Noticias (ES)

Gran cantidad de credenciales de correo electrónico, incluidos Gmail y Outlook, comprometidas por ladrones de información

hacker
hacker - Foto: PeopleImages/Shutterstock.com

Un nuevo análisis de la plataforma Have I Been Pwned ha revelado que al menos 183 millones de credenciales de cuentas de correo electrónico, que abarcan servicios como Gmail, estos datos fueron comprometidos a través de programas maliciosos conocidos como infostealers, que infectan dispositivos y capturan información confidencial de los usuarios. El descubrimiento inicial, fechado en abril de 2025, se actualizó recientemente con la adición de 16,4 millones de nuevos registros, lo que eleva el número total de cuentas afectadas.

Google, uno de los servicios mencionados en la filtración, aclaró que las cuentas expuestas no se limitan exclusivamente a Gmail. La compañía enfatizó que el incidente es el resultado de actividades maliciosas generales y no un ataque directo a sus sistemas. Até Por el momento, Microsoft y Yahoo no emitieron posiciones oficiales sobre el caso, permaneciendo en silencio ante las repercusiones.

hackers
piratas informáticos – Foto: thomaguery/Istock.com
[[_0]

Los programas maliciosos, como los ladrones de información, representan una amenaza constante a la privacidad y la seguridad en línea y operan sigilosamente para robar información valiosa.

Aumento del volumen de credenciales comprometidas

El equipo responsable de la plataforma Have I Been Pwned identificó en una comprobación reciente 16,4 millones de nuevos registros, que no habían sido detectados en el análisis inicial realizado en abril. La adición de Este eleva la cantidad total a 183 millones de credenciales, lo que refleja la recopilación de múltiples incidentes que involucran la acción de ladrones de información. Tais Los programas maliciosos están diseñados para recopilar datos directamente de los dispositivos infectados, sin que el usuario sea consciente de la actividad.

Troy Hunt, creador de Have I Been Pwned, informó que otras empresas también tenían sus datos incluidos en los registros compilados. En un comunicado, optó por no especificar nombres adicionales, pero destacó el carácter invasivo de la técnica de robo, que se manifiesta a través de infecciones en computadoras y teléfonos celulares. La propagación de este malware se produce a través de diversos medios, a menudo aprovechando vulnerabilidades o errores del usuario.

Protección para evitar el compromiso de datos

Los usuarios cuyas cuentas han quedado expuestas deben actuar de inmediato para proteger su información. Cambiar las contraseñas de todos los servicios involucrados es la primera y más importante medida. Es muy recomendable que cada plataforma cuente con una combinación de contraseña única y compleja, evitando su reutilización que podría aumentar el riesgo ante nuevas filtraciones.

El uso de administradores de contraseñas es una práctica eficaz para crear y almacenar credenciales seguras. Las herramientas Essas, como LastPass y 1Password, cifran datos y solo requieren una contraseña maestra para acceder. Além Además, activar la autenticación de dos pasos (2FA) agrega una sólida capa de seguridad, solicitando un código adicional, generalmente a través de una aplicación o SMS, para confirmar el acceso en nuevos dispositivos.

Mecanismos de acción de los ladrones de información.

Los programas Infostealer, que provocan la exposición de datos, a menudo se instalan en los dispositivos mediante descargas maliciosas o enlaces fraudulentos. Una vez activos, pueden acceder y extraer información guardada en navegadores como Chrome y Edge, recopilando contraseñas, cookies y datos de autocompletar. El proceso Este ocurre de forma confidencial, sin que el usuario se dé cuenta de la invasión en curso.

El malware opera capturando estos datos confidenciales y, en muchos casos, intercambiándolos en foros clandestinos en la web oscura, donde los ciberdelincuentes los utilizan para fraude financiero, robo de identidad y otros ataques. Las víctimas pueden ser de cualquier sistema operativo, incluidos Windows, macOS y varios dispositivos móviles.

Consejos para mantenerse seguro en línea

Verificar cuidadosamente las URL antes de ingresar credenciales en los sitios web es una medida esencial para evitar caer en trampas de phishing. Los correos electrónicos y mensajes sospechosos suelen solicitar datos personales sin motivo aparente o tienen errores gramaticales y visuales que delatan un fraude. Es fundamental evitar hacer clic en enlaces contenidos en mensajes no solicitados o de remitentes desconocidos.

Para fortalecer la defensa contra el acceso no autorizado, las contraseñas deben tener al menos 12 caracteres y combinar letras mayúsculas y minúsculas, números y símbolos. La creación de frases memorables que sean fáciles de recordar para el usuario pero difíciles de descifrar para otros sirve como base sólida para combinaciones de contraseñas más seguras.

Posicionamiento de las empresas afectadas

Google, una de las empresas cuyos usuarios se vieron afectados indirectamente, reiteró que no hubo ninguna violación específica de sus propios sistemas de seguridad. La empresa continúa fomentando activamente el uso de la verificación en dos pasos y la adopción de claves de acceso, que son métodos de autenticación más modernos y seguros. Microsoft, por su parte, no se pronunció sobre el incidente hasta la publicación de esta noticia, manteniendo silencio ante las revelaciones.

Yahoo tampoco emitió ninguna posición oficial sobre la exposición de las credenciales de sus usuarios. Enquanto esto, la plataforma Have I Been Pwned continúa monitoreando activamente nuevas filtraciones e incidentes de seguridad, ofreciendo un servicio vital para que los usuarios puedan comprobar si sus datos han sido comprometidos y recibir alertas por correo electrónico al registrar sus direcciones.

Herramientas para reforzar la prevención

La activación de claves de acceso (contraseñas) en servicios como Google, WhatsApp y Microsoft ofrece una alternativa segura a las contraseñas tradicionales. El método Este utiliza datos biométricos, como la huella digital o el reconocimiento facial, o el PIN del dispositivo para la autenticación, eliminando la necesidad de memorizar e ingresar combinaciones complejas. Las empresas de tecnología Empresas han implementado esta tecnología para mitigar los riesgos asociados al uso de contraseñas.

Los administradores de contraseñas, a su vez, cifran las credenciales y las almacenan de forma segura localmente o en la nube, lo que permite la sincronización entre múltiples dispositivos conectados. Mantener el software y los sistemas operativos con las últimas actualizaciones es fundamental, ya que estas actualizaciones a menudo corrigen vulnerabilidades conocidas que podrían ser explotadas por ladrones de información y otro malware.

To Top