InicioPrincipal16 mil millones de contraseñas fueron filtradas y así puedes evitar exponer tus datos

16 mil millones de contraseñas fueron filtradas y así puedes evitar exponer tus datos

En las últimas semanas fue noticia que 16 mil millones de contraseñas estuvieron expuestas y ser accesibles en la dark web. Cada una contenía la combinación de usuario y contraseña para servicios online como cuentas de Google, Facebook, Meta, Apple, entre otras plataformas.

AndinaPor:Andina27 de junio, 2025 4 minutos
Compartir
Super Mensajes

En las últimas semanas fue noticia que 16 mil millones de contraseñas estuvieron expuestas y ser accesibles en la dark web. Cada una contenía la combinación de usuario y contraseña para servicios online como cuentas de Google, Facebook, Meta, Apple, entre otras plataformas.


La filtración de contraseñas fue temporal, pero suficiente para que los investigadores de Cybernews hicieran público este hallazgo. Según se advirtió, los datos habrían sido robados mediante el malware infostealer, ataques de credencial stuffing y antiguas filtraciones de datos. Sin embargo, sitios especializados como Bleeping Computer aseguran que esta colección es una compilación masiva de datos previamente filtrados a lo largo de los años.

Lee también: ¿Adiós a las contraseñas? Facebook presenta las claves de acceso

Un investigador publicó el descubrimiento de 30 datasets estructurados en formato URL | username | password, que sugiere que provendría de logs generados por infostealers. Estos programas maliciosos suelen infiltrarse a través de campañas de phishing, sitios de descargas fraudulentas o software pirateado, y representan una de las principales herramientas del cibercrimen moderno para facilitar fraudes de identidad, robos de cuentas y estafas con criptomoneda.

“Aunque el investigador que accedió a estas bases aclara que los registros provienen de múltiples fuentes y podrían estar duplicados o ser inválidos, ya si una parte de ellos es legítima representan un riesgo significativo para los usuarios que continúen reutilizando contraseñas, o no incorporen el factor de doble autenticación (2MFA)”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de Eset Latinoamérica.

Los datos pueden ser utilizados para credential stuffing, intentos automatizados de inicio de sesión con credenciales filtradas; Account Takeover (ATO), acceso no autorizado a cuentas mediante contraseñas o tokens válidos; y phishing dirigido, campañas personalizadas con datos reales de usuarios.

“Si bien este hallazgo no representa una amenaza nueva, sí pone en evidencia los riesgos de tener credenciales comprometidas. Los intentos de phishing, con los que pueden seducirte para que entregues más información sensible, pueden valerse de información parcial que recolecten los cibercriminales”, agrega Gutiérrez Amaya.

Lee también: ¿Eres gamer? Participa en los torneos de Valorant, LoL y otros esports en agosto

¿Por qué son peligrosos los infostealers?

Este tipo de datasets, según Eset, permite escalar ataques, sistematizar campañas de distribución de malware y tomar el control de cuentas que no cuenten con medidas de seguridad adicionales. Los infostealers juegan un rol clave, ya que están diseñados específicamente para este fin, y de forma silenciosa roban información sensible de los dispositivos infectados, como credenciales, cookies de sesión o datos financieros.

Entre los servicios mencionados en los registros se encuentran Google Workspace, Apple ID, Microsoft 365, Meta (Facebook, Instagram, WhatsApp),GitHub, Amazon, Netflix, y plataformas bancarias, gubernamentales y educativas.

“Este tipo de eventos son un recordatorio de cómo nuestros datos una vez filtrados pueden impactar en nuestra vida digital, tiempo después de haber ocurrido, y nos recuerda que debemos estar atentos e implementar las medidas de ciberseguridad básicas en la gestión de nuestras cuentas y credenciales de acceso.”, alerta el investigador de Eset Latinoamérica.

Lee también: Google actualiza su IA para que puedas conversar con el buscador desde tu celular

Las credenciales e información sensible que pueden haber sido robada circula en la dark web y de manera cada vez más sistematizada para que pueda explotarse por parte del cibercrimen. De todas formas, la gestión de contraseñas y accesos, tanto en redes personales como en corporativas, es el primer paso para que no pueda usarse esos datos robados y dejar obsoleta cualquier base de datos de credenciales.

Algunos consejos para evitar que utilicen tus datos en caso de que fueran expuestos, según Eset, son:

- Configurar la Autenticación multifactor (MFA),y evitar los SMS como único factor.
- Adoptar Passkeys cuando el servicio lo permita. Los passkeys son credenciales basadas en criptografía asimétrica (WebAuthn/FIDO2) que reemplazan las contraseñas tradicionales. Por ejemplo, se puede utilizar Google (cuentas personales y empresariales),Apple ID (iOS/macOS),Microsoft (Windows Hello, Azure AD),GitHub Meta (Facebook, Instagram, WhatsApp) o navegadores como Chrome, Safari y Edge.
- Optimizar la gestión de credenciales y contraseñas, y usar gestores que alerten sobre compromiso de estas.

