Más de 65 millones de credenciales digitales han sido filtradas en lo que va de año

  • Endpoint

contraseña credenciales robo ©Freepik

La venta de credenciales mediante foros se ha visto eclipsada con la proliferación de grupos de Telegram. Los grupos de Telegram suelen distribuir listas de nombres de usuario y contraseñas que se utilizan en intentos de inicio de sesión automatizados de forma gratuita para ir ganando suscriptores.

S2 Grupo ha realizado una investigación sobre el robo de credenciales digitales en España, que revela que sólo en los cuatro primeros meses del año 65.267.777 credenciales han sido ‘leakeadas’, es decir, filtradas para comercializar con ellas.

El objetivo del robo de datos de acceso y todo tipo de información privada es siempre el mismo: dinero o información que vale mucho dinero. "Hasta ahora, la venta se hacía en plataformas como RaidForums, pero ésta fue cerrada y la venta de credenciales mediante foros se ha visto eclipsada con la proliferación de grupos de Telegram", ha explicado José Rosell, socio-director de S2 Grupo. "No obstante, los paquetes de información que se venden en los foros son más completos que los que se pueden encontrar en Telegram. Estos suelen incluir accesos a Protocolo de Escritorio Remoto (RDP), VPN privadas e información confidencial sobre las empresas”.

También se observa cómo los grupos de Telegram suelen distribuir varios combolists, que son listas de nombres de usuario y contraseñas que se utilizan en intentos de inicio de sesión automatizados, de forma gratuita para ir ganando suscriptores. "Estos combolists suelen ser antiguos o bastante trillados y muchas de las credenciales que se proporcionan ya no funcionan. Por este motivo, muchos grupos venden suscripciones temporales a 'nubes' o grupos privados donde suben información fresca y verificada", apunta Rosell.

Por lo que se refiere al precio de la venta de credenciales, parece que se han mantenido estables desde 2022 y suelen tener precios similares en las diferentes plataformas que oscilan entre los 100 y 400 dólares mensuales.

Respecto a cómo se obtienen los datos, S2 Grupo señala que esta información es recopilada por "infostealers", un tipo de malware que actúa como un caballo de troya en los sistemas robando información. De esta forma, recopilan credenciales y más información de los dispositivos tecnológicos de las víctimas. Posteriormente, esta información la venden a grupos más sofisticados como pueden ser los grupos de ransomware o APT (Amenazas Avanzadas Persistentes) para facilitarles su acceso.