Los ciberataques son algo relativamente común en estos días, pero quienes los organizan han dejado de ser simples actores independientes que buscan una ventaja económica. Según un reciente anuncio publicado por Yahoo!, al menos 500 millones de cuentas habrían sido comprometidas a fines de 2014 mediante un ataque auspiciado por un gobierno o agencia federal. La recomendación obvia de Yahoo! para sus usuarios es cambiar las contraseñas, pero la pregunta es: ¿Por qué tardaron tanto?.

Masivo ciberataque compromete 500 millones de cuentas Yahoo!
Yahoo!

¿Tienes una cuenta de Yahoo!? ¿Cambiaste tu contraseña o las preguntas de seguridad en los últimos dos años? Si has respondido «sí» a lo primero y «no» a lo segundo, entonces tienes tarea. La golpeada plataforma en línea, adquirida por Verizon el pasado julio, acaba de reconocer una crisis de ciberseguridad que se extiende a fines de 2014. Parece mentira que la compañía se haya demorado hasta septiembre de 2016 para reconocer la filtración, en especial si tenemos en cuenta la cantidad de usuarios afectados. El propio comunicado de Yahoo! habla de «al menos 500 millones de cuentas», pero hay un detalle muy importante que destacar: el atacante habría sido auspiciado por un estado o agencia gubernamental.

Masivo ciberataque compromete 500 millones de cuentas Yahoo!
500 millones de cuentas equivalen a uno de los ciberataques más grandes registrados

Qué sabemos del ataque

¿Quién atacó a Yahoo!? Probablemente no lo sabremos nunca, pero lo que sí se ha confirmado es el tipo de información robada: nombres, direcciones de correo electrónico, números de teléfono, fechas de nacimiento, contraseñas con hash y, en algunos casos, preguntas y respuestas de seguridad, tanto cifradas como desprotegidas.

La investigación interna, que por cierto sigue en curso, no ha revelado la fuga de contraseñas, datos bancarios o números de tarjetas de crédito, ya que esos datos no se almacenan en el sistema atacado. Yahoo! ya ha iniciado el proceso de contacto con aquellos usuarios que considera en mayor riesgo para que modifiquen los parámetros de seguridad de sus cuentas, y todas las preguntas y respuestas de seguridad expuestas ya han sido anuladas.

Cambia tu contraseña ya

En lo personal, recomiendo no esperar al contacto formal de Yahoo!. Para cambiar la contraseña y editar las preguntas de seguridad, la compañía ofrece este enlace, pero será necesario entrar con las credenciales actuales antes de realizar cualquier modificación. Como último punto, Yahoo! ha dicho que las cuentas de Tumblr no fueron afectadas. Cambia la contraseña, no pierdas tiempo.

Anuncio oficial: