Ciencia y Tecnología
La filtración de 16.000 millones de contraseñas sería la más grande de la historia. Si no fuera porque es un gigantesco refrito
<p>
 <img src="https://i.blogs.es/2897fc/contrasenas/1024_2000.jpeg" alt="La filtración de 16.000 millones de contraseñas sería la más grande de la historia. Si no fuera porque es un gigantesco refrito ">
 </p>
<p>Un equipo de investigadores de CyberNews <a rel="noopener, noreferrer" href="https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/">ha descubierto</a> una gran biblioteca con 16.000 millones de contraseñas filtradas. Ese sería de largo el robo de credenciales más importante de la historia, pero es que no lo ha sido. Esa biblioteca es en realidad una recopilación de 30 grandes conjuntos de datos ya filtrados en el pasado. ¿Debería tranquilizarnos que sea &#8220;solo&#8221; eso?</p>
<p><!-- BREAK 1 --></p>
<p>Bastante, pero no del todo.</p>
<p><strong>No es un nuevo robo masivo de datos</strong>. Los investigadores de Cybernews no muestran sus fuentes, pero sí apuntan a que esto es en esencia una compilación de &#8220;conjuntos de datos supermasivos que contienen miles de millones de credenciales&#8221;. En esas filtraciones —antiguas, pero no se sabe cuánto— aparecen datos que según Cybernews provienen de usuarios de Google, Facebook o Apple. De nuevo, sin ofrecer evidencias de ello. Explican que ninguno de estos conjuntos de datos habían sido descubiertos antes, salvo por una con 184 millones de credenciales que <a rel="noopener, noreferrer" href="https://www.wired.com/story/mysterious-database-logins-governments-social-media/">mencionaron en Wired</a> a finales de mayo.</p>
<p><!-- BREAK 2 --></p>
<div class="article-asset article-asset-normal article-asset-center">
<div class="desvio-container">
<div class="desvio">
<div class="desvio-figure js-desvio-figure">
 <a href="https://www.xataka.com/seguridad/espana-tiene-centro-criptologico-nacional-adscrito-al-cni-visitamos-epicentro-ciberseguridad-pais" class="pivot-outboundlink" data-vars-post-title="Visitamos el Centro Criptológico Nacional del CNI: aquí está el epicentro de la ciberseguridad española"><br />
 <img alt="Visitamos el Centro Criptológico Nacional del CNI: aquí está el epicentro de la ciberseguridad española" width="375" height="142" src="https://i.blogs.es/48ffce/ccn/375_142.jpeg"><br />
 </a>
 </div>
<div class="desvio-summary">
<div class="desvio-taxonomy js-desvio-taxonomy">
 <a href="https://www.xataka.com/seguridad/espana-tiene-centro-criptologico-nacional-adscrito-al-cni-visitamos-epicentro-ciberseguridad-pais" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Visitamos el Centro Criptológico Nacional del CNI: aquí está el epicentro de la ciberseguridad española">En Xataka</a>
 </div>
<p> <a href="https://www.xataka.com/seguridad/espana-tiene-centro-criptologico-nacional-adscrito-al-cni-visitamos-epicentro-ciberseguridad-pais" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Visitamos el Centro Criptológico Nacional del CNI: aquí está el epicentro de la ciberseguridad española">Visitamos el Centro Criptológico Nacional del CNI: aquí está el epicentro de la ciberseguridad española</a>
 </div>
</p></div>
</p></div>
</div>
<p><strong>Pero sigue siendo peligroso</strong>. El problema de una recopilación como esta es que puede servir como gran punto de partida para todo tipo de ciberataques. Es muy probable que en esa gran base de datos haya una importante cantidad de credenciales duplicadas.</p>
<p><!-- BREAK 3 --></p>
