

Las empresas tecnológicas han instado a sus usuarios a cambiar contraseñas, activar autenticación multifactor y adoptar métodos de acceso más seguros como passkeys
En junio de 2025 se dio a conocer uno de los incidentes de ciberseguridad más graves de la historia de internet: una filtración masiva que expuso más de 16 mil millones de combinaciones de usuario y contraseña, muchas de ellas pertenecientes a cuentas activas de servicios como Google, Facebook, Apple, Telegram, GitHub, plataformas de gobierno y redes corporativas. El hallazgo se realizó por el equipo de investigadores de ciberseguridad de Cybernews, quienes encontraron las bases de datos vulnerables alojadas en servidores abiertos sin ningún tipo de protección.
Esta filtración se considera la más grande jamás registrada, superando ampliamente incidentes previos como Collection #1 o los leaks de Yahoo. A diferencia de muchas filtraciones antiguas, esta nueva base contiene datos recientes y completamente vigentes, que se recolectan por malware tipo infostealer que fue instalado en millones de dispositivos alrededor del mundo. El malware robó no solo nombres de usuario y contraseñas, sino también cookies de sesión, tokens de autenticación y otros datos sensibles que permiten acceder a cuentas sin necesidad de contraseñas.
¿Qué hace tan peligrosa esta filtración?
La magnitud del incidente es enorme. Se han identificado más de 16 mil millones de credenciales, muchas de ellas únicas y activas, lo que representa un riesgo potencial para millones de personas. Este número duplica con creces la población mundial, lo que indica que muchas personas están expuestas con múltiples cuentas y combinaciones.
Además, la base de datos expuesta no contiene únicamente información de redes sociales, sino también accesos a servicios bancarios, empresariales, correos corporativos, sistemas gubernamentales y hasta VPNs, lo que incrementa exponencialmente el impacto. Muchas de estas contraseñas se almacenaban en plataformas como Elasticsearch sin protección, lo que facilitó el acceso público durante un periodo indeterminado.
El uso de malware infostealer agrava la situación, ya que este tipo de software no ataca directamente a las grandes empresas, sino que se instala en computadoras o celulares personales a través de correos falsos, páginas clonadas o aplicaciones maliciosas. Una vez dentro, recopila todo tipo de credenciales y las envía a servidores remotos controlados por ciberdelincuentes.
¿Qué empresas están en riesgo?
Aunque no se identificó una brecha específica en Google o Apple, sí se descubrió que miles de millones de combinaciones corresponden a cuentas que usan servicios como Gmail, iCloud, Facebook, Telegram, Twitter, y GitHub. También se detectaron accesos a portales gubernamentales, bases de datos empresariales, y sistemas de pago.
Las empresas han reaccionado rápidamente. Google y otras compañías tecnológicas aseguraron que sus sistemas no se comprometieron directamente, pero instaron a sus usuarios a cambiar sus contraseñas de inmediato y activar medidas adicionales de seguridad. Algunas han comenzado a implementar el uso obligatorio de passkeys o llaves de acceso sin contraseña, basadas en datos biométricos o dispositivos físicos de autenticación.
¿Cómo saber si fuiste víctima?
Ante esta situación, millones de usuarios se preguntan si sus datos están entre los filtrados. Aunque los detalles completos de la base no son públicos, se recomienda utilizar herramientas de monitoreo como gestores de contraseñas que alertan sobre filtraciones, o plataformas que revisan si un correo electrónico ha sido comprometido en filtraciones anteriores.
Si usas la misma contraseña en múltiples servicios, hay una alta probabilidad de estar en riesgo. Los ciberdelincuentes utilizan ataques automatizados llamados credential stuffing, en los que prueban miles de combinaciones de usuario y contraseña en diferentes sitios web hasta lograr accesos no autorizados.
Medidas de protección que debes tomar ya
Ante esta amenaza, los expertos recomiendan una serie de pasos urgentes para reducir el riesgo:
- Cambia todas tus contraseñas, empezando por Gmail, redes sociales, plataformas bancarias y servicios de trabajo.
- No reutilices contraseñas. Usa combinaciones únicas y complejas para cada cuenta.
- Activa la autenticación en dos pasos (2FA). Utiliza preferentemente aplicaciones de autenticación o llaves físicas, no códigos SMS.
- Adopta passkeys en plataformas compatibles. Google, Apple y otras grandes tecnológicas ya permiten este sistema más seguro.
- Escanea tus dispositivos con herramientas de ciberseguridad confiables para detectar y eliminar malware infostealer.
- Actualiza tu sistema operativo y aplicaciones para cerrar posibles vulnerabilidades.
- Evita dar clic en enlaces de correos sospechosos o mensajes de texto. Muchas infecciones comienzan con phishing.
- Monitorea tus cuentas frecuentemente y activa alertas de inicio de sesión en cada plataforma.
Estas acciones pueden parecer básicas, pero son cruciales para evitar el robo de identidad, fraudes bancarios o acceso indebido a tus cuentas personales y profesionales.
¿Qué implicaciones tiene esta filtración a nivel global?
Este incidente marca un antes y un después en la ciberseguridad. La escala, la frescura y la variedad de los datos filtrados lo convierten en una herramienta extremadamente peligrosa para grupos criminales. Se teme una ola masiva de phishing, suplantación de identidad y fraudes, especialmente contra personas que no cambien sus contraseñas o que nunca hayan activado medidas de protección adicionales.
También se abre una discusión internacional sobre la regulación del almacenamiento de datos, la responsabilidad de los proveedores de servicios y la necesidad urgente de campañas de alfabetización digital que enseñen a los usuarios a proteger su información.
Las empresas, por su parte, deberán acelerar la transición hacia modelos sin contraseñas, fortalecer sus sistemas de detección de intrusos y brindar canales de atención inmediata para quienes sospechen que fueron vulnerados.
La filtración de más de 16 mil millones de contraseñas representa un momento crítico para la seguridad digital. No se trata de un problema técnico lejano, sino de una amenaza directa para millones de usuarios comunes, cuyas cuentas, fotos, correos, redes, finanzas y privacidad están expuestas.
Este es el momento de actuar con responsabilidad y rapidez. Cambiar contraseñas, usar métodos de autenticación avanzados y estar alerta ante cualquier señal de actividad sospechosa no es opcional, es una necesidad urgente. La protección de tu identidad digital está en tus manos.
ATiempo.Tv es el primer medio de comunicación nativo digital e independiente en Coahuila, caracterizado por su compromiso y responsabilidad de contribuir a la sociedad; brindando información verificada de manera profesional, ética y confiable. Es por eso que te invitamos a seguirnos en nuestras redes sociales para que tengas acceso a las noticias más relevantes a nivel local, nacional e internacional.

