
PARA ENTRAR
En las últimas horas ha causado revuelo la investigación realizada por Jeremiah Fowler, que revela que 149 millones de credenciales podrían haber quedado expuestas. Cabe señalar que Fowler es un investigador de seguridad muy respetado en el mercado y, por regla general, preciso en su información.
Según él, “la base de datos expuesta públicamente no estaba protegida con contraseña ni cifrada”. Recopilando toda la información disponible, él mismo afirma que se concentró un volumen de 96 GB en datos de credenciales sin procesar.
Credenciales para Gmail, Facebook y más
La investigación de Fowler desglosa en algunas porciones los más de 149 millones mencionados. Se cree que la mayoría de las contraseñas eran de Gmail, 48 millones en total (vía Forbes). Sin embargo, también se mencionan Facebook (17 M), Instagram (6,5 M), Yahoo (4 M), Netflix (3,4 M) y más.
Lo más preocupante aquí es que, como señala la misma fuente de información, esta no es la primera violación de seguridad importante de la que escuchamos en 2026. Un informe reciente del administrador de contraseñas LastPass lanzó una advertencia a millones de usuarios, tras confirmar un ataque en curso.
En palabras de Fowler, «vi miles de archivos que incluían correos electrónicos, nombres de usuario, contraseñas y enlaces URL para iniciar sesión o autorizar cuentas». Es irónico que, según él, los ciberdelincuentes tampoco «son inmunes a las violaciones de datos».
Afortunadamente, la base de datos en cuestión ya no está disponible en línea. Aun así, sigue siendo una situación preocupante, sobre todo porque, como dice Forbes, Fowler tardó alrededor de un mes en eliminarlo.
En estas situaciones, lo complicado es medir los verdaderos impactos. La persona que se refiere a esto es Boris Cipot, ingeniero de seguridad de Black Duck. Él mismo dice: «no hay forma de saber el alcance del daño o la fuga de datos que se produjo antes de que se eliminara la base de datos». Cipot añadió además que «la base de datos también contenía inicios de sesión para servicios gubernamentales, bancarios y de streaming».
En situaciones de este tipo, es recomendable que los usuarios utilicen contraseñas seguras y únicas para cada servicio, así como cambiarlas siempre que exista alguna sospecha de exposición. También se recomienda habilitar la autenticación de dos factores siempre que esté disponible.

779,00 €Amazonas
1.099,00 €-29%