<p><strong>Nadie ha robado datos de Google, Facebook o Apple (recientemente)</strong>. Aunque medios como Cybernews o Forbes hablan de que hay credenciales de esas plataformas, de nuevo si las hay serán pertenencientes a robos de datos antiguos —que <a class="text-outboundlink" href="https://www.xataka.com/privacidad/773-millones-correos-han-sido-expuestos-que-se-considera-filtracion-grande-brecha-seguridad-yahoo" data-vars-post-title="773 millones de correos han sido expuestos en la que ya es la filtración más grande desde la brecha de seguridad de Yahoo" data-vars-post-url="https://www.xataka.com/privacidad/773-millones-correos-han-sido-expuestos-que-se-considera-filtracion-grande-brecha-seguridad-yahoo">desde luego</a> sí <a class="text-outboundlink" href="https://www.xataka.com/seguridad/robo-masivo-datos-facebook-datos-personales-533-millones-usuarios-se-filtran-online" data-vars-post-title="Robo masivo de datos en Facebook: los datos personales de 533 millones de usuarios se filtran online" data-vars-post-url="https://www.xataka.com/seguridad/robo-masivo-datos-facebook-datos-personales-533-millones-usuarios-se-filtran-online">ha habido</a>—. No ha habido robos (y mucho menos masivos) de credenciales en estas empresas recientemente, y de haberlos habido ellas tendrían que haber realizado una comunicación responsable de las incidencias —en EEUU se usa el <a rel="noopener, noreferrer" href="https://www.sec.gov/answers/form8k.htm">formulario 8-K de la SEC</a>— que pueden afectar a sus negocios.</p>
<p><!-- BREAK 4 --></p>
<p><strong>¿Debo estar preocupado?</strong> Relativamente. Hay que ser consciente de que estos robos de datos dan acceso a los cibercriminales a millones de credenciales (usuario y contraseña) en todo tipo de servicios, y pueden ganar acceso a nuestras cuentas en esos servicios gracias a ellas para luego atacarlas o usarlas como base de otros ataques. Pero esto es cierto todos los días, no solo cuando aparece una nueva filtración de seguridad.</p>
<p><!-- BREAK 5 --></p>
<div class="article-asset-image article-asset-normal article-asset-center">
<div class="asset-content">
<div class="caption-img ">
<p> <img alt="Captura De Pantalla 2025 06 20 A Las 13 50 57" class="centro_sinmarco" src="https://i.blogs.es/b50690/captura-de-pantalla-2025-06-20-a-las-13.50.57/450_1000.jpeg"></p>
<p> <span>Have I Been Pwned es un útil servicio que nos permite introducir una dirección de correo para cotejarla con las bases de datos de anteriores robos de datos. Una curiosidad aquí: el número de cuentas hackeadas en esta plataforma es de casi 15.000 millones, muy parecido al que indican en CyberNews.</span>
 </div>
</p></div>
</div>
<p><strong>Comprueba si te han hackeado</strong>. Hace años que hay una forma sencilla de comprobar si nuestro correo y contraseña se ha filtrado en alguno de estos robos de datos. <a rel="noopener, noreferrer" href="https://haveibeenpwned.com/">El servicio Have I Been Pwned</a> nos permite <a class="text-outboundlink" href="https://www.xataka.com/basics/como-saber-si-tus-contrasenas-se-han-filtrado-en-internet" data-vars-post-title="Cómo saber si tus contraseñas se han filtrado en Internet" data-vars-post-url="https://www.xataka.com/basics/como-saber-si-tus-contrasenas-se-han-filtrado-en-internet">hacerlo rápidamente</a>, y aquí hemos descubierto algo interesante: la base de datos con la que trabaja esta plataforma tiene casi 15.000 millones de cuentas hackeadas en su registro. Casi el mismo número del que hablan en CyberNews, como si su gran biblioteca fuera en esencia la misma que tiene este servicio creado por <a class="text-outboundlink" href="https://www.xataka.com/seguridad/hacker-publica-100-millones-contrasenas-robadas-asi-puedes-saber-tus-credenciales-se-han-filtrado-internet" data-vars-post-title="Un hacker publica 100 millones de contraseñas robadas: así puedes saber si tus credenciales se han filtrado en Internet" data-vars-post-url="https://www.xataka.com/seguridad/hacker-publica-100-millones-contrasenas-robadas-asi-puedes-saber-tus-credenciales-se-han-filtrado-internet">el experto en ciberseguridad Troy Hunt</a>.</p>
