{"id":13957,"date":"2019-01-17T02:57:30","date_gmt":"2019-01-17T08:57:30","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=13957"},"modified":"2019-11-22T02:52:58","modified_gmt":"2019-11-22T08:52:58","slug":"collection-numba-one","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/collection-numba-one\/13957\/","title":{"rendered":"Mis datos aparecen en Collection #1. \u00bfQu\u00e9 puedo hacer?"},"content":{"rendered":"<p>El experto en seguridad y privacidad Troy Hunt ha publicado un art\u00edculo en su <a href=\"https:\/\/www.troyhunt.com\/the-773-million-record-collection-1-data-reach\/\" target=\"_blank\" rel=\"noopener nofollow\">blog<\/a> sobre el famoso Collection #1, una base de datos que navega por la red con m\u00e1s de 700 millones de direcciones de correo electr\u00f3nico \u00fanicas y m\u00e1s de 1.100 millones de credenciales \u00fanicas. Te explicamos en qu\u00e9 podr\u00eda afectarte y qu\u00e9 puedes hacer al respecto.<\/p>\n<p>Las filtraciones y fugas de datos son reales y a veces suceden a gran escala. Los ciberdelincuentes recopilan informaci\u00f3n filtrada, creando bases de datos con contrase\u00f1as y usuarios. Algunos intentan a\u00f1adir informaci\u00f3n de cada fuga a estas bases de datos, lo que genera bases de datos gigantescas como Collection #1, analizada por Troy Hunt.<\/p>\n<p>No se trata simplemente de una fuga masiva (como la que sucedi\u00f3 con Yahoo! con millones de credenciales de usuario robadas), sino de una colecci\u00f3n que recopila informaci\u00f3n de m\u00e1s de 2000 filtraciones diferentes, algunas de ellas incluso del 2008, mientras que otras son m\u00e1s recientes.<\/p>\n<p>Sorprendentemente, Collection #1 no parece incluir los usuarios y contrase\u00f1as de filtraciones famosas como las de <a href=\"https:\/\/latam.kaspersky.com\/blog\/linkedin-password-leak\/7117\/\" target=\"_blank\" rel=\"noopener\">LinkedIn y Yahoo en 2012<\/a> (aqu\u00ed te presentamos un art\u00edculo sobre la <a href=\"https:\/\/latam.kaspersky.com\/blog\/possible-yahoo-password-leak\/7727\/\" target=\"_blank\" rel=\"noopener\">primera fuga de Yahoo<\/a> y otro sobre la <a href=\"https:\/\/www.kaspersky.es\/blog\/yahoo-hack-complexity-growing\/9168\/\" target=\"_blank\" rel=\"noopener\">segunda<\/a>).<\/p>\n<h2>\u00bfC\u00f3mo puedo descubrir si aparezco en Collection #1?<\/h2>\n<p>Para saber si alguna de tus credenciales se encuentra en la base de datos, puedes utilizar <a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noopener nofollow\">haveibeenpwned.com<\/a>. Introduce la direcci\u00f3n de correo electr\u00f3nico a las que est\u00e1n asociadas tus cuentas y podr\u00e1s ver si tu direcci\u00f3n est\u00e1 incluida en alguna de las bases de datos filtradas de las cuales haveibeenpwned.com es consciente.<\/p>\n<p>Si tu correo electr\u00f3nico forma parte de Collection #1, habr\u00e1 una entrada sobre esto en haveibeenpwned. Si no est\u00e1 ah\u00ed, tienes suerte, no tienes que hacer nada m\u00e1s. \u00bfAparece? Empieza lo complicado.<\/p>\n<h2>\u00bfQu\u00e9 tengo que hacer si aparece mi cuenta en la base de datos Collection #1?<\/h2>\n<p>Si aparece tu direcci\u00f3n de correo electr\u00f3nico, es una se\u00f1al de que tienes que hacer algo. No obstante, el servicio no te dir\u00e1 cu\u00e1les de tus cuentas asociadas a este correo ha sufrido la brecha. \u00bfSe trata de una cuenta de un foro de criptomonedas, de una biblioteca <em>online<\/em> o de una comunidad de amantes de los gatos? Dicho esto, tienes dos opciones, dependiendo de si has estado usando <a href=\"https:\/\/latam.kaspersky.com\/blog\/never-reuse-passwords-story\/13833\/\" target=\"_blank\" rel=\"noopener\">una misma contrase\u00f1a para m\u00faltiples servicios<\/a> o no.<\/p>\n<p>Opci\u00f3n 1: has usado una contrase\u00f1a para m\u00faltiples cuentas asociadas a esta direcci\u00f3n de correo electr\u00f3nico. Se ha complicado la cosa\u2026 Para garantizar tu seguridad, tendr\u00e1s que acceder a todas estas cuentas y cambiar las contrase\u00f1as una por una. No te olvides de que tienen que ser largas y \u00fanicas. Si est\u00e1s acostumbrado a memorizar una \u00fanica contrase\u00f1a, seguramente te resulte imposible memorizar unas nuevas, por lo que ser\u00eda una buena idea que utilizaras un gestor de contrase\u00f1as.<\/p>\n<p>Opci\u00f3n 2: Usaste contrase\u00f1as \u00fanicas para cada cuenta asociada a esta direcci\u00f3n de correo electr\u00f3nico. Buenas noticias, va a ser mucho m\u00e1s f\u00e1cil. Evidentemente, puedes cambiar todas tus contrase\u00f1as, pero no tienes por qu\u00e9 hacerlo. Tambi\u00e9n puedes intentar descubrir qu\u00e9 contrase\u00f1as han estado expuestas a la fuga con otra funci\u00f3n de haveibeenpwned llamada <a href=\"https:\/\/haveibeenpwned.com\/Passwords\" target=\"_blank\" rel=\"noopener nofollow\">Pwned Passwords<\/a>.<\/p>\n<p>Entonces, podr\u00e1s introducir una contrase\u00f1a de una de tus cuentas y comprobar si se encuentra en la base de datos de contrase\u00f1as filtradas de haveibeenpwned, ya sea en texto plano o en <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/hashing\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\"><em>hash<\/em><\/a>. Si ves que esta u otra contrase\u00f1a ha navegado por haveibeenpwned al menos una vez, es mejor que la cambies. Si no, est\u00e1s a salvo. Puedes probar con otra contrase\u00f1a.