Gmail, Yahoo Mail unidas a Hotmail, contraseñas expuestas tambien .
Gmail de Google y Yahoo Mail también fueron blanco de un phishing a gran escala de ataque, quizás el mismo que se ha capturado al menos 10.000 contraseñas de Microsoft Windows Live Hotmail, según un informe de la BBC.
Microsoft, por su parte, dijo ayer tarde que había bloqueado todas las cuentas de Hotmail secuestrado, y ofrece herramientas para ayudar a los usuarios que habían perdido el control de su correo electrónico.
Gmail fue el blanco de lo que Google denomina phishing a gran escala de campaña, la compañía dijo a la BBC. "Hace poco se dio cuenta de una industria-phishing" de ancho a través del cual los piratas informáticos ganado credenciales de usuario basada en web para cuentas de correo electrónico incluidas las cuentas de Gmail ", dijo un portavoz de Google dijo a la cadena de noticias.
La BBC también dijo que ha visto una lista de unos 20.000 secuestrados cuentas de correo electrónico, la lista incluye las cuentas de Gmail, Yahoo Mail, AOL, Comcast, y EarthLink. Los dos últimos son los principales proveedores de EE.UU. de servicios de Internet.
"Tan pronto como nos enteramos del ataque, que obligó el restablecimiento de contraseñas de las cuentas afectadas", dijo el portavoz de Google también le dijo a la BBC. "Vamos a seguir a la fuerza el restablecimiento de contraseñas de las cuentas adicionales cuando nos damos cuenta de ellos".
Ni Google o Yahoo, los representantes de EE.UU. respondieron a e-mails de Computerworld busca la confirmación de que sus servicios de Gmail y Yahoo Mail fueron atacados por los phishers, o respuestas a preguntas sobre ¿Cuántas cuentas se habían comprometido y lo que las empresas están haciendo para ayudar a los usuarios.
Neowin.net, el sitio que por primera vez la cuenta de Hotmail secuestro de la madrugada del lunes, hoy añadió que había visto la misma lista de cuentas comprometidas como la BBC.
"Neowin" revela hoy que más listas están circulando con información de la cuenta real y que más de 20.000 cuentas se han comprometido ", dijo el sitio entusiasta de Windows. "[El] nueva lista contiene cuentas de correo electrónico de Gmail, Yahoo, Comcast, EarthLink y otros de terceros Partido Popular, los servicios de correo web."
Microsoft ha reconocido que el inicio de sesión sobre las credenciales de "varios miles" las cuentas de Hotmail se había obtenido por los delincuentes, probablemente por un ataque de phishing que se había engañado a los usuarios a divulgar sus nombres de usuario y contraseñas.
La noche del lunes, Microsoft dijo que estaba bloqueando el acceso a todas las cuentas, cuyos datos se habían publicado en la web la semana pasada. "Estamos tomando medidas para bloquear el acceso a todas las cuentas que fueron expuestos y de recursos en lugar de ayudar a los usuarios recuperar sus cuentas", dijo la compañía en su blog de Windows Live.
Microsoft publicó un formulario en línea donde los usuarios que han sido bloqueados de sus cuentas puede verificar su identidad y reclamar el control, y también señaló los usuarios a una página de soporte de octubre de 2008 que detalla las medidas pueden tomar los usuarios si creen que sus cuentas han sido secuestrados.
Después de una caída a principios de este año, los ataques de phishing están en auge, de acuerdo con el Anti-Phishing Working Group (APWG). Sus datos más recientes - para el primer semestre de 2009 (descargar PDF) - toma nota de que el número de phishing únicos sitios Web orientados había aumentado a casi 50.000 en junio, el mayor número desde abril de 2007 y la segunda cifra más alta desde de la asociación de la industria comenzó a llevar registros.
Ayer, Dave Jevans, presidente de APWG, llamado Hotmail uno de los ataques de phishing de las más grandes, pero advirtió que los nombres de usuario y contraseñas pueden haber sido recolectadas durante varios meses, y no por un solo ataque, que se define.
Fuente: Computerworld