En lo que va de año se han ‘leakeado’ más de 65 millones de credenciales digitales

Durante el año 2023, la empresa española S2 Grupo, especializada en ciberseguridad y gestión de sistemas críticos, ha llevado a cabo una investigación sobre el robo de credenciales digitales en España. El equipo de investigación ha llegado a una conclusión alarmante: tan solo en los primeros cuatro meses del año, se filtraron y pusieron a la venta un total de 65.267.777 credenciales.

Según ha informado la compañía en un comunicado, el objetivo principal del robo de datos de acceso y otra información privada es obtener dinero o información de alto valor. Hasta ahora, la venta de estas credenciales se realizaba en plataformas como RaidForums, pero esta ha sido cerrada y la comercialización de credenciales se ha trasladado a grupos de Telegram, donde ha proliferado de manera significativa, según explicó José Rosell, socio-director de S2 Grupo.

«No obstante, los paquetes de información que se venden en los foros es más completa que la que se puede encontrar en Telegram. Estos suelen incluir accesos RDP (Protocolo de Escritorio Remoto), VPNs privadas (Red Virtual Privada) e, incluso, información confidencial sobre las empresas», ha afirmado Miguel A. Juan, socio-director de S2 Grupo.

Telegram es la plataforma más usada para distribuir ‘combolists’

De la investigación realizada por el departamento de Vigilancia Digital de esta empresa de ciberseguridad, también se observa cómo los grupos de Telegram suelen distribuir varios combolists (lista de nombres de usuario y contraseñas que se utilizan en intentos de inicio de sesión automatizados) de forma gratuita para ir ganando suscriptores.

«Estos combolists suelen ser antiguos o bastante trillados y muchas de las credenciales que se proporcionan ya no funcionan. Por este motivo, muchos grupos venden suscripciones temporales a ‘nubes’ o grupos privados donde suben información fresca y verificada», ha resaltado José Rosell.

Por lo que se refiere al precio de la venta de credenciales, parece que se han mantenido estables desde 2022 y suelen tener precios similares en las diferentes plataformas que oscilan entre los 100$ y 400$ mensuales.

¿Cómo se obtienen los datos? Desde S2 Grupo se ha detallado que esta información es recopilada por «infostealers», un tipo de malware que actúa como un caballo de troya en los sistemas robando información. De esta forma, recopilan credenciales y más información de los dispositivos tecnológicos de las víctimas. Posteriormente, esta información la venden a grupos más sofisticados como pueden ser los grupos de «Ransomware» o «APT» (Amenazas Avanzadas Persistentes) para facilitarles su acceso.

Scroll al inicio