Por Kurt Knutsson, CyberGuy Report
Publicado el 30 de octubre de 2025.
Una filtración masiva en Internet ha revelado más de 183 millones de contraseñas de correo electrónico robadas, recopiladas a lo largo de años de infecciones de malware, campañas de phishing y violaciones de datos anteriores. Los expertos en ciberseguridad afirman que se trata de una de las mayores recopilaciones de credenciales robadas jamás descubiertas.
El investigador de seguridad Troy Hunt, que gestiona el sitio web Have I Been Pwned, encontró en Internet el conjunto de datos de 3,5 terabytes. Las credenciales procedían de malware ladrón de información y listas de relleno de credenciales. Este malware recopila de forma secreta nombres de usuario, contraseñas e inicios de sesión en sitios web de los dispositivos infectados.
Los investigadores afirman que los datos contienen credenciales antiguas y otras recién descubiertas. Hunt confirmó que el 91 % de los datos ya habían aparecido en violaciones anteriores, pero que alrededor de 16,4 millones de direcciones de correo electrónico eran completamente nuevas en cualquier conjunto de datos conocido.
Suscríbete a mi informe gratuito CyberGuy Report
Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, obtendrás acceso instantáneo a mi guía definitiva para sobrevivir a las estafas, gratuita al unirte a mi CYBERGUY.COM .

Los expertos cibernéticos descubrieron un volcado de datos de 3,5 terabytes que contenía millones de inicios de sesión robados. (Kurt «CyberGuy» Knutsson)
La filtración pone en riesgo a millones de usuarios. Los hackers suelen recopilar datos de inicio de sesión robados de múltiples fuentes y los combinan en grandes bases de datos que circulan por foros de la web oscura, canales de Telegram y servidores de Discord.
Si has reutilizado contraseñas en varios sitios web, los atacantes pueden utilizar estos datos para acceder a tus cuentas mediante el relleno de credenciales. Este método prueba pares de nombres de usuario y contraseñas robados en muchas plataformas diferentes.
El riesgo sigue siendo real para cualquiera que utilice credenciales antiguas o repetidas. Una contraseña comprometida puede desbloquear cuentas de redes sociales, bancarias y en la nube.
GOOGLE EL ROBO DE DATOS EN UN ATAQUE PERPETRADO POR UN CONOCIDO GRUPO DE HACKERS

El investigador Troy Hunt rastreó la filtración hasta un malware que roba contraseñas de forma secreta desde dispositivos infectados. (Jens Büttner/picture alliance vía Getty Images)
Google que no hubo ninguna filtración de datos de Gmail. En una publicación en X, la empresa afirmó que «las noticias sobre una filtración de seguridad en Gmail que habría afectado a millones de usuarios son falsas. Las defensas de Gmail son sólidas y los usuarios siguen estando protegidos».
Google que la filtración procedía de bases de datos de infostealers que recopilan años de credenciales robadas en toda la web. Estas bases de datos a menudo se confunden con nuevas violaciones de seguridad cuando, en realidad, representan una actividad de robo continua. Troy Hunt también confirmó que el conjunto de datos procedía de la colección de registros de infostealers de Synthient, y no de una única plataforma o de un ataque reciente. Aunque no se ha producido ninguna nueva violación de seguridad, los expertos advierten de que las credenciales filtradas siguen siendo peligrosas, ya que los ciberdelincuentes las reutilizan para futuros ataques.
Para comprobar si tu correo electrónico se ha visto afectado, visita Have I Been Pwned. Es la primera fuente oficial de este conjunto de datos recién añadido. Introduce tu dirección de correo electrónico para averiguar si tu información aparece en la filtración de Synthient.
Muchos gestores de contraseñas también incluyen escáneres de violaciones integrados que utilizan las mismas fuentes de datos. Sin embargo, es posible que aún no incluyan esta nueva recopilación hasta que se actualicen sus bases de datos.
Si aparece tu dirección, considérala comprometida. Cambia tus contraseñas inmediatamente y activa funciones de seguridad más estrictas para proteger tus cuentas.
LA VIOLACIÓN DE DATOS DE LA UNIVERSIDAD DE COLUMBIA AFECTA A 870 000 PERSONAS

