{"id":17549,"date":"2020-01-27T01:20:54","date_gmt":"2020-01-27T09:20:54","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2020\/01\/27\/news-11284\/"},"modified":"2020-01-27T01:20:54","modified_gmt":"2020-01-27T09:20:54","slug":"news-11284","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2020\/01\/27\/news-11284\/","title":{"rendered":"El FBI confisca las credenciales a la venta en WeLeakInfo.com"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2020\/01\/shutterstock_432828412-compressor.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Fri, 24 Jan 2020 09:05:57 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>El FBI ha confiscado el dominio WeLeakInfo.com, una p\u00e1gina que vend\u00eda registros de datos filtrados, tras un esfuerzo multinacional por parte de las fuerzas del orden.<\/p>\n<p>Las autoridades han arrestado a dos hombres de 22 a\u00f1os que supuestamente gestionaban la web. Con base en Fintona, Irlanda del Norte, y Arnhem en los Pa\u00edses Bajos, se cree que han ganado m\u00e1s de 260.000 d\u00f3lares con la p\u00e1gina.<\/p>\n<p>Internet Archive\u2019s Wayback Machine muestra que WeLeakInfo.com apareci\u00f3 por primera vez en abril de 2017, anunci\u00e1ndose como &#8220;el m\u00e1s extenso motor de b\u00fasqueda de bases de datos privadas&#8221;.<\/p>\n<p>El FBI y el Distrito de Columbia explicaron que la web hab\u00eda recopilado m\u00e1s de 12 mil millones de registros de m\u00e1s de 10.000 filtraciones de datos, incluyendo nombres, direcciones de correo electr\u00f3nico, nombres de usuario, n\u00fameros de tel\u00e9fono y contrase\u00f1as. El sitio revel\u00f3 registros relacionados con filtraciones de datos de sitios como Chegg.com, StockX, Dubsmash y MyFitnessPal.<\/p>\n<p>Los clientes pod\u00edan suscribirse a WeLeakInfo.com por tan solo un d\u00eda, pagando un m\u00ednimo de $2 a cambio de un acceso ilimitado. Las autoridades del Reino Unido tambi\u00e9n encontraron enlaces entre la p\u00e1gina y las ventas de troyanos de acceso remoto (RAT) y criptadores (herramientas que ofuscan el c\u00f3digo de malware para evitar su detecci\u00f3n). Estaba disponible tanto en l\u00ednea como a trav\u00e9s de Tor.<\/p>\n<p>El FBI y el Distrito de Columbia colaboraron con la Agencia Nacional contra el Delito del Reino Unido y el Cuerpo Nacional de Polic\u00eda de los Pa\u00edses Bajos en la incautaci\u00f3n de la web, junto con el Bundeskriminalamt alem\u00e1n (la Oficina de la Polic\u00eda Criminal Federal de Alemania) y el Servicio de Polic\u00eda de Irlanda del Norte.<\/p>\n<p>En <a href=\"https:\/\/nationalcrimeagency.gov.uk\/news\/weleakinfo-com-site-hosting-stolen-credentials-taken-down-after-international-operation\">el anuncio<\/a> sobre los arrestos, la NCA del Reino Unido dijo que hab\u00eda comenzado a investigar WeLeakInfo.com en agosto de 2019. Hab\u00eda detectado a personas que utilizaban credenciales del sitio en ciberataques en el Reino Unido, Alemania y los Estados Unidos. La Agencia pas\u00f3 su informaci\u00f3n al Bundeskriminalamt y al FBI, y ellos coordinaron la incautaci\u00f3n de WeLeakInfo.com a las 11:30 pm hora del Reino Unido el mi\u00e9rcoles 15 de enero, el mismo d\u00eda que los hombres fueron arrestados.<\/p>\n<p>Los administradores de WeLeakInfo lo manejaron como un negocio. Ten\u00edan su propia cuenta de Twitter, donde actualizaban a sus clientes sobre sus nuevas adquisiciones de bases de datos, a la vez que justificaban su web como un servicio p\u00fablico:<\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">We just added 315 new data breaches!<\/p>\n<p>See if your information was leaked for free at <a href=\"https:\/\/t.co\/Il5zj4Bl4h\">https:\/\/t.co\/Il5zj4Bl4h<\/a>  <a href=\"https:\/\/twitter.com\/hashtag\/weleakinfo?src=hash&amp;ref_src=twsrc%5Etfw\">#weleakinfo<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/infosec?src=hash&amp;ref_src=twsrc%5Etfw\">#infosec<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/databreach?src=hash&amp;ref_src=twsrc%5Etfw\">#databreach<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/OSINT?src=hash&amp;ref_src=twsrc%5Etfw\">#OSINT<\/a><\/p>\n<p>&mdash; We Leak Info (@weleakinfo) <a href=\"https:\/\/twitter.com\/weleakinfo\/status\/1198443887515357186?ref_src=twsrc%5Etfw\">November 24, 2019<\/a><\/p>\n<\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<p>Incluso hac\u00edan ofertas especiales y promociones:<\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Happy New Years! Thank you for all your support!<\/p>\n<p>Use code &quot;NEWYEARS&quot; to get 15% off of all plans except Trial.<\/p>\n<p>Expires on January 2nd, 2020 00:00:00 EDT<a href=\"https:\/\/twitter.com\/hashtag\/NewYear?src=hash&amp;ref_src=twsrc%5Etfw\">#NewYear<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/infosec?src=hash&amp;ref_src=twsrc%5Etfw\">#infosec<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/OSINT?src=hash&amp;ref_src=twsrc%5Etfw\">#OSINT<\/a><\/p>\n<p>&mdash; We Leak Info (@weleakinfo) <a href=\"https:\/\/twitter.com\/weleakinfo\/status\/1212208858275467265?ref_src=twsrc%5Etfw\">January 1, 2020<\/a><\/p>\n<\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<p>Tambi\u00e9n utilizar\u00edan sitios de almacenamiento de texto de terceros para listar nuevos conjuntos de credenciales robadas.<\/p>\n<p>La URL del servicio de venta de credenciales ahora muestra un aviso del FBI explicando que ha incautado el dominio.<\/p>\n<p>WeLeakInfo no es el \u00fanico sitio que ha vendido datos filtrados. <a href=\"https:\/\/nakedsecurity.sophos.com\/2018\/01\/17\/man-charged-with-selling-billions-of-breached-records-on-leakedsource\/\">LeakedSource<\/a> se cerr\u00f3 en 2017, al igual que <a href=\"https:\/\/nakedsecurity.sophos.com\/2017\/12\/06\/questions-linger-as-data-breach-trading-site-leakbase-disappears\/\">LeakBase<\/a>.<\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/Px8IHZaifaE\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2020\/01\/shutterstock_432828412-compressor.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Fri, 24 Jan 2020 09:05:57 +0000<\/strong><\/p>\n<p>El FBI ha confiscado el dominio WeLeakInfo.com, una p\u00e1gina que vend\u00eda registros de datos filtrados, tras un esfuerzo multinacional por parte de las fuerzas del orden. Las autoridades han arrestado a dos hombres de 22 a\u00f1os que supuestamente gestionaban la web. Con base en Fintona, Irlanda del Norte, y Arnhem en los Pa\u00edses Bajos, se [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/Px8IHZaifaE&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,20385,20386,19968],"class_list":["post-17549","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-eeuu","tag-filtracion","tag-proteccion-de-datos"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17549","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17549"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17549\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17549"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17549"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17549"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}