En opinión del experto, la adopción de tecnologías como passkeys y MFA, junto con una gestión proactiva de credenciales, es esencial para reducir el riesgo de que nuestras cuentas sean comprometidas.

Revisa más noticias sobre ciencia, tecnología e innovación en la Agencia Andina y escucha historias inspiradoras en Andina Podcast.

Más en Andina: 



(FIN) NDP/ MFR 

Publicado: 27/6/2025

Más de Andina

La Libertad: choque entre tráiler y bus interprovincial en Chao deja 14 personas heridas
Andina

La Libertad: choque entre tráiler y bus interprovincial en Chao deja 14 personas heridas

Un total de 14 personas resultaron gravemente heridas la noche del jueves 26 de junio, tras el choque entre un tráiler cargado de caña de azúcar y un ómnibus interprovincial de pasajeros de la empresa de transportes Oltursa, a la altura del óvalo Tanguche, distrito de Chao, provincia de Virú, región La Libertad.

Ley General de Turismo: uso turístico del Patrimonio Cultural se coordinará con el Mincul
Andina

Ley General de Turismo: uso turístico del Patrimonio Cultural se coordinará con el Mincul

El uso turístico de los bienes considerados como Patrimonio Cultural de la Nación será regulado a través de un plan desarrollado el Ministerio de Cultura en coordinación con el Ministerio de Comercio Exterior y Turismo, así como con la autoridad que tenga competencia sobre ellos, de acuerdo a lo estipulado en la nueva ley General de Turismo.

Perú, mucho gusto: conoce las bondades de la cocina lambayecana y sus platos embajadores
Andina

Perú, mucho gusto: conoce las bondades de la cocina lambayecana y sus platos embajadores

La próxima realización de la feria gastronómica “Perú, mucho gusto” en la ciudad de Chiclayo nos ofrecerá la posibilidad de conocer las superlativas bondades de la deliciosa, genuina y variada culinaria lambayecana, así como experimentar un fascinante festín de cautivantes sabores y aromas con sus platos embajadores que han contribuido decididamente a encumbrar a la gastronomía peruana al olimpo de las mejores cocinas del mundo.

Makano regresa con un himno al desamor y la reisiliencia emocional
Andina

Makano regresa con un himno al desamor y la reisiliencia emocional

El reconocido artista Makano, quien conquistó al mundo con sus baladas románticas y letras cargadas de sentimiento, vuelve al panorama musical con una propuesta innovadora y audaz titulada “Tu Juguete”, fusiona la nostalgia de sus letras con los vibrantes sonidos de la cumbia regional urbana, marcando así una nueva etapa en su carrera.

Más vistos

Recién agregados

Ley General de Turismo: uso turístico del Patrimonio Cultural se coordinará con el Mincul
Andina

Ley General de Turismo: uso turístico del Patrimonio Cultural se coordinará con el Mincul

El uso turístico de los bienes considerados como Patrimonio Cultural de la Nación será regulado a través de un plan desarrollado el Ministerio de Cultura en coordinación con el Ministerio de Comercio Exterior y Turismo, así como con la autoridad que tenga competencia sobre ellos, de acuerdo a lo estipulado en la nueva ley General de Turismo.

Último asalto HOY en Huanta: Ayacucho quiere cerrar invicto en casa ante un necesitado Los Chankas – ¿A Qué Hora Empieza?
La Primera

Último asalto HOY en Huanta: Ayacucho quiere cerrar invicto en casa ante un necesitado Los Chankas – ¿A Qué Hora Empieza?

Los dirigidos por Marcelo Vivas esperan prolongar su racha positiva en el estadio de Huanta. Ayacucho FC y Los Chankas se enfrentan hoy viernes 27 de junio por la última jornada del Torneo Apertura 2025 de la Liga 1, en un partido que, pese a no definir el título, concentra la atención de ambas escuadras […]

Perú, mucho gusto: conoce las bondades de la cocina lambayecana y sus platos embajadores
Andina

Perú, mucho gusto: conoce las bondades de la cocina lambayecana y sus platos embajadores

La próxima realización de la feria gastronómica “Perú, mucho gusto” en la ciudad de Chiclayo nos ofrecerá la posibilidad de conocer las superlativas bondades de la deliciosa, genuina y variada culinaria lambayecana, así como experimentar un fascinante festín de cautivantes sabores y aromas con sus platos embajadores que han contribuido decididamente a encumbrar a la gastronomía peruana al olimpo de las mejores cocinas del mundo.

Todos los titulares mostrados en esta página son leídos desde los RSS de los respectivos medios.
AP Noticias no tiene responsabilidad por el contenido de dichos titulares, solo se limita a mostrarlos.
Si su medio no desea que sus RSS sean publicados en este portal, escríbanos a rss@apnoticias.pe.
© 2025 - Todos los derechos reservados