Los 183 millones de credenciales expuestas procedían de malware, phishing y antiguas violaciones de datos. (Kurt «CyberGuy» Knutsson)
Proteger tu vida en línea comienza con una acción constante. Cada uno de los pasos que se indican a continuación añade otra capa de defensa contra los piratas informáticos, el malware y el robo de credenciales.
Comienza por tus cuentas más importantes, como el correo electrónico y la banca. Utiliza contraseñas seguras y únicas con letras, números y símbolos. Evita opciones predecibles como nombres o fechas de cumpleaños.
Nunca reutilices contraseñas. Una contraseña robada puede desbloquear varias cuentas. Cada inicio de sesión debe ser único para proteger tus datos.
Un gestor de contraseñas te facilita esta tarea. Almacena contraseñas complejas de forma segura y te ayuda a crear otras nuevas. Muchos gestores también buscan vulnerabilidades para comprobar si tus contraseñas actuales han sido expuestas.
A continuación, comprueba si tu correo electrónico se ha visto afectado por una filtración reciente de credenciales. Nuestro gestor de contraseñas favorito incluye un escáner de filtraciones integrado que busca en bases de datos fiables, incluyendo los datos Synthient recientemente añadidos de Have I Been Pwned. Te ayuda a averiguar si tu correo electrónico o tus contraseñas han aparecido en alguna filtración conocida. Si encuentras alguna coincidencia, cambia inmediatamente las contraseñas reutilizadas y protege esas cuentas con credenciales seguras y únicas.
Echa un vistazo a los mejores gestores de contraseñas evaluados por expertos en 2025 en Cyberguy.com.
Activar la autenticación de dos factores siempre que sea posible. Añade una potente segunda capa de defensa que bloquea a los intrusos incluso si tienen tu contraseña. Recibirás un código por mensaje de texto, aplicación o llave de seguridad. Ese código garantiza que solo tú puedas iniciar sesión en tus cuentas.
Las empresas especializadas en robo de identidad pueden supervisar información personal como tu número de la Seguridad Social (SSN), tu número de teléfono y tu dirección de correo electrónico, y avisarte si se está vendiendo en la web oscura o se está utilizando para abrir una cuenta. También pueden ayudarte a congelar tus cuentas bancarias y tarjetas de crédito para evitar un uso no autorizado por parte de delincuentes. Es una forma inteligente de ir un paso por delante de los hackers.
Consulta mis consejos y mejores recomendaciones sobre cómo protegerte del robo de identidad en Cyberguy.com.
El malware Infostealer se oculta en descargas falsas y archivos adjuntos de phishing. Un buen software antivirus analiza tus dispositivos para detener las amenazas antes de que se propaguen. Mantén tu antivirus actualizado y realiza análisis frecuentes. Incluso un solo dispositivo desprotegido puede poner en riesgo toda tu vida digital.
La mejor manera de protegerte de los enlaces maliciosos que instalan malware y que podrían acceder a tu información privada es instalar un software antivirus potente en todos tus dispositivos. Esta protección también puede alertarte sobre correos electrónicos de phishing y estafas de ransomware, manteniendo a salvo tu información personal y tus activos digitales.
Descubre mi selección de los mejores antivirus de 2025 para tus dispositivos Windows, Mac, Android e iOS en Cyberguy.com.
Los navegadores son cómodos, pero también entrañan riesgos. El malware Infostealer suele atacar las contraseñas guardadas en tu navegador web.
Las actualizaciones corrigen los fallos de seguridad que aprovechan los piratas informáticos. Activa las actualizaciones automáticas para tu sistema operativo, antivirus y aplicaciones. Mantenerte al día te protege de las amenazas.
Evita los sitios web desconocidos que ofrecen descargas gratuitas. Las aplicaciones y los archivos falsos suelen contener malware oculto. Utiliza tiendas de aplicaciones oficiales o sitios web de empresas verificadas.
Revisa tus cuentas con regularidad para detectar inicios de sesión o conexiones de dispositivos inusuales. Muchas plataformas muestran un historial de inicios de sesión. Si algo te parece extraño, cambia tu contraseña y activa la la autenticación de dos factores de inmediato.
La filtración masiva de 183 millones de credenciales demuestra hasta qué punto puede difundirse tu información personal y con qué facilidad puede reaparecer años más tarde en bases de datos agregadas de hackers. Incluso si tus contraseñas formaban parte de una antigua filtración, datos como tu nombre, correo electrónico, número de teléfono o dirección pueden seguir estando disponibles a través de sitios web de intercambio de datos. Los servicios de eliminación de datos personales pueden ayudarte a reducir tu exposición borrando esta información de cientos de estos sitios web.
Aunque ningún servicio puede garantizar la eliminación total, reducen drásticamente tu huella digital, lo que dificulta a los estafadores cruzar las credenciales filtradas con datos públicos para suplantar tu identidad o atacarte. Estos servicios supervisan y eliminan automáticamente tu información personal a lo largo del tiempo, lo que me da tranquilidad en el panorama actual de amenazas.
Echa un vistazo a mis mejores opciones de servicios de eliminación de datos y obtén un análisis gratuito para averiguar si tu información personal ya está en la web visitando Cyberguy.com.
Realiza un análisis gratuito para averiguar si tu información personal ya se encuentra en la web: Cyberguy.com.
HAZ CLIC AQUÍ PARA OBTENER LA APLICACIÓN FOX NEWS
Esta filtración pone de relieve el peligro constante que suponen el malware y la reutilización de contraseñas. La prevención sigue siendo la mejor defensa. Utiliza contraseñas únicas, activa la la autenticación de dos factores y mantente alerta para proteger tus datos. Visita Have I Been Pwned hoy mismo para comprobar tu correo electrónico y tomar medidas. Cuanto más rápido respondas, mejor protegerás tu identidad.
¿Alguna vez has descubierto que tus datos han sido objeto de una filtración? ¿Qué hiciste entonces? Cuéntanoslo escribiéndonos a Cyberguy.com.
Suscríbete a mi informe gratuito CyberGuy Report
Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, obtendrás acceso instantáneo a mi Ultimate Scam Survival Guide (Guía definitiva para sobrevivir a las estafas), gratis al unirte a mi CYBERGUY.COM .
Copyright 2025 CyberGuy.com. Todos los derechos reservados.
https://www.foxnews.com/tech/183-million-email-passwords-leaked-check-yours-now