Este sitio web fue traducido automáticamente. Para obtener más información, haz clic aquí.
¡Ahora puedes escuchar Fox News de Fox News !

Una filtración masiva en Internet ha sacado a la luz más de 183 millones de contraseñas de correo electrónico robadas, recopiladas a lo largo de años de infecciones por malware, campañas de phishing y filtraciones de datos anteriores. Los expertos en ciberseguridad afirman que se trata de una de las mayores recopilaciones de credenciales robadas jamás descubiertas.

El investigador de seguridad Troy Hunt, que gestiona la web Have I Been Pwned, encontró en Internet un conjunto de datos de 3,5 terabytes. Las credenciales procedían de malware de robo de información y de listas de «credential stuffing». Este malware recopila en secreto nombres de usuario, contraseñas e información de inicio de sesión de sitios web de los dispositivos infectados.

Los investigadores afirman que los datos contienen tanto credenciales antiguas como otras recién descubiertas. Hunt confirmó que el 91 % de los datos ya había aparecido en filtraciones anteriores, pero que unos 16,4 millones de direcciones de correo electrónico eran completamente nuevas y no figuraban en ningún conjunto de datos conocido.

Suscríbete a mi informe GRATUITO «CyberGuy Report» en
. Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, tendrás acceso inmediato a mi «Guía definitiva para sobrevivir a las estafas», totalmente gratis al unirte a mi boletín de CYBERGUY.COM .

DISCORD CONFIRMA QUE UNA FILTRACIÓN DE DATOS DE UN PROVEEDOR HA DEVELADO IDENTIFICACIONES DE USUARIOS EN UN ATACO DE CRIPTORRAMO

Una filtración de datos sobre la selección de personal deja al descubierto 3,3 millones de registros

Unos expertos en ciberseguridad han descubierto un archivo de 3,5 terabytes que contiene millones de credenciales robadas. (Kurt «CyberGuy» Knutsson)

El verdadero riesgo que se esconde tras la filtración de contraseñas

La filtración pone en peligro a millones de usuarios. Los hackers suelen recopilar credenciales robadas de múltiples fuentes y combinarlas en grandes bases de datos que circulan por foros de la dark web, canales de Telegram y servidores de Discord.

Si has utilizado la misma contraseña en varias páginas web, los atacantes pueden usar esos datos para acceder a tus cuentas mediante el «credential stuffing». Este método consiste en probar combinaciones de nombres de usuario y contraseñas robadas en muchas plataformas diferentes.

El riesgo sigue siendo real para cualquiera que use credenciales antiguas o que repita las mismas. Una sola contraseña comprometida puede dar acceso a cuentas de redes sociales, banca y servicios en la nube.

GOOGLE EL ROBO DE DATOS EN UNA FILTRACIÓN PERPETRADA POR UN GRUPO DE HACKERS CONOCIDO

El investigador Troy Hunt descubrió que la filtración se debía a un malware que roba contraseñas a escondidas de los dispositivos infectados.

El investigador Troy Hunt ha descubierto que la filtración se debe a un malware que roba contraseñas a escondidas de los dispositivos infectados. (Jens Büttner/picture alliance vía Getty Images)

Google a las noticias

Google que no ha habido ninguna filtración de datos de Gmail. En una publicación en X, la empresa ha declarado: «Las noticias sobre una brecha de seguridad en Gmail que afectaría a millones de usuarios son falsas. Las medidas de seguridad de Gmail son sólidas y los usuarios siguen estando protegidos».

Google que la filtración procedía de bases de datos de programas de robo de información que recopilan años de credenciales robadas de toda la red. Estas bases de datos suelen confundirse con nuevas filtraciones cuando, en realidad, reflejan una actividad de robo continua. Troy Hunt también confirmó que el conjunto de datos procedía de la recopilación de registros de programas de robo de información realizada por Synthient, y no de una sola plataforma ni de un ataque reciente. Aunque no se ha producido ninguna nueva filtración, los expertos advierten de que las credenciales filtradas siguen siendo peligrosas porque los ciberdelincuentes las reutilizan para futuros ataques.

