Al utilizar este sitio, acepta la Política de privacidad y Terms y Condiciones.
Aceptar
MastekHwMastekHwMastekHw
  • Noticias
  • Tecnología
    Tecnología
    Todas las noticias más importantes de la tecnología la encuentras aquí en MastekHw, Categoría Tecnología, noticias, lanzamientos, entrevistas y más.
    Ver más
    Noticias Destacadas
    Jumio alerta por los ataques de inyección con deepfakes
    Jumio alerta por los ataques de inyección con deepfakes
    hace 9 meses
    Rappi confía en Zoho para impulsar sus procesos de negocios
    Rappi confía en Zoho para impulsar sus procesos de negocios
    hace 8 meses
    Cuisinart anuncia nueva imagen en Colombia
    Cuisinart anuncia nueva imagen en Colombia
    hace 8 meses
    Últimas Noticias
    Rueda Eléctrica FEST llega a Unicentro Bogotá el 7 de mayo
    hace 16 horas
    NEC prueba en Colombia su Sistema de Alerta Temprana de Terremotos (EEWS)
    hace 17 horas
    Claro Colombia acelera el despliegue de su red 5G en Colombia
    hace 16 horas
    Telefónica y Sateliot se unen para llevar la conectividad 5G satelital
    hace 18 horas
  • Móviles
    MóvilesVer más
    Motorola amplió su portafolio en Colombia
    Motorola amplió su portafolio en Colombia
    3 Min en Leer
    HUAWEI WATCH GT Runner 2 cuenta con Modo Maratón Inteligente
    HUAWEI WATCH GT Runner 2 cuenta con Modo Maratón Inteligente
    6 Min en Leer
    vivo smartphone trae el V70 FE con lente de 200 MP
    vivo smartphone trae el V70 FE con lente de 200 MP
    13 Min en Leer
    motorola edge 70 fusion FIFA World Cup 26 Collection ya disponible en Colombia
    motorola edge 70 fusion FIFA World Cup 26 Collection ya disponible en Colombia
    5 Min en Leer
    Raphinha es nuevo embajador de marca de realme
    Raphinha es nuevo embajador de marca de realme
    4 Min en Leer
  • PC
  • Gaming
  • Reviews
  • Guardados
  • Contacto
Buscar
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Leyendo: ¿16 mil millones de credenciales filtradas? Lo que realmente significa este hallazgo
Compartir
Notificación
Tamaño TextoAa
MastekHwMastekHw
Tamaño TextoAa
  • Noticias
  • Tecnología
  • Móviles
Buscar
  • Categorias
    • Noticias
    • Tecnología
    • PC
    • Móviles
    • Entretenimiento
    • Gaming
    • Reviews
Síguenos
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
MastekHw > Noticias > Noticias > ¿16 mil millones de credenciales filtradas? Lo que realmente significa este hallazgo
NoticiasTecnología

¿16 mil millones de credenciales filtradas? Lo que realmente significa este hallazgo

admin
Última actualización: junio 27, 2025 3:19 am
admin
Compartir
Compartir

En las últimas semanas fue noticia que una serie de bases de datos que sumaban 16 mil millones de registros estuvo expuesta y accesible en la dark web. Cada una contenía combinación de usuario y contraseña para servicios online como cuentas de Google, Facebook, Meta, Apple, entre otros. La exposición fue temporal, pero suficiente para que los investigadores accedieran a los datos. Luego del bullicio inicial que genera este tipo de revelaciones, ESET, compañía líder en detección proactiva de amenazas, analiza qué significa este hallazgo y qué consecuencias para el usuario final puede traer.

La información expuesta, aclaran los investigadores de Cybernews que hicieron público el hallazgo, habría sido robada a través de actividad reciente de malware infostealer, ataques de credencial stuffing y antiguas filtraciones de datos. Sin embargo, sitios especializados como Bleeping Computer, aseguran que, en realidad, esta colección es una compilación masiva de datos previamente filtrados a lo largo de los años.

Un investigador publicó el descubrimiento de 30 datasets estructurados en formato URL | username | password, que sugiera que provendría de logs generados por infostealers. Estos programas maliciosos suelen infiltrarse a través de campañas de phishing, sitios de descargas fraudulentas o software pirateado, y representan una de las principales herramientas del cibercrimen moderno para facilitar fraudes de identidad, robos de cuentas y estafas con criptomoneda.

“Suelen infiltrarse a través de campañas de phishing, sitios de descargas fraudulentas o software pirateado, y representan una de las principales herramientas del cibercrimen moderno para facilitar fraudes de identidad, robos de cuentas y estafas con criptomonedas. Aunque el investigador que accedió a estas bases aclara que los registros provienen de múltiples fuentes y podrían estar duplicados o ser inválidos, ya si una parte de ellos es legítima representan un riesgo significativo para los usuarios que continúen reutilizando contraseñas, o no incorporen el factor de doble autenticación (2MFA)”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Los datos pueden ser utilizados para:

  • Credential stuffing: intentos automatizados de inicio de sesión con credenciales filtradas.
  • Account Takeover (ATO): acceso no autorizado a cuentas mediante contraseñas o tokens válidos.
  • Phishing dirigido: campañas personalizadas con datos reales de usuarios.

“Si bien este hallazgo no representa una amenaza nueva, sí pone en evidencia los riesgos de tener credenciales comprometidas. Los intentos de phishing, con los que pueden seducirte para que entregues más información sensible, pueden valerse de información parcial que recolecten los cibercriminales, y con este tipo de base de datos tienen parte del trabajo aligerado.”, agrega Gutiérrez Amaya.

Este tipo de datasets, según ESET, permite escalar ataques, sistematizar campañas de distribución de malware y tomar el control de cuentas que no cuenten con medidas de seguridad adicionales. Los infostealers, juegan un rol clave, ya que están diseñados específicamente para este fin, y de forma silenciosa roban información sensible de los dispositivos infectados, como credenciales, cookies de sesión o datos financieros.

Entre los servicios mencionados en los registros se encuentran Google Workspace, Apple ID, Microsoft 365, Meta (Facebook, Instagram, WhatsApp), GitHub, Amazon, Netflix, y plataformas bancarias, gubernamentales y educativas. Pero esto no implica que estos servicios hayan sido vulnerados directamente.

“Este tipo de eventos son un recordatorio de cómo nuestros datos una vez filtrados pueden impactar en nuestra vida digital, tiempo después de haber ocurrido, y nos recuerda que debemos estar atentos e implementar las medidas de ciberseguridad básicas en la gestión de nuestras cuentas y credenciales de acceso.”, alerta el investigador de ESET Latinoamérica.

Las credenciales e información sensible que pueden haber sido robada circula en la dark web y de manera cada vez más sistematizada para que pueda explotarse por parte del cibercrimen. De todas formas, además de estar atentos, como siempre a intentos de phishing y estafas o intrucciones a sistemas, la gestión de contraseñas y accesos, tanto en redes personales, como en corporativas, es el primer paso para que no pueda usarse esos datos robados y dejar obsoleta cualquier base de datos de credenciales.

Algunos consejos para evitar que utilicen tus datos en caso de que fueran expuestos, según ESET, son:

  1. Configurar la Autenticación multifactor (MFA), y evitar los SMS como único factor.
  2. Adoptar Passkeys cuando el servicio lo permita. Los passkeys son credenciales basadas en criptografía asimétrica (WebAuthn/FIDO2) que reemplazan las contraseñas tradicionales. Por ejemplo, se puede utilizar Google (cuentas personales y empresariales), Apple ID (iOS/macOS), Microsoft (Windows Hello, Azure AD), GitHub Meta (Facebook, Instagram, WhatsApp) o navegadores como Chrome, Safari y Edge.
  3. Optimizar la gestión de credenciales y contraseñas, y usar gestores que alerten sobre compromiso de estas.

“Este descubrimiento no representa una nueva amenaza, pero sí pone en evidencia la magnitud del problema de la reutilización de credenciales y la falta de medidas de seguridad adicionales. La sistematización de estos datos permite escalar ataques y automatizar campañas maliciosas. La adopción de tecnologías como passkeys y MFA, junto con una gestión proactiva de credenciales, es esencial para reducir el riesgo de que nuestras cuentas sean comprometidas.”, concluye Gutierrez Amaya de ESET Latinoamérica.

Lenovo 360 evoluciona con niveles simplificados
EZVIZ estará en Andina Link Smart Cities Expo 2025
Getac anuncia nuevas soluciones robustas con Inteligencia Artificial
IA lidera la nueva era de las fintech en Colombia
DiDi Food y la Universidad EAN anuncian alianza estratégica
ETIQUETADO:bleeping omputercybernewseset
Comparte este artículo
Facebook Copiar enlace
Compartir
Artículo anterior Salesforce habla de agentes de IA para ciberseguridad
Siguiente Artículo App Week: Samsung ofrece ofertas exclusivas en lanzamientos de 2025
- Publicidad -
Ad imageAd image

Síguenos

FacebookSeguir Fb
XSeguir
InstagramSeguir
YouTubeSuscríbete
TikTokSeguir
LinkedInSeguir

Últimas noticias

Motorola amplió su portafolio en Colombia
Motorola amplió su portafolio en Colombia
Móviles Noticias
Rueda Eléctrica FEST llega a Unicentro Bogotá el 7 de mayo
Rueda Eléctrica FEST llega a Unicentro Bogotá el 7 de mayo
Noticias Tecnología
NEC prueba en Colombia su Sistema de Alerta Temprana de Terremotos (EEWS)
NEC prueba en Colombia su Sistema de Alerta Temprana de Terremotos (EEWS)
Noticias Tecnología
Geotab publicó su quinto Informe Anual de Sostenibilidad e Impacto
Geotab publicó su quinto Informe Anual de Sostenibilidad e Impacto
Noticias

Te puede interesar...

[MWC 2025] TCL expande la serie TCL 60
NoticiasTecnología

[MWC 2025] TCL expande la serie TCL 60

Carlos Cantor
Carlos Cantor
11 Min en Leer

“Milagro de Navidad”: hombre salvó su pierna del corte de una sierra gracias a un HONOR Magic6 Lite

admin
admin
4 Min en Leer
NoticiasPC

MSI gana 5 CES Innovation Awards 2025

Carlos Cantor
Carlos Cantor
3 Min en Leer
//

Somos el portal donde obtendrás las novedades sobre tecnología y entretenimiento digital

Enlaces Rápido

  • Contacto
  • Blog
  • Publicidad

Soporte

  • Términos y Condiciones
  • Política de cookies
  • Política de Privacidad

Suscríbete a nuestro boletín

Suscríbase a nuestro boletín para recibir nuestros artículos más recientes.

MastekHwMastekHw
Síguenos
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Bienvenido de nuevo!

Accede a tu cuenta

Usuario o Email
Contraseña

¿Ha perdido su contraseña?