<\/p>\n<p>Por supuesto, si haces eso, est\u00e1s confiando en haveibeenpwned y no tendr\u00edas por qu\u00e9. Por ello, podr\u00edas pegar un <em>hash<\/em> SHA-1 de tu contrase\u00f1a y te dar\u00e1 el mismo resultado que pegar la propia contrase\u00f1a. Hay varios recursos <em>online<\/em> que generan <em>hash<\/em> SHA-1 de cualquier informaci\u00f3n que introduzcas (aqu\u00ed tienes, <a href=\"https:\/\/www.google.com\/search?q=sha-1+hash+generator\" target=\"_blank\" rel=\"noopener nofollow\">ya hice la b\u00fasqueda por ti<\/a>). De esta forma, no expones tu contrase\u00f1a a haveibeenpwned, por lo que no tienes por qu\u00e9 entrar en p\u00e1nico.<\/p>\n<h2>Consejos para mantenerte al margen de la mayor\u00eda de las filtraciones de datos<\/h2>\n<p>Hemos presenciado numerosas fugas en los \u00faltimos a\u00f1os y podemos afirmar que van a suceder muchas m\u00e1s en el futuro. Por ello, seguir\u00e1n surgiendo nuevas bases de datos como Collection #1 de vez en cuando y los ciberdelincuentes las usar\u00e1n para acceder a las cuentas del resto de usuarios. Para minimizar los riesgos, te recomiendo que sigas los siguientes pasos:<\/p>\n<ul>\n<li>Utiliza contrase\u00f1as largas y \u00fanicas para cada una de las cuentas. De esta forma, si un servicio sufre una filtraci\u00f3n de datos, solo tendr\u00e1s que cambiar una.<\/li>\n<li>Activa la autentificaci\u00f3n de doble factor siempre que sea posible. No permitir\u00e1 que los ciberdelicnuentes accedan a tu cuenta, aunque consigan tu usuario y contrase\u00f1a.<\/li>\n<li>Utiliza soluciones de seguridad como\u00a0<a href=\"https:\/\/latam.kaspersky.com\/security-cloud?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a> que te avisar\u00e1n de las brechas m\u00e1s recientes.<\/li>\n<li>Usa un gestor de contrase\u00f1as que te ayude a generar contrase\u00f1as \u00fanicas y seguras sin necesidad de memorizarlas. Tambi\u00e9n te ayudar\u00e1n a cambiarlas r\u00e1pidamente cuando te haga falta.\u00a0<a href=\"https:\/\/latam.kaspersky.com\/password-manager?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a> realiza ambas tareas perfectamente por ti<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Ronda por Internet una gran base de datos con correos y contrase\u00f1as filtradas. Te contamos qu\u00e9 puedes hacer. <\/p>\n","protected":false},"author":675,"featured_media":13958,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,6],"tags":[2213,3624,92,3443],"class_list":{"0":"post-13957","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-brechas","10":"tag-collection-1","11":"tag-contrasenas","12":"tag-filtraciones"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/collection-numba-one\/13957\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/collection-numba-one\/15084\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/collection-numba-one\/12665\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/collection-numba-one\/17013\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/collection-numba-one\/15200\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/collection-numba-one\/17699\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/collection-numba-one\/16806\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/collection-numba-one\/22137\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/collection-numba-one\/5595\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/collection-numba-one\/25403\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/collection-numba-one\/11346\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/collection-numba-one\/11256\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/collection-numba-one\/10257\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/collection-numba-one\/18385\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/collection-numba-one\/22263\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/collection-numba-one\/23707\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/collection-numba-one\/17843\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/collection-numba-one\/21967\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/collection-numba-one\/21904\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/filtraciones\/","name":"filtraciones"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13957","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=13957"}],"version-history":[{"count":4,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13957\/revisions"}],"predecessor-version":[{"id":15914,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13957\/revisions\/15914"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/13958"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=13957"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=13957"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=13957"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}