{"id":16523,"date":"2019-10-07T09:22:32","date_gmt":"2019-10-07T17:22:32","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/10\/07\/news-10263\/"},"modified":"2019-10-07T09:22:32","modified_gmt":"2019-10-07T17:22:32","slug":"news-10263","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/10\/07\/news-10263\/","title":{"rendered":"Los ciberdelincuentes roban datos de 218 millones de jugadores de Words With Friends"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/wwf.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Thu, 03 Oct 2019 13:13:38 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>El 12 de septiembre, Zynga emiti\u00f3 una discreta <a href=\"https:\/\/investor.zynga.com\/news-releases\/news-release-details\/player-security-announcement\">declaraci\u00f3n<\/a> diciendo que hab\u00eda sido asolado por una &#8220;desafortunada realidad&#8221; de las empresas actuales: declarar que hab\u00edan sufrido una filtraci\u00f3n de datos.<\/p>\n<p>Zynga, fabricante de juegos sociales en l\u00ednea adictivos (y <a href=\"https:\/\/nakedsecurity.sophos.com\/2011\/03\/23\/two-years-in-jail-for-zynga-poker-hacker\/?cmp=701j0000001YAKPAA4\">tentadores para los ciberdelincuentes<\/a>) como FarmVille, Mafia Wars, Caf\u00e9 World y Zynga Poker, dijo en ese momento que hab\u00eda comenzado inmediatamente una investigaci\u00f3n. Las primeras buenas noticias: no parec\u00eda que hubieran accedido a informaci\u00f3n financiera de los jugadores de los juegos espec\u00edficos, Words With Friends y Draw Something.<\/p>\n<p>Esa desafortunada realidad ahora se ha vuelto mucho m\u00e1s desafortunada: son 218 millones de contrase\u00f1as de cuentas de los jugadores de Words With Friends cuyas cuentas supuestamente fueron vulneradas.<\/p>\n<p>El domingo, <a href=\"https:\/\/thehackernews.com\/2019\/09\/zynga-game-hacking.html\">Hacker News<\/a> inform\u00f3 que estuvo en contacto con GnosticPlayers, quien afirma ser responsable del ataque a Zynga.<\/p>\n<h2>Otra vez GnosticPlayers<\/h2>\n<p>\u00c9l \/ ella \/ ellos han estado en los titulares por filtraciones gigantescas este a\u00f1o: en marzo de 2019, pusieron a la venta 26 millones de registros, robados de seis empresas. <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/03\/19\/gargantuan-gnosticplayers-breach-swells-to-863-million-records\/?cmp=701j0000001YAKPAA4\">Como informamos entonces<\/a>, el primero de lo que resultar\u00eda ser cuatro cach\u00e9s de datos sali\u00f3 a la venta a principios de febrero, cuando GnosticPlayers intent\u00f3 vender una base de datos de 617 millones de registros robados a 16 empresas por 20.000 $.<\/p>\n<p>D\u00edas despu\u00e9s, GnosticPlayers agreg\u00f3 127 millones de registros robados de ocho sitios web, antes de agregar una tercera ronda el 17 de febrero que a\u00f1ad\u00eda otros 93 millones de otros ocho sitios.<\/p>\n<p>Luego, en mayo de 2019, GnosticPlayers volvi\u00f3 a atacar, alegando haber conseguido informaci\u00f3n de aproximadamente <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/05\/28\/millions-of-canva-users-data-stolen-as-gnosticplayers-strikes-again\/?cmp=701j0000001YAKPAA4\">139 millones de usuarios de Canva<\/a>, una herramienta de dise\u00f1o en l\u00ednea.<\/p>\n<h2>Nombres, correos electr\u00f3nicos, contrase\u00f1as y m\u00e1s<\/h2>\n<p>Esta vez, el ciberdelincuente reincidente dijo a Hacker News que hab\u00edan atacado Words With Friends, el popular juego de crucigramas multijugador de Zynga, y obtuvieron acceso a detalles de m\u00e1s de 218 millones de usuarios.<\/p>\n<p>GnosticPlayers dijo que obtuvieron los detalles de todos los jugadores del juego de Android e iOS que lo instalaron y se registraron antes del 2 de septiembre de 2019. Estos son los datos robados que Hacker News encontr\u00f3 en la muestra que GnosticPlayers les envi\u00f3:<\/p>\n<ul>\n<li>Nombres<\/li>\n<li>Correos electr\u00f3nicos<\/li>\n<li>ID de inicio de sesi\u00f3n<\/li>\n<li>Contrase\u00f1as cifradas con SHA1 con sal<\/li>\n<li>Token de restablecimiento de contrase\u00f1a (si alguna vez se solicita)<\/li>\n<li>N\u00fameros de tel\u00e9fono (si se proporcionan)<\/li>\n<li>ID de Facebook (si est\u00e1 conectado)<\/li>\n<li>ID de cuenta Zynga<\/li>\n<\/ul>\n<p>No sabemos exactamente qu\u00e9 significa &#8220;SHA1 con sal&#8221;, pero s\u00ed sabemos que no es bcrypt, scrypt, PBKDF2 ni ninguna otra de <a href=\"https:\/\/nakedsecurity.sophos.com\/2013\/11\/20\/serious-security-how-to-store-your-users-passwords-safely\/?cmp=701j0000001YAKPAA4\">las funciones reconocidas de hashing de contrase\u00f1as<\/a> que esperas que fuera utilizada.