- Cybernews identificó 16 mil millones de registros de inicio de sesión expuestos en línea provenientes de infostealers y brechas anteriores, que abarcan las principales plataformas.
- Los expertos recomiendan el restablecimiento urgente de contraseñas, el uso de credenciales únicas, la autenticación multifactor y la adopción de claves de acceso para mitigar las amenazas de seguridad.
Qué sucedió: Expertos advierten que 16 mil millones de credenciales de inicio de sesión quedaron expuestas a través de malware infostealer
Investigadores de Cybernews descubrieron 30 conjuntos de datos expuestos que contenían aproximadamente16 mil millones de credenciales de inicio de sesión recolectadas por malware infostealery brechas de datos históricas, accesibles brevemente antes de ser eliminados. Los datos abarcan plataformas como Google, Apple, Facebook y sitios gubernamentales, aunque no se reporta una nueva filtración centralizada. Los expertos advierten que, si bien muchos de los datos ya pueden estar en circulación, su escala ofrece un posible modelo para ataques generalizados de phishing y robo de identidad.
Destacados profesionales de ciberseguridad, incluidoBob Diachenkoy analistas de Sophos y Darktrace, instan a los usuarios a restablecer contraseñas, habilitar la autenticación multifactor y adoptar gestores de contraseñas o claves de acceso. Sugieren que estas medidas serán vitales para prevenir accesos no autorizados.
Lea también:PYMES del Reino Unido enfrentan ciberamenazas al saltarse 2 millones la formación en ciberseguridad
Lea también:Orange se asocia con F-Secure para mejorar la ciberseguridad
Por qué es importante
El incidente destaca la amenaza persistente que representa el malware infostealer, que recolecta credenciales de forma silenciosa de sistemas infectados. Aunque los usuarios ya pueden haberse visto afectados por filtraciones anteriores, el gran volumen refuerza la necesidad de una sólida “higiene cibernética”. Los expertos enfatizan que sin medidas proactivas —como la rotación de contraseñas, credenciales únicas por servicio y autenticación multifactor— las personas siguen siendo vulnerables a apropiaciones de cuentas y ataques de phishing.
La exposición también muestra las limitaciones de la seguridad basada en contraseñas y presiona a las empresas para acelerar la adopción de tecnología de claves de acceso y modelos de autenticación de confianza cero para reducir los riesgos futuros.

