Este sitio web fue traducido automáticamente. Para obtener más información, por favor haz clic aquí.
NUEVO¡Ahorapuedes escuchar los artículos Fox News !

Si no has comprobado tus credenciales últimamente, ahora es el momento. 

Salieron a la luz 1.300 millones de contraseñas únicas y 2.000 millones de direcciones de correo electrónico únicas. Este suceso es una de las mayores exposiciones de nombres de usuario robados que hemos visto.

Esto no es el resultado de una brecha importante. En su lugar, Synthient, una empresa de inteligencia de amenazas, buscó credenciales filtradas en la Web abierta y oscura . Puede que recuerdes a la empresa por su anterior descubrimiento de 183 millones de cuentas de correo electrónico expuestas. Esta vez, la escala es mucho mayor.

Suscríbete a mi Informe CyberGuy GRATUITO
Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, obtendrás acceso instantáneo a mi Guía Definitiva de Supervivencia a las Estafas, gratis al unirte a mi sitio web CYBERGUY.COM boletín de noticias.

REVELADA LA CONTRASEÑA MÁS UTILIZADA EN AMÉRICA EN 2025

Los piratas informáticos chinos atacan a las empresas de telecomunicaciones estadounidenses: Lo que debes saber para proteger tus datos

Synthient descubrió una colección masiva de contraseñas robadas y direcciones de correo electrónico extraídas tanto de la Web abierta como de la Web oscura. (Kurt "CyberGuy" Knutsson)

De dónde procede este enorme tesoro

La mayoría de los datos proceden de listas de relleno de credenciales. Los delincuentes extraen estas listas de antiguas violaciones y las utilizan en nuevos ataques. Synthient fue más allá. Su fundador Benjamin Brundage, recopiló inicios de sesión robados de cientos de fuentes ocultas en toda la web.

Los datos incluyen contraseñas antiguas de violaciones anteriores y contraseñas nuevas robadas por malware de robo de información en dispositivos infectados. Synthient se asoció con el investigador de seguridad Troy Hunt, que dirige Have I Been Pwned. Él verificó el conjunto de datos y confirmó que contiene nuevas exposiciones.

Para probar los datos, Hunt empezó con una de sus antiguas direcciones de correo electrónico. Ya sabía que había sido añadida a listas anteriores de relleno de credenciales. Cuando la encontró en el nuevo alijo, se puso en contacto con usuarios de confianza de Have I Been Pwned para confirmar los hallazgos. Algunos nunca antes habían aparecido en filtraciones, lo que demostró que esta filtración incluye nuevos inicios de sesión robados.

SE HAN FILTRADO 183 MILLONES DE CONTRASEÑAS DE CORREO ELECTRÓNICO: COMPRUEBA LA TUYA AHORA

Hombre preocupado mira el portátil

Los hackers utilizan estos nombres de usuario robados para ataques de relleno de credenciales dirigidos a cuentas de varios sitios. iStock)

Cómo comprobar si te han robado las contraseñas

Para ver si tu correo electrónico se ha visto afectado, 

  • Visita Have I Been Pwned. Es la primera fuente oficial de este nuevo conjunto de datos.
  • Introduce tu dirección de correo electrónico para saber si tu información aparece en la filtración.
  • Cuando hayas terminado, vuelve aquí para el Paso 1.

QUÉ OCURRE REALMENTE EN LA WEB OSCURA, Y CÓMO MANTENERSE A SALVO

Las pruebas de verificación mostraron que el conjunto de datos contiene nuevas credenciales robadas que nunca habían aparecido en violaciones anteriores.

Las pruebas de verificación mostraron que el conjunto de datos contiene nuevas credenciales robadas que nunca habían aparecido en violaciones anteriores. (Kurt "CyberGuy" Knutsson)

Cómo protegerte tras esta filtración masiva de credenciales

Estas sencillas acciones refuerzan tus cuentas rápidamente y te ayudan a adelantarte a los delincuentes que se basan en contraseñas robadas.

1) Cambia inmediatamente cualquier contraseña expuesta

No dejes una contraseña filtrada conocida. Cámbiala inmediatamente en todos los sitios donde la hayas utilizado. Crea un nuevo nombre de usuario que sea fuerte, único y no similar al anterior. Este paso corta el paso a los delincuentes que ya tienen tus credenciales robadas.

2) Deja de reutilizar contraseñas en distintos sitios

Evita reutilizar contraseñas en distintos sitios. Una vez que los hackers consiguen un par de correo electrónico y contraseña que funcionan, lo prueban en otros servicios. Este método de ataque, denominado "relleno de credenciales", sigue teniendo éxito porque muchas personas reciclan el mismo nombre de usuario. Una contraseña robada no debería desbloquear todas tus cuentas.

3) Utiliza un gestor de contraseñas seguro

Un gestor de contraseñas seguro puede generar nuevos inicios de sesión seguros para tus cuentas. Crea contraseñas largas y complejas que no tienes que memorizar. También las almacena de forma segura para que puedas iniciar sesión rápidamente sin tomar atajos arriesgados. Muchos gestores de contraseñas también buscan brechas para ver si tus contraseñas actuales han sido expuestas.

