Red Hot Cyber
La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
TM RedHotCyber 320x100 042514
970x120
Gran filtración de DarkForums: 196 sitios italianos expuestos con credenciales FTP no autorizadas

Gran filtración de DarkForums: 196 sitios italianos expuestos con credenciales FTP no autorizadas

Luca Stivali : 22 septiembre 2025 08:20

El 20 de septiembre de 2025, a las 23:52, apareció en DarkForums un hilo titulado «NUEVA FUGA DE FTP» , publicado por el usuario Hackfut . El material supuestamente exponía el acceso a servidores FTP distribuidos en varios países, como Italia , Países Bajos, Filipinas, Perú, Chile, Australia y Letonia. Los objetivos incluían empresas, escuelas, establecimientos de hostelería, sedes de eventos, sitios de comercio electrónico y medios de comunicación .

El contenido del volcado consiste en nombres de host/dominios FTP, nombres de usuario y contraseñas en texto plano . Lamentablemente, el problema crítico para nuestro país es la gran cantidad de dominios italianos presentes en la colección, que está disponible gratuitamente para los usuarios del foro clandestino.

El impacto para Italia

Un análisis de la muestra proporcionada por Hackfut muestra que, de un total de 250 registros, 196 corresponden a dominios italianos . Muchos de estos pertenecen a instituciones educativas, pymes y centros turísticos , lo que pone de manifiesto una vez más la vulnerabilidad de nuestro país ante ataques.

Las contraseñas parecen estar mayoritariamente actualizadas , no solo restos de antiguas vulnerabilidades. Algunas contraseñas contienen la cadena 2024, lo que nos permite comprender que esta colección podría estar actualizada o ligeramente desactualizada.

Esto implica que los inicios de sesión publicados potencialmente siguen siendo válidos y pueden ser explotados inmediatamente por actores maliciosos.

Riesgos concretos

  • Desfiguración de sitios web institucionales.
  • Distribución de malware mediante la carga de archivos maliciosos.
  • Exfiltración de datos almacenados en servidores FTP.
  • Phishing y abuso de reputación , explotando dominios legítimos comprometidos.

La publicación no incluye la lista completa: para obtenerla, el actor invita a los usuarios a contactarlo en privado por Telegram, una práctica común en redes clandestinas para la distribución controlada de datos. Es probable que Hackfut tenga un conjunto de datos mucho mayor, que podría contener miles de credenciales vinculadas a objetivos italianos.

Conclusión

El volcado publicado por Hackfut no solo representa un conjunto de credenciales expuestas, sino también una prueba más de la persistente exposición de los activos italianos a prácticas de seguridad obsoletas. La disponibilidad de acceso FTP activo en escuelas, empresas y entornos turísticos puede tener consecuencias concretas, desde el abuso de reputación hasta la infraestructura de phishing.

Esta nueva filtración confirma que los datos de acceso FTP siguen siendo un bien codiciado en los círculos cibercriminales , ya que permiten el control directo e inmediato de la infraestructura de un sitio. Se insta a las empresas implicadas a actuar con prontitud restableciendo sus credenciales , adoptando la autenticación de dos factores (2FA) siempre que sea posible y revisando a fondo sus medidas de seguridad para mitigar los riesgos derivados de esta vulnerabilidad.

Cualquier persona que desee verificar si su dominio está en la lista puede contactar con el equipo editorial , quien le proporcionará la información de forma controlada y confidencial. La interrupción resultante de un ataque de este tipo no solo dañaría la reputación de las empresas involucradas, sino que también podría tener importantes repercusiones económicas , especialmente para los portales que gestionan transacciones en línea.

Immagine del sitoLuca Stivali
Entusiasta de la ciberseguridad y empresario en el sector de las TI desde hace 25 años, experto en diseño de redes y gestión de sistemas informáticos complejos. Pasión por un enfoque proactivo de la ciberseguridad: entender cómo y de qué protegerse es crucial.

Lista degli articoli

Artículos destacados

Immagine del sito
Dentro de NVIDIA: Jensen Huang dirige a 36 gerentes, 36.000 empleados y lee 20.000 correos electrónicos al día.
Di Redazione RHC - 03/11/2025

El director ejecutivo de NVIDIA, Jen-Hsun Huang, supervisa directamente a 36 empleados en siete áreas clave: estrategia, hardware, software, inteligencia artificial, relaciones públicas, redes y asi...

Immagine del sito
¿Se quedarán sin trabajo los cazadores de errores? OpenAI presenta Aardvark, su nuevo corrector de errores.
Di Redazione RHC - 03/11/2025

OpenAI ha presentado Aardvark, un asistente autónomo basado en el modelo GPT-5 , diseñado para encontrar y corregir automáticamente vulnerabilidades en el código de software. Esta herramienta de I...

Immagine del sito
El futuro de la sociedad en la era de la inteligencia artificial
Di Ugo Micci - 03/11/2025

Hoy en día, muchos se preguntan qué impacto tendrá la expansión de la Inteligencia Artificial en nuestra sociedad. Entre las mayores preocupaciones se encuentra la pérdida de millones de empleos ...

Immagine del sito
¡Cuando Google indexa incluso el engaño! RHC descubre redes fantasma que penalizan los resultados de búsqueda.
Di Redazione RHC - 03/11/2025

Análisis de RHC de la red “BHS Links” y la infraestructura global automatizada de SEO Black Hat. Un análisis interno de Red Hot Cyber sobre su dominio ha descubierto una red global de SEO Black ...

Immagine del sito
Robo en el Louvre: La contraseña del sistema de vigilancia «LOUVRE» ha sumido al museo en una crisis.
Di Redazione RHC - 02/11/2025

Recientemente publicamos un artículo en profundidad sobre el «robo del siglo» en el Louvre , en el que destacamos cómo la seguridad física ( acceso, control ambiental, vigilancia ) está ahora es...