Filtrados 16.000 millones de contraseñas de servicios como Google, Apple o Facebook
Un equipo de ciberseguridad ha descubierto lo que podría ser la mayor filtración de credenciales jamás registrada. Más de 16.000 millones de contraseñas, correos, cookies y tokens han quedado expuestos en línea. Entre los afectados están usuarios de grandes plataformas como:
🍏 Apple
🔍 Google
📘 Facebook
🎥 Netflix
💸 PayPal
📱 Telegram
🪟 Microsoft
🧒 Roblox
🏛️ Organismos públicos y cuentas gubernamentales
💣 ¿De dónde vienen estos datos?
Los datos provienen de entre 26 y 30 bases de datos diferentes, algunas con más de 3.500 millones de entradas cada una. Lo más preocupante:
🧪 Muchas credenciales están activas.
🦠 Algunas fueron obtenidas mediante malware tipo infostealer, que roba datos directamente desde los dispositivos.
🔓 Las bases de datos estaban en servidores públicos, sin cifrado ni contraseña.
⚠️ ¿Qué riesgos existen?
La magnitud de esta filtración permite a los ciberdelincuentes llevar a cabo ataques muy eficaces y personalizados. Algunos riesgos clave:
🔄 Credential stuffing: probar las mismas contraseñas en diferentes servicios.
💳 Acceso a cuentas bancarias, wallets de criptomonedas, redes sociales y correos.
🎭 Suplantación de identidad o fraudes con información real.
🧬 Ataques de phishing dirigidos gracias a datos concretos.
💣 Difusión de malware, ransomware y otros tipos de ataques automatizados.
🕵️ ¿Quién lo descubrió?
El hallazgo fue realizado por investigadores de Cybernews. La información fue difundida por medios como 20 Minutos, Antena 3 y otros.
🧑💻 Aún se desconoce quién es el responsable del servidor.
📂 Parte del contenido podría haberse recopilado para análisis estadístico, pero también se detectó información sensible que apunta a actividades delictivas.
🛡️ ¿Qué puedes hacer para protegerte?
Aquí tienes algunas acciones urgentes y efectivas para reforzar tu seguridad:
🔁 Cambia tus contraseñas, empezando por los servicios más importantes.
🔐 Usa contraseñas únicas y robustas para cada plataforma.
📲 Activa la verificación en dos pasos (2FA).
🧠 Usa un gestor de contraseñas seguro.
🦠 Instala y actualiza un antivirus o antimalware confiable.
👀 Vigila la actividad de tus cuentas y habilita alertas de inicio de sesión.
📧 Verifica si tu email ha sido comprometido en sitios como Have I Been Pwned.