A continuación, comprueba si tu correo electrónico ha estado expuesto a filtraciones anteriores. Nuestro gestor de contraseñas nº 1 (ver Cyberguy.com) incluye un escáner de filtraciones integrado que comprueba si tu dirección de correo electrónico o tus contraseñas han aparecido en filtraciones conocidas. Si descubres una coincidencia, cambia inmediatamente cualquier contraseña reutilizada y protege esas cuentas con credenciales nuevas y únicas.

Echa un vistazo a los mejores gestores de contraseñas de 2025 revisados por expertos en Cyberguy.com

4) Activa la autenticación de dos factores

Incluso la contraseña más segura puede quedar al descubierto. La autenticación de dos factores añade un segundo paso cuando te conectas. Puedes introducir un código desde una aplicación autenticadora o tocar una llave de seguridad física. Esta capa adicional bloquea a los atacantes que intentan acceder a tu cuenta con contraseñas robadas.

5) Protege tus dispositivos del malware e instala un software antivirus potente 

Los hackers suelen robar contraseñas infectando tus dispositivos. El malware de robo de información se esconde dentro de correos electrónicos de phishing y descargas falsas. Una vez instalado, extrae las contraseñas directamente de tu navegador y aplicaciones. Protege tus teléfonos y ordenadores con un software antivirus potente. Puede detectar y bloquear el malware de robo de información antes de que vacíe tus cuentas. Esta protección también puede alertarte de correos electrónicos de phishing y estafas de ransomware, manteniendo a salvo tu información personal y tus activos digitales.

Consigue mis selecciones de los mejores 2025 ganadores en protección antivirus para tus dispositivos Windows, Mac, Android e iOS en Cyberguy.com

6) Considera la posibilidad de cambiar a llaves de paso cuando sea posible

Si quieres una mejor protección, empieza a utilizar passkeys en los servicios que las admitan. Las passkeys utilizan claves criptográficas en lugar de contraseñas de texto. Los delincuentes no pueden adivinarlas ni reutilizarlas. También detienen muchos ataques de phishing porque sólo funcionan en sitios de confianza. Piensa en las claves de acceso como un candado digital seguro para tus cuentas más importantes.

7) Utiliza un servicio de eliminación de datos

Los intermediarios de datos recopilan y venden tus datos personales, que los delincuentes pueden combinar con contraseñas robadas. Un servicio de eliminación de datos de confianza puede ayudarte a encontrar y eliminar tu información de los sitios de búsqueda de personas. Reducir tus datos expuestos hace más difícil que los atacantes se dirijan a ti con estafas convincentes y apropiaciones de cuentas.

Aunque ningún servicio puede garantizar la eliminación total, reducen drásticamente tu huella digital, lo que dificulta a los estafadores cruzar credenciales filtradas con datos públicos para suplantar tu identidad o dirigirse a ti. Estos servicios controlan y eliminan automáticamente tu información personal con el tiempo, lo que me da tranquilidad en el panorama actual de amenazas.

Echa un vistazo a mis mejores opciones de servicios de eliminación de datos y obtén un análisis gratuito para averiguar si tu información personal ya está en la red visitando Cyberguy.com

Obtén un análisis gratuito para averiguar si tu información personal ya está en Internet: Cyberguy.com

8) Revisa a menudo tu seguridad

La seguridad no es una tarea de una sola vez. Comprueba tus contraseñas con regularidad y actualiza los inicios de sesión antiguos antes de que se conviertan en un problema. Revisa qué cuentas tienen activada la autenticación de dos factores y añádela donde puedas. Si te mantienes proactivo, irás un paso por delante de los piratas informáticos y limitarás los daños de futuras filtraciones.

HAZ CLIC AQUÍ PARA DESCARGAR LA APP DE FOX NEWS 

Conclusiones clave de Kurt

Filtraciones masivas como ésta ponen de manifiesto lo frágil que puede ser la seguridad digital. Aunque sigas las mejores prácticas, tu información puede caer en manos de delincuentes a través de antiguas filtraciones, programas maliciosos o exposiciones de terceros. Adoptar un enfoque proactivo te coloca en una posición más fuerte. Las comprobaciones periódicas, las contraseñas seguras y la autenticación fuerte te proporcionan una protección real.

Con miles de millones de contraseñas robadas circulando por ahí, ¿te sientes preparado para comprobar la tuya y reforzar la seguridad de tu cuenta hoy mismo? Háznoslo saber escribiéndonos a Cyberguy.com

Suscríbete a mi Informe CyberGuy GRATUITO
Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, obtendrás acceso instantáneo a mi Guía Definitiva de Supervivencia a las Estafas, gratis al unirte a mi sitio web CYBERGUY.COM boletín de noticias.

Copyright 2025 CyberGuy.com. Todos los derechos reservados.