Una base de datos no protegida con más de 184 millones de credenciales de acceso ha sido descubierta en línea, revelando información confidencial de usuarios de plataformas como Apple, Google, Meta y cuentas gubernamentales de al menos 29 países. Este hallazgo pone de manifiesto la creciente amenaza del malware conocido como «infostealer», utilizado para recopilar datos sensibles de dispositivos infectados.

Descubrimiento de la base de datos expuesta
El investigador de ciberseguridad Jeremiah Fowler encontró a principios de mayo de 2025 una base de datos de 47 GB sin protección, alojada en un servidor mal configurado. La base contenía combinaciones de nombres de usuario y contraseñas en texto plano, sin indicios claros sobre su origen o propietario. La presencia de la palabra «Senha» (contraseña en portugués) sugiere una posible conexión con ciberdelincuentes de habla portuguesa.
Entre los registros analizados se encontraron credenciales de servicios como Facebook, Google, Instagram, Roblox, Discord, Microsoft, Netflix, PayPal, Amazon, Apple, Nintendo, Snapchat, Spotify, Twitter, WordPress y Yahoo. Además, se identificaron 220 direcciones de correo electrónico con dominios gubernamentales (.gov) de países como Estados Unidos, Reino Unido, India y Australia.
El papel del malware infostealer
Se sospecha que la recopilación de estos datos se realizó mediante malware del tipo infostealer, diseñado para extraer información confidencial de dispositivos comprometidos. Este tipo de software malicioso se propaga a través de correos electrónicos de phishing, sitios web infectados y descargas de software no autorizado. Una vez instalado, el infostealer recopila datos como credenciales de acceso, información financiera y otros datos personales, que luego son enviados a servidores controlados por los atacantes.
El modelo de negocio de «malware como servicio» ha facilitado la proliferación de infostealers, permitiendo que incluso ciberdelincuentes con poca experiencia puedan acceder a estas herramientas por tarifas mensuales accesibles. Esta tendencia ha contribuido al aumento de incidentes de ciberseguridad relacionados con el robo de credenciales.
Cómo protegerse frente a esta amenaza creciente
La exposición de esta base de datos representa una amenaza significativa para la privacidad y la seguridad, tanto a nivel individual como institucional. Las credenciales en texto plano facilitan el acceso no autorizado a cuentas personales, financieras y gubernamentales, aumentando el riesgo de fraudes, suplantación de identidad y otros delitos cibernéticos.
Para mitigar estos riesgos, se recomienda:
- Cambiar regularmente las contraseñas y evitar reutilizarlas en diferentes servicios.
- Activar la autenticación de dos factores (2FA) siempre que sea posible.
- Utilizar soluciones de seguridad actualizadas que detecten y eliminen malware.
- Ser cauteloso con los correos electrónicos y enlaces sospechosos, y evitar descargar software de fuentes no confiables.
Además, herramientas como el portal de huella digital de Malwarebytes permiten verificar si tus datos han sido comprometidos y están disponibles en línea.
Un recordatorio urgente para todos los usuarios
El hallazgo de esta base de datos expuesta subraya la importancia de adoptar medidas proactivas para proteger la información personal y corporativa. La creciente sofisticación de las amenazas cibernéticas requiere una vigilancia constante y la implementación de prácticas de seguridad robustas para salvaguardar los datos en el entorno digital actual. Nadie está exento de ser víctima de un ataque. La prevención sigue siendo la mejor defensa.