<p><!-- BREAK 6 --></p>
<p><strong>Y actúa en consecuencia</strong>. Al introducir tu correo pueden aparecer servicios en los que tu cuenta <a class="text-outboundlink" href="https://www.xataka.com/servicios/hay-usuarios-que-pasan-passwords-acuden-al-olvide-mi-contrasena-para-generarlas-otra-vez" data-vars-post-title='Hay usuarios que pasan de las passwords. Y acuden al "olvidé mi contraseña" para generarlas una y otra vez' data-vars-post-url="https://www.xataka.com/servicios/hay-usuarios-que-pasan-passwords-acuden-al-olvide-mi-contrasena-para-generarlas-otra-vez">puede haber sido comprometida</a>. Lo que debes hacer en caso de que eso ocurra es cambiar tu contraseña cuanto antes en esos servicios, y, si es posible, reforzar la seguridad de esa contraseña. Hay varios métodos para hacerlo: puedes <a class="text-outboundlink" href="https://www.xataka.com/seguridad/cada-cuanto-debemos-cambiar-todas-nuestras-contrasenas-tres-expertos-ciberseguridad" data-vars-post-title="Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad" data-vars-post-url="https://www.xataka.com/seguridad/cada-cuanto-debemos-cambiar-todas-nuestras-contrasenas-tres-expertos-ciberseguridad">crear una contraseña fuerte</a>, usar un <a class="text-outboundlink" href="https://www.xataka.com/basics/16-mejores-gestores-contrasenas-para-proteger-recordar-todas-que-tengas" data-vars-post-title="Gestores de contraseñas: cuáles son los mejores para proteger y recordar todas las que tengas" data-vars-post-url="https://www.xataka.com/basics/16-mejores-gestores-contrasenas-para-proteger-recordar-todas-que-tengas">gestor de contraseñas</a>, usar la <a class="text-outboundlink" href="https://www.xataka.com/seguridad/verificacion-dos-pasos-fantastica-e-imperfecta-google-authenticator-mejor-ejemplo-ello" data-vars-post-title="La verificación en dos pasos es fantástica e imperfecta. Google Authenticator es el mejor ejemplo de ello " data-vars-post-url="https://www.xataka.com/seguridad/verificacion-dos-pasos-fantastica-e-imperfecta-google-authenticator-mejor-ejemplo-ello">autenticación en dos pasos</a> —especialmente recomendable— o incluso <a class="text-outboundlink" href="https://www.xataka.com/seguridad/cada-cuanto-debemos-cambiar-todas-nuestras-contrasenas-tres-expertos-ciberseguridad" data-vars-post-title="Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad" data-vars-post-url="https://www.xataka.com/seguridad/cada-cuanto-debemos-cambiar-todas-nuestras-contrasenas-tres-expertos-ciberseguridad">dar el salto a las passkeys</a> si el servicio lo permite. </p>
<p><!-- BREAK 7 --></p>
<div class="article-asset-video article-asset-normal">
<div class="asset-content">
<div class="base-asset-video">
<div class="js-dailymotion"></div>
</p></div>
</p></div>
</div>
<p><strong>Tengan cuidado ahí fuera</strong>. Esas medidas de las que hablamos no solo deberían aplicarse si nos damos cuenta de que algo ha pasado, sino antes de que pase. Es mejor prevenir que curar, y no está de más revisar la seguridad de nuestras cuentas en internet, sobre todo las más sensibles. La del correo (Gmail, por ejemplo) es especialmente delicada, ya que suele utilizarse como método de rescate de la contraseña en otros muchos servicios. Es buena idea aquí acudir a las herramientas que permiten verificar el estado de seguridad de nuestras cuentas para reforzarla si es posible. Google, por ejemplo, <a rel="noopener, noreferrer" href="https://myaccount.google.com/intro/security">mantiene