
El creador del sitio web ¿Me han engañado? (HIBP) y especialista en ciberseguridad, Caza de Troyaagregado recientemente 2 mil millones de direcciones de correo electrónico únicas a la base de datos del servicio, junto a alrededor de 1.300 millones de contraseñas únicas.
Los datos fueron recopilados por la empresa de seguridad Synthient de múltiples listas maliciosas y fuentes públicas en Internet. Gran parte de estos datos filtrados fueron obtenidos por Infostealers (malware que roba datos) y compartido en grupos en Telegram (a través de Mundo PC).
Datos de décadas de antigüedad y contraseñas aún activas
Para aquellos que no lo saben, el ¿Me han engañado? es un agregador de grandes bases de datos de fugas de información, que permite comprobar si un correo electrónico o una contraseña ya han quedado expuestos en un incidente de seguridad.
Hunt, responsable de recopilar los datos agregados a la plataforma, explicó que, luego de recibir el expediente, realizó una verificación manual para confirmar la autenticidad de los registros. Al buscar una de sus antiguas direcciones, encontró contraseñas que realmente había utilizado.
Para validar el patrón, Hunt se puso en contacto con los suscriptores de HIBP: algunos reconocieron contraseñas antiguas, mientras que otros encontraron credenciales aún en uso. Esto demuestra que los nuevos datos no provienen de una sola filtración, sino que incluyen información que abarca décadas de datos filtrados en línea.
Incluso las contraseñas antiguas siguen siendo peligrosas. En ataques de relleno de credencialeslos ciberdelincuentes prueban automáticamente combinaciones de correo electrónico y contraseñas robadas en múltiples servicios, aprovechando el hábito de muchos usuarios de Internet reutilizar contraseñas débiles a lo largo de los años.
Contraseñas comprometidas y el sistema Pwned Passwords
Las contraseñas recopiladas se cargaron en el sistema. Contraseñas ingresadas de HIBP, lo que permite a cualquiera comprobar si ya ha aparecido una contraseña en las filtraciones. Hunt señala que si una contraseña como “Fido123!” aparece en la lista, Ella es insegura en cualquier contexto. y no debe volver a utilizarse.
Riesgo inmediato y medidas de protección.
La integración de estos 2.000 millones de correos electrónicos en HIBP permite a los usuarios comprobar si sus cuentas han sido comprometidas y sirve como alerta para reforzar la seguridad digital.
Desde un punto de vista técnico, los datos parecen ser el resultado de la recopilación mediante malware de robo de credenciales y la agregación pública en foros y canales privados. Aunque hay inconsistencias (como contraseñas que no coinciden con el titular del correo electrónico), el conjunto contiene millones de pares de correo electrónico/contraseña reales y activoslo que representa un riesgo inmediato.
En resumen, las principales recomendaciones son:
Comprueba tu dirección en ¿Me han engañado?;
Consulta el Contraseñas ingresadas identificar contraseñas comprometidas;
Cambiar contraseñas débiles o repetidas;
Habilite la autenticación multifactor siempre que sea posible.
Un consejo extra: utiliza un antivirus con administrador de contraseñas, que analiza si tus credenciales se han visto comprometidas en filtraciones conocidas.

42,99 €Amazonas
72,99€-41%

