27.7 C
Madrid
martes, julio 28, 2026

El 7% de las cuentas filtradas de Netflix, Roblox y Discord utilizan correos corporativos

Debe leer

El uso de correos corporativos para registrarse en cuentas personales en plataformas de entretenimiento, redes sociales y mercados online aumenta el riesgo de robo de cuentas y brechas de seguridad empresarial, según un nuevo estudio de Kaspersky Digital Footprint Intelligence.

Los expertos de Kaspersky analizaron contraseñas comprometidas filtradas en la dark web entre 2019 y 2024, enfocándose en tres populares plataformas de entretenimiento: Roblox, Discord y Netflix. El análisis reveló que, de media, el 7% de los usuarios cuyas cuentas fueron filtradas se habían registrado usando una dirección de correo electrónico corporativa.

“Registrarse en diversos servicios para uso personal con un correo de trabajo no es aconsejable. En primer lugar, porque se podría perder acceso a estas cuentas al cambiar de empleo; en segundo, porque representa riesgos de seguridad tanto para el usuario como para la empresa en la que trabaja. Si tus contraseñas siguen un patrón predecible en distintos servicios, aumenta la probabilidad de que otras cuentas sean comprometidas, incluyendo tu cuenta de trabajo, en caso de que tu correo corporativo sea filtrado en la dark web”, explica Sergey Shcherbel, experto en Kaspersky Digital Footprint Intelligence.

Los expertos de Kaspersky también vieron que los empleados del sector bancario son los que más utilizan sus correos corporativos para registrarse en servicios de streaming, mercados online y redes sociales. En algunos casos, los correos corporativos también se usaron como credenciales de inicio de sesión en plataformas de videojuegos y sitios web de contenido para adultos.

Para realizar este estudio, los expertos analizaron una muestra de 50 empresas del sector bancario y examinaron credenciales comprometidas filtradas en la dark web, identificando aquellas vinculadas a los dominios corporativos de estas compañías en cinco categorías de plataformas populares.

Los expertos de Kaspersky recomiendan tomar las siguientes medidas en caso de una filtración de datos por infostealers. Desde luego, lo primero es cambiar las contraseñas de las cuentas comprometidas y monitoriza cualquier actividad sospechosa. Luego, hay que ejecutar análisis de seguridad completos en todos los dispositivos y eliminar cualquier malware detectado.

Si el afectado forma parte de una empresa, ha de hacer un seguimiento proactivo de los mercados en la dark web para detectar contraseñas comprometidas antes de que representen un riesgo para clientes o empleados. Por último, se aconseja implementar un programa de concienciación en ciberseguridad para los empleados, incluyendo entrenamientos regulares y evaluaciones de desempeño. También es recomendable aplicar una política estricta de contraseñas para todos los recursos corporativos con el fin de reducir los riesgos de amenazas relacionadas con contraseñas comprometidas.

El informe completo se puede consultar en este enlace: Securelist.

spot_img

Publicidad

spot_img

Última Hora

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Aquí puede consultar nuestra Aviso Legal y Política de Privacidad