<\/p>\n<p>En cualquier caso, GnosticPlayers tambi\u00e9n afirm\u00f3 haber obtenido datos de otros juegos desarrollados por Zynga, incluido Draw Something y el juego cancelado OMGPOP, que supuestamente expuso contrase\u00f1as de texto sin cifrar de m\u00e1s de 7 millones de usuarios.<\/p>\n<p>El anuncio inicial de incumplimiento de Zynga del 12 de septiembre dec\u00eda que hab\u00eda comenzado inmediatamente una investigaci\u00f3n cuando descubrieron la filtraci\u00f3n, informaron a las fuerzas del orden p\u00fablico y solicit\u00f3 la ayuda de &#8220;firmas forenses l\u00edderes&#8221;.<\/p>\n<p>Zynga tambi\u00e9n dijo que hab\u00eda &#8220;tomado medidas para proteger las cuentas de estos usuarios para inicios de sesi\u00f3n no v\u00e1lidos&#8221; y que &#8220;planeamos notificar a los jugadores a medida que avanza la investigaci\u00f3n&#8221;. Zynga se neg\u00f3 a comentar sobre las afirmaciones de GnosticPlayers y dice que no tiene ninguna actualizaci\u00f3n sobre su investigaci\u00f3n m\u00e1s all\u00e1 de su declaraci\u00f3n del 12 de septiembre.<\/p>\n<h2>\u00bfQu\u00e9 hacer?<\/h2>\n<p>Dada la discreta declaraci\u00f3n de Zynga, no ser\u00eda muy sorprendente si un buen n\u00famero de jugadores no cambiaron su contrase\u00f1a despu\u00e9s de recibir una notificaci\u00f3n al respecto.<\/p>\n<p>No sabemos si todas las afirmaciones de GnosticPlayers son ciertas, pero como m\u00ednimo, son una buena raz\u00f3n para cambiar su contrase\u00f1a si a\u00fan no lo has hecho. Haz que sea robusta, y hagas lo que hagas, no la reutilices. Si has utilizado la misma contrase\u00f1a en otros sitios o servicios, c\u00e1mbiala tambi\u00e9n, para que GnosticPlayers no la agregue a la base de datos de informaci\u00f3n que posee en la darkweb.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Para manteneros al d\u00eda de las <strong>\u00faltimas amenazas<\/strong> haceros fans de <a title=\"Sophos Facebook\" href=\"https:\/\/www.facebook.com\/SophosSeguridadIT\" target=\"_blank\" rel=\"noopener\">nuestra p\u00e1gina de Facebook<\/a> o <a title=\"Twitter SophosIberia\" href=\"https:\/\/twitter.com\/SophosIberia\" target=\"_blank\" rel=\"noopener\">s\u00edguenos en Twitter<\/a> para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro <a title=\"bolet\u00edn de seguridad\" href=\"http:\/\/sophosiberia.es\/boletin-seguridad\/\" target=\"_blank\" rel=\"noopener\">bolet\u00edn de seguridad<\/a> en tu correo electr\u00f3nico, suscr\u00edbete en la siguiente aplicaci\u00f3n:<\/p>\n<p> <center><\/p>\n<div class=\"AW-Form-776664510\"><\/div>\n<p> \t<script type=\"text\/javascript\">(function(d, s, id) { \t    var js, fjs = d.getElementsByTagName(s)[0]; \t    if (d.getElementById(id)) return; \t    js = d.createElement(s); js.id = id; \t    js.src = \"\/\/forms.aweber.com\/form\/80\/776664510.js\"; \t    fjs.parentNode.insertBefore(js, fjs); \t}(document, \"script\", \"aweber-wjs-776664510\")); \t<\/script><\/center> \t\t\t<\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/LHa0HmQanwI\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/wwf.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Thu, 03 Oct 2019 13:13:38 +0000<\/strong><\/p>\n<p>El 12 de septiembre, Zynga emiti\u00f3 una discreta declaraci\u00f3n diciendo que hab\u00eda sido asolado por una &amp;#8220;desafortunada realidad&amp;#8221; de las empresas actuales: declarar que hab\u00edan sufrido una filtraci\u00f3n de datos. Zynga, fabricante de juegos sociales en l\u00ednea adictivos (y tentadores para los ciberdelincuentes) como FarmVille, Mafia Wars, Caf\u00e9 World y Zynga Poker, dijo en ese [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/LHa0HmQanwI&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963],"class_list":["post-16523","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16523","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=16523"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16523\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=16523"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=16523"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=16523"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}