Crecen los ataques de abuso de credenciales contra servicios de streaming

  • Endpoint

Tres de los mayores ataques de abuso de credenciales contra servicios de streaming online sucedidos en 2018 tuvieron lugar poco después de brechas de datos, lo que indica que los hackers probablemente probaron las credenciales robadas antes de venderlas.

RECOMENDADOS:

Tecnologías que dan al dato el protagonismo que merece (WEBINAR) 

Cinco retos de la innovación en cloud

Informe IT Trends 2019: La realidad digital de la empresa española

Mejores prácticas para implementar una plataforma ágil

Robo de credenciales: prioriza la seguridad de tus apps

Instalación de Redes WiFi y LAN en Hoteles

Akamai ha publicado una investigación que detalla el incremento de los ataques de abuso de credenciales de gran alcance contra servicios de streaming de música y video online. Concretamente, tres de los ataques de abuso de credenciales más grandes perpetrados contra servicios de streaming en 2018, cuyo tamaño varía de 133 millones a 200 millones de intentos, tuvieron lugar poco después de brechas de datos conocidas, lo que indica que los hackers probablemente estaban probando las credenciales robadas antes de venderlas.

El método de ataque estudiado se conoce comúnmente como "relleno de credenciales", en el que los hackers utilizan herramientas automatizadas para usar la información de inicio de sesión robada con el fin de intentar tener acceso a las cuentas de usuario en otros sitios online, en el supuesto de que los consumidores utilicen el mismo nombre de usuario y contraseña para múltiples servicios.

Las credenciales robadas se pueden usar para una gran cantidad de propósitos ilícitos, entre los cuales se encuentra el permitir a los no suscriptores ver contenido a través de cuentas pirateadas. Las cuentas comprometidas también se venden, intercambian o recolectan para diversos tipos de información personal, y a menudo están disponibles para su compra a granel en la Dark Web, según investigadores de Akamai.

"Los hackers se sienten muy atraídos por el alto perfil y el valor de los servicios de streaming online", señala Patrick Sullivan, director de Tecnología y Estrategia de Seguridad de Akamai. "Educar a los suscriptores sobre la importancia de usar combinaciones únicas de nombre de usuario y contraseña es una de las medidas más efectivas que las empresas pueden tomar para mitigar el abuso de credenciales”.