Filtración masiva de 184 millones de credenciales expone cuentas gubernamentales y redes sociales

Una base de datos no protegida con más de 184 millones de credenciales de acceso ha sido descubierta en línea, revelando información confidencial de usuarios de plataformas como Apple, Google, Meta y cuentas gubernamentales de al menos 29 países. Este hallazgo pone de manifiesto la creciente amenaza del malware conocido como «infostealer», utilizado para recopilar datos sensibles de dispositivos infectados.

Filtración masiva de 184 millones de credenciales expone cuentas gubernamentales y redes sociales

Descubrimiento de la base de datos expuesta

El investigador de ciberseguridad Jeremiah Fowler encontró a principios de mayo de 2025 una base de datos de 47 GB sin protección, alojada en un servidor mal configurado. La base contenía combinaciones de nombres de usuario y contraseñas en texto plano, sin indicios claros sobre su origen o propietario. La presencia de la palabra «Senha» (contraseña en portugués) sugiere una posible conexión con ciberdelincuentes de habla portuguesa.

Entre los registros analizados se encontraron credenciales de servicios como Facebook, Google, Instagram, Roblox, Discord, Microsoft, Netflix, PayPal, Amazon, Apple, Nintendo, Snapchat, Spotify, Twitter, WordPress y Yahoo. Además, se identificaron 220 direcciones de correo electrónico con dominios gubernamentales (.gov) de países como Estados Unidos, Reino Unido, India y Australia.

El papel del malware infostealer

Se sospecha que la recopilación de estos datos se realizó mediante malware del tipo infostealer, diseñado para extraer información confidencial de dispositivos comprometidos. Este tipo de software malicioso se propaga a través de correos electrónicos de phishing, sitios web infectados y descargas de software no autorizado. Una vez instalado, el infostealer recopila datos como credenciales de acceso, información financiera y otros datos personales, que luego son enviados a servidores controlados por los atacantes.

El modelo de negocio de «malware como servicio» ha facilitado la proliferación de infostealers, permitiendo que incluso ciberdelincuentes con poca experiencia puedan acceder a estas herramientas por tarifas mensuales accesibles. Esta tendencia ha contribuido al aumento de incidentes de ciberseguridad relacionados con el robo de credenciales.

Cómo protegerse frente a esta amenaza creciente

La exposición de esta base de datos representa una amenaza significativa para la privacidad y la seguridad, tanto a nivel individual como institucional. Las credenciales en texto plano facilitan el acceso no autorizado a cuentas personales, financieras y gubernamentales, aumentando el riesgo de fraudes, suplantación de identidad y otros delitos cibernéticos.

Para mitigar estos riesgos, se recomienda:

  • Cambiar regularmente las contraseñas y evitar reutilizarlas en diferentes servicios.
  • Activar la autenticación de dos factores (2FA) siempre que sea posible.
  • Utilizar soluciones de seguridad actualizadas que detecten y eliminen malware.
  • Ser cauteloso con los correos electrónicos y enlaces sospechosos, y evitar descargar software de fuentes no confiables.

Además, herramientas como el portal de huella digital de Malwarebytes permiten verificar si tus datos han sido comprometidos y están disponibles en línea.

Un recordatorio urgente para todos los usuarios

El hallazgo de esta base de datos expuesta subraya la importancia de adoptar medidas proactivas para proteger la información personal y corporativa. La creciente sofisticación de las amenazas cibernéticas requiere una vigilancia constante y la implementación de prácticas de seguridad robustas para salvaguardar los datos en el entorno digital actual. Nadie está exento de ser víctima de un ataque. La prevención sigue siendo la mejor defensa.

Etiquetado:

AltaDensidad.TV




Maiquetía sigue cerrado: estas son las alternativas que ofrecen las aerolíneas para viajar desde y hacia Venezuela

Los vuelos desde y hacia el Aeropuerto Internacional Simón Bolívar de Maiquetía continúan suspendidos tras los dos terremotos que afectaron la región central de Venezuela. Mientras las autoridades mantienen las inspecciones y trabajos necesarios para restablecer las operaciones, las principales aerolíneas ajustan sus planes de contingencia para atender a miles de pasajeros con itinerarios afectados....

FDA aprueba un robot que encuentra la vena, coloca la aguja y extrae sangre casi sin intervención humana

La extracción de sangre entra en una nueva etapa. La Administración de Alimentos y Medicamentos de Estados Unidos, FDA, autoriza Aletta, un robot capaz de localizar una vena, insertar una aguja y completar una extracción de sangre sin que un profesional tenga que realizar manualmente cada paso del procedimiento. La autorización, concedida el 19 de...

LiveU presenta en IBC2026 su nueva estrategia con IA para producción y transmisión de video en directo

La producción de video en vivo continúa evolucionando hacia plataformas cada vez más automatizadas, conectadas y apoyadas por inteligencia artificial. Esa tendencia marcará buena parte de la edición 2026 de IBC, la principal feria europea de la industria broadcast, donde LiveU mostrará una nueva generación de herramientas enfocadas en optimizar los flujos de trabajo para...

Emoji 18.0: estos son los nueve nuevos emojis que llegan a tu teléfono

El Consorcio Unicode presenta el adelanto oficial de Emoji 18.0. La actualización trae nueve diseños nuevos. Algunos son personajes inéditos. Otros corrigen símbolos que ya existen. El objetivo es claro: cubrir vacíos de expresión que el teclado actual no resuelve. La aprobación final llega en septiembre de 2026. Después, cada plataforma adapta el diseño a...

Movistar restablece el servicio en las 11 parroquias de La Guaira tras los sismos y apoya la red con Starlink

Los servicios de datos móviles, llamadas de voz y mensajería de texto (SMS) de Movistar vuelven a estar operativos en las 11 parroquias del estado La Guaira, luego del plan de recuperación ejecutado por la empresa tras los recientes eventos sísmicos que afectaron la infraestructura de telecomunicaciones en la región. La operadora informó que completó...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo