Filtración masiva de 184 millones de credenciales expone cuentas gubernamentales y redes sociales

Una base de datos no protegida con más de 184 millones de credenciales de acceso ha sido descubierta en línea, revelando información confidencial de usuarios de plataformas como Apple, Google, Meta y cuentas gubernamentales de al menos 29 países. Este hallazgo pone de manifiesto la creciente amenaza del malware conocido como «infostealer», utilizado para recopilar datos sensibles de dispositivos infectados.

Filtración masiva de 184 millones de credenciales expone cuentas gubernamentales y redes sociales

Descubrimiento de la base de datos expuesta

El investigador de ciberseguridad Jeremiah Fowler encontró a principios de mayo de 2025 una base de datos de 47 GB sin protección, alojada en un servidor mal configurado. La base contenía combinaciones de nombres de usuario y contraseñas en texto plano, sin indicios claros sobre su origen o propietario. La presencia de la palabra «Senha» (contraseña en portugués) sugiere una posible conexión con ciberdelincuentes de habla portuguesa.

Entre los registros analizados se encontraron credenciales de servicios como Facebook, Google, Instagram, Roblox, Discord, Microsoft, Netflix, PayPal, Amazon, Apple, Nintendo, Snapchat, Spotify, Twitter, WordPress y Yahoo. Además, se identificaron 220 direcciones de correo electrónico con dominios gubernamentales (.gov) de países como Estados Unidos, Reino Unido, India y Australia.

El papel del malware infostealer

Se sospecha que la recopilación de estos datos se realizó mediante malware del tipo infostealer, diseñado para extraer información confidencial de dispositivos comprometidos. Este tipo de software malicioso se propaga a través de correos electrónicos de phishing, sitios web infectados y descargas de software no autorizado. Una vez instalado, el infostealer recopila datos como credenciales de acceso, información financiera y otros datos personales, que luego son enviados a servidores controlados por los atacantes.

El modelo de negocio de «malware como servicio» ha facilitado la proliferación de infostealers, permitiendo que incluso ciberdelincuentes con poca experiencia puedan acceder a estas herramientas por tarifas mensuales accesibles. Esta tendencia ha contribuido al aumento de incidentes de ciberseguridad relacionados con el robo de credenciales.

Cómo protegerse frente a esta amenaza creciente

La exposición de esta base de datos representa una amenaza significativa para la privacidad y la seguridad, tanto a nivel individual como institucional. Las credenciales en texto plano facilitan el acceso no autorizado a cuentas personales, financieras y gubernamentales, aumentando el riesgo de fraudes, suplantación de identidad y otros delitos cibernéticos.

Para mitigar estos riesgos, se recomienda:

  • Cambiar regularmente las contraseñas y evitar reutilizarlas en diferentes servicios.
  • Activar la autenticación de dos factores (2FA) siempre que sea posible.
  • Utilizar soluciones de seguridad actualizadas que detecten y eliminen malware.
  • Ser cauteloso con los correos electrónicos y enlaces sospechosos, y evitar descargar software de fuentes no confiables.

Además, herramientas como el portal de huella digital de Malwarebytes permiten verificar si tus datos han sido comprometidos y están disponibles en línea.

Un recordatorio urgente para todos los usuarios

El hallazgo de esta base de datos expuesta subraya la importancia de adoptar medidas proactivas para proteger la información personal y corporativa. La creciente sofisticación de las amenazas cibernéticas requiere una vigilancia constante y la implementación de prácticas de seguridad robustas para salvaguardar los datos en el entorno digital actual. Nadie está exento de ser víctima de un ataque. La prevención sigue siendo la mejor defensa.

Etiquetado:

AltaDensidad.TV




ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

LiveU revela cifras récord en el Mundial de Fútbol 2026: 31.000 transmisiones en vivo y 1.700 equipos desplegados

El Campeonato Mundial de Fútbol 2026 no solo rompió récords dentro de la cancha. También marcó un punto de inflexión en la forma en que se producen y distribuyen las transmisiones televisivas y digitales a escala global. La empresa especializada en transmisión de video sobre IP LiveU informó que durante el torneo desplegó la mayor...

La Guaira recupera parte de su red móvil: Movistar amplía cobertura con Starlink

Las telecomunicaciones continúan entre los servicios críticos que avanzan en su recuperación tras el doble terremoto que golpeó al estado La Guaira el pasado 24 de junio. Mientras las labores de rescate y reconstrucción siguen en marcha, los operadores móviles despliegan soluciones temporales para devolver la conectividad a las zonas donde la infraestructura quedó destruida...

Android en alerta: vulnerabilidad crítica “zero-click” permite hackeo sin tocar el teléfono

El ecosistema Android enfrenta una nueva amenaza crítica que enciende las alarmas globales. Google confirma una vulnerabilidad de tipo “zero-click” capaz de comprometer dispositivos sin que el usuario haga absolutamente nada. El fallo ya tiene identificador oficial: CVE-2026-0073. Y la recomendación es directa: actualizar de inmediato. Qué es la vulnerabilidad y por qué es tan...

LiveU se vuelve clave para el Mundial 2026: la tecnología que mantiene las transmisiones y la seguridad cuando las redes colapsan

El Mundial de fútbol de 2026 promete ser el evento deportivo más grande de la historia. Por primera vez participan 48 selecciones nacionales, se disputan 104 partidos y la competencia se extiende por 16 ciudades de tres países: Estados Unidos, México y Canadá. Detrás del espectáculo deportivo aparece un desafío menos visible, pero igual de...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo