Filtrados 16.000 millones de contraseñas de servicios como Google, Apple o Facebook


Un equipo de ciberseguridad ha descubierto lo que podría ser la mayor filtración de credenciales jamás registrada. Más de 16.000 millones de contraseñas, correos, cookies y tokens han quedado expuestos en línea. Entre los afectados están usuarios de grandes plataformas como:

  • 🍏 Apple

  • 🔍 Google

  • 📘 Facebook

  • 🎥 Netflix

  • 💸 PayPal

  • 📱 Telegram

  • 🪟 Microsoft

  • 🧒 Roblox

  • 🏛️ Organismos públicos y cuentas gubernamentales


💣 ¿De dónde vienen estos datos?

Los datos provienen de entre 26 y 30 bases de datos diferentes, algunas con más de 3.500 millones de entradas cada una. Lo más preocupante:

  • 🧪 Muchas credenciales están activas.

  • 🦠 Algunas fueron obtenidas mediante malware tipo infostealer, que roba datos directamente desde los dispositivos.

  • 🔓 Las bases de datos estaban en servidores públicos, sin cifrado ni contraseña.


⚠️ ¿Qué riesgos existen?

La magnitud de esta filtración permite a los ciberdelincuentes llevar a cabo ataques muy eficaces y personalizados. Algunos riesgos clave:

  • 🔄 Credential stuffing: probar las mismas contraseñas en diferentes servicios.

  • 💳 Acceso a cuentas bancarias, wallets de criptomonedas, redes sociales y correos.

  • 🎭 Suplantación de identidad o fraudes con información real.

  • 🧬 Ataques de phishing dirigidos gracias a datos concretos.

  • 💣 Difusión de malware, ransomware y otros tipos de ataques automatizados.


🕵️ ¿Quién lo descubrió?

El hallazgo fue realizado por investigadores de Cybernews. La información fue difundida por medios como 20 Minutos, Antena 3 y otros.

  • 🧑‍💻 Aún se desconoce quién es el responsable del servidor.

  • 📂 Parte del contenido podría haberse recopilado para análisis estadístico, pero también se detectó información sensible que apunta a actividades delictivas.


🛡️ ¿Qué puedes hacer para protegerte?

Aquí tienes algunas acciones urgentes y efectivas para reforzar tu seguridad:

  1. 🔁 Cambia tus contraseñas, empezando por los servicios más importantes.

  2. 🔐 Usa contraseñas únicas y robustas para cada plataforma.

  3. 📲 Activa la verificación en dos pasos (2FA).

  4. 🧠 Usa un gestor de contraseñas seguro.

  5. 🦠 Instala y actualiza un antivirus o antimalware confiable.

  6. 👀 Vigila la actividad de tus cuentas y habilita alertas de inicio de sesión.

  7. 📧 Verifica si tu email ha sido comprometido en sitios como Have I Been Pwned.