Cómo saber si has estado expuesto

Para saber si tu correo electrónico se ha visto afectado, visita Have I Been Pwned. Es la primera fuente oficial de este conjunto de datos recién añadido. Introduce tu dirección de correo electrónico para averiguar si tu información aparece en la filtración de Synthient.

Muchos gestores de contraseñas también incluyen escáneres de filtraciones integrados que utilizan las mismas fuentes de datos. Sin embargo, es posible que aún no incluyan esta nueva recopilación hasta que se actualicen sus bases de datos.

Si aparece tu dirección, da por hecho que ha sido comprometida. Cambia tus contraseñas inmediatamente y activa funciones de seguridad más estrictas para proteger tus cuentas.

LA FILTRACIÓN DE DATOS DE LA UNIVERSIDAD DE COLUMBIA AFECTA A 870 000 PERSONAS

un hacker con un portátil

Los 183 millones de credenciales filtradas procedían de malware, phishing y filtraciones de datos anteriores. (Kurt «CyberGuy» Knutsson)

9 pasos para protegerte ahora mismo

Proteger tu vida digital empieza por actuar de forma constante. Cada uno de los pasos que te indicamos a continuación añade otra capa de protección contra los hackers, el malware y el robo de credenciales.

1) Cambia tus contraseñas inmediatamente

Empieza por tus cuentas más importantes, como el correo electrónico y la banca. Usa contraseñas seguras y únicas que incluyan letras, números y símbolos. Evita opciones predecibles, como nombres o fechas de nacimiento. 

Nunca reutilices las contraseñas. Una sola contraseña robada puede dar acceso a varias cuentas. Cada contraseña debe ser única para proteger tus datos.

Un gestor de contraseñas te lo pone fácil. Almacena contraseñas complejas de forma segura y te ayuda a crear otras nuevas. Muchos gestores también comprueban si ha habido filtraciones para ver si tus contraseñas actuales han quedado expuestas.

A continuación, comprueba si tu correo electrónico se ha visto afectado por alguna filtración reciente de credenciales. Nuestro gestor de contraseñas favorito incluye un escáner de filtraciones integrado que busca en bases de datos de confianza, incluidos los datos de Synthient, recientemente añadidos por Have I Been Pwned. Te ayuda a averiguar si tu correo electrónico o tus contraseñas han aparecido en alguna filtración conocida. Si ves alguna coincidencia, cambia inmediatamente cualquier contraseña que hayas reutilizado y protege esas cuentas con credenciales seguras y únicas.

Echa un vistazo a los mejores gestores de contraseñas de 2025, revisados por expertos, en Cyberguy.com.

2) Activa la autenticación de dos factores (2FA)

Activa la autenticación de dos factores siempre que puedas. Añade una potente segunda capa de defensa que bloquea a los intrusos incluso si tienen tu contraseña. Recibirás un código por SMS, a través de una app o mediante una llave de seguridad. Ese código garantiza que solo tú puedas iniciar sesión en tus cuentas.

3) Usa un servicio de protección contra el robo de identidad para una supervisión continua

Las empresas especializadas en robo de identidad pueden vigilar datos personales como tu número de la Seguridad Social (SSN), tu número de teléfono y tu dirección de correo electrónico, y avisarte si se están vendiendo en la dark web o si se están utilizando para abrir una cuenta. También pueden ayudarte a bloquear tus cuentas bancarias y de tarjetas de crédito para evitar que los delincuentes sigan utilizándolas sin tu permiso. Es una forma inteligente de ir un paso por delante de los hackers.

Echa un vistazo a mis consejos y recomendaciones sobre cómo protegerte del robo de identidad en Cyberguy.com.

4) Protege tus dispositivos con un buen programa antivirus 

El malware de robo de información se oculta en descargas falsas y archivos adjuntos de phishing. Un buen programa antivirus analiza tus dispositivos para detener las amenazas antes de que se propaguen. Mantén tu antivirus actualizado y realiza análisis con frecuencia. Basta con un solo dispositivo desprotegido para poner en peligro toda tu vida digital.

La mejor forma de protegerte de los enlaces maliciosos que instalan malware y podrían acceder a tu información privada es tener instalado un buen programa antivirus en todos tus dispositivos. Esta protección también te avisa de los correos electrónicos de phishing y las estafas de ransomware, lo que mantiene a salvo tu información personal y tus activos digitales.

Echa un vistazo a mi selección de los mejores antivirus de 2025 para tus dispositivos Windows, Mac, Android e iOS en Cyberguy.com.

5) Evita guardar los datos de inicio de sesión en tu navegador web

Los navegadores son prácticos, pero también entrañan riesgos. El malware de robo de información suele atacar las contraseñas guardadas en tu navegador web. 

6) Mantén el software actualizado

Las actualizaciones corrigen fallos de seguridad que los hackers aprovechan. Activa las actualizaciones automáticas de tu sistema operativo, antivirus y aplicaciones. Mantenerte al día te protege de las amenazas. 

7) Descarga solo de fuentes de confianza

Evita los sitios web desconocidos que ofrecen descargas gratuitas. Las aplicaciones y los archivos falsos suelen contener malware oculto. Utiliza tiendas de aplicaciones oficiales o sitios web de empresas verificados. 

8) Revisa con frecuencia el movimiento de tu cuenta

Revisa tus cuentas con frecuencia para ver si hay inicios de sesión o conexiones de dispositivos inusuales. Muchas plataformas muestran un historial de inicios de sesión. Si algo te parece raro, cambia tu contraseña y activa la autenticación de dos factores de inmediato.

9) Plantéate contratar un servicio de eliminación de datos personales

La filtración masiva de 183 millones de credenciales demuestra hasta qué punto puede difundirse tu información personal y con qué facilidad puede reaparecer años más tarde en bases de datos agregadas de hackers. Aunque tus contraseñas formaran parte de una filtración antigua, datos como tu nombre, correo electrónico, número de teléfono o dirección pueden seguir estando disponibles en sitios web de intermediarios de datos. Los servicios de eliminación de datos personales pueden ayudarte a reducir tu exposición borrando esta información de cientos de estos sitios.

Aunque ningún servicio puede garantizar una eliminación total, reducen drásticamente tu huella digital, lo que dificulta que los estafadores crucen las credenciales filtradas con datos públicos para suplantar tu identidad o atacarte. Estos servicios supervisan y eliminan automáticamente tu información personal con el tiempo, lo que me da tranquilidad en el panorama actual de amenazas.

Echa un vistazo a mis recomendaciones de servicios de eliminación de datos y haz un análisis gratuito para saber si tu información personal ya está circulando por Internet visitando Cyberguy.com.

Haz un análisis gratuito para saber si tu información personal ya está circulando por Internet: Cyberguy.com.

HAZ CLIC AQUÍ PARA OBTENER LA APLICACIÓN FOX NEWS

Conclusiones clave de Kurt

Esta filtración pone de manifiesto el peligro constante que suponen el malware y la reutilización de contraseñas. La prevención sigue siendo la mejor defensa. Usa contraseñas únicas y activa la autenticación de dos factores y mantente alerta para proteger tus datos. Visita Have I Been Pwned hoy mismo para comprobar tu correo electrónico y tomar medidas. Cuanto antes actúes, mejor protegerás tu identidad.

¿Alguna vez te has encontrado con que tus datos han sido objeto de una filtración? ¿Qué hiciste entonces? Cuéntanoslo escribiéndonos a Cyberguy.com.

Suscríbete a mi informe GRATUITO «CyberGuy Report» en
. Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, tendrás acceso inmediato a mi «Guía definitiva para sobrevivir a las estafas», totalmente gratis al unirte a mi boletín de CYBERGUY.COM .   

Copyright 2025 CyberGuy.com. Todos los derechos reservados.