para robar datos en Internet. Esto ha expuesto cerca de 16.000 direcciones de correo electrónico de los suscriptores de su blog. Vamos a explicarte qué ha ocurrido exactamente.
Atacan al creador de Have I Been Pwned
Ha sufrido un tipo de ataque del que hemos hablado en muchas ocasiones: el Phishing. La propia víctima ha compartido su experiencia, con el objetivo de que sirva para otros. Y es que cualquiera, por un despiste, puede llegar a sufrir ataques de este tipo, aunque tengan conocimientos y experiencia en ciberseguridad.
El correo que recibió era, supuestamente, de Mailchimp, que es un proveedor de marketing a través de e-mail. Ese correo alertaba de una supuesta actividad sospechosa y debía verificar la cuenta. Todo parecía legítimo, pero en realidad era una estafa, una estrategia de los piratas informáticos para robar datos.
Y los atacantes consiguieron su objetivo. Al caer Troy Hunt en la trampa, los cibercriminales exportaron la lista completa de los suscriptores del blog. En total, cerca de 16.000 direcciones de correo electrónico. Si entras ahora en la web de Have I Been Pwned, aparece esta filtración en portada, junto a otras.
Rápidamente, Troy Hunt alertó a sus suscriptores de este problema. Informó de lo que había ocurrido, para que fueran conscientes de que la lista de direcciones de e-mail, había quedado expuesta. Este proceso, además, fue muy rápido, ya que tardaron apenas 2 minutos. No hubo tiempo de respuesta.
Qué hacer ante una filtración
Siempre que ocurra una filtración de seguridad de este tipo, actuar lo antes posible es muy importante. No siempre va a quedar lo mismo expuesto, ya que hay diferencias entre filtración de datos personales, información como el e-mail o número de teléfono y, lo que puede ser más grave, las contraseñas.
Si se filtra la dirección de e-mail, los atacantes podrían empezar a enviar correos falsos. Pueden suplantar la identidad de alguna marca y crear ataques Phishing dirigidos a esas personas, con el objetivo de robar contraseñas o más datos que puedan utilizar en futuros ataques informáticos.
En caso de que se filtren las contraseñas, actuar lo antes posible, y cambiarlas, va a ser esencial. Es muy importante estar atento a posibles filtraciones de este tipo que pueda haber y actuar rápidamente, además de habilitar la autenticación en dos pasos, siempre que sea posible, para protegernos más.
En definitiva, el creador de Have I Been Pwned ha sido hackeado. Concretamente, ha afectado a su blog personal, con la filtración de miles de direcciones de correos electrónicos de sus suscriptores.