un panel de control</a> al que podemos acceder en todo momento para configurar lo necesario y <a class="text-outboundlink" href="https://www.xataka.com/seguridad/nuevo-agujero-seguridad-permite-a-hackers-entrar-cuentas-google-hacen-necesitar-contrasenas" data-vars-post-title="Un nuevo agujero de seguridad permite a los hackers entrar en cuentas de Google. Y lo hacen sin necesitar contraseñas" data-vars-post-url="https://www.xataka.com/seguridad/nuevo-agujero-seguridad-permite-a-hackers-entrar-cuentas-google-hacen-necesitar-contrasenas">evitar sustos</a> después.</p>
<p><!-- BREAK 8 --></p>
<p>En Xataka | <a class="text-outboundlink" href="https://www.xataka.com/seguridad/viejo-sueno-ciberseguridad-futuro-acaba-hacerse-realidad-microsoft-arrincona-fin-contrasenas" data-vars-post-title="El viejo sueño de la ciberseguridad del futuro acaba de hacerse realidad: Microsoft arrincona por fin las contraseñas" data-vars-post-url="https://www.xataka.com/seguridad/viejo-sueno-ciberseguridad-futuro-acaba-hacerse-realidad-microsoft-arrincona-fin-contrasenas">El viejo sueño de la ciberseguridad del futuro acaba de hacerse realidad: Microsoft arrincona por fin las contraseñas</a></p>
<p> &#8211; <br /> La noticia<br />
 <a href="https://www.xataka.com/seguridad/filtracion-16-000-millones-contrasenas-seria-grande-historia-no-fuera-porque-gigantesco-refrito?utm_source=feedburner&;utm_medium=feed&;utm_campaign=20_Jun_2025"><br />
 <em> La filtración de 16.000 millones de contraseñas sería la más grande de la historia. Si no fuera porque es un gigantesco refrito </em><br />
 </a><br />
 fue publicada originalmente en<br />
 <a href="https://www.xataka.com/?utm_source=feedburner&;utm_medium=feed&;utm_campaign=20_Jun_2025"><br />
 <strong> Xataka </strong><br />
 </a><br />
 por <a href="https://www.xataka.com/autor/javier-pastor?utm_source=feedburner&;utm_medium=feed&;utm_campaign=20_Jun_2025"><br />
 Javier Pastor<br />
 </a><br />
 . </p>
<p>​Un equipo de investigadores de CyberNews ha descubierto una gran biblioteca con 16.000 millones de contraseñas filtradas. Ese sería de largo el robo de credenciales más importante de la historia, pero es que no lo ha sido. Esa biblioteca es en realidad una recopilación de 30 grandes conjuntos de datos ya filtrados en el pasado. ¿Debería tranquilizarnos que sea &#8220;solo&#8221; eso?</p>
<p>Bastante, pero no del todo.</p>
<p>No es un nuevo robo masivo de datos. Los investigadores de Cybernews no muestran sus fuentes, pero sí apuntan a que esto es en esencia una compilación de &#8220;conjuntos de datos supermasivos que contienen miles de millones de credenciales&#8221;. En esas filtraciones —antiguas, pero no se sabe cuánto— aparecen datos que según Cybernews provienen de usuarios de Google, Facebook o Apple. De nuevo, sin ofrecer evidencias de ello. Explican que ninguno de estos conjuntos de datos habían sido descubiertos antes, salvo por una con 184 millones de credenciales que mencionaron en Wired a finales de mayo.</p>
<p> En Xataka</p>
<p> Visitamos el Centro Criptológico Nacional del CNI: aquí está el epicentro de la ciberseguridad española</p>
<p>Pero sigue siendo peligroso. El problema de una recopilación como esta es que puede servir como gran punto de partida para todo tipo de ciberataques. Es muy probable que en esa gran base de datos haya una importante cantidad de credenciales duplicadas.</p>
<p>Nadie ha robado datos de Google, Facebook o Apple (recientemente). Aunque medios como Cybernews o Forbes hablan de que hay credenciales de esas plataformas, de nuevo si las hay serán pertenencientes a robos de datos antiguos —que desde luego sí ha habido—. No ha habido robos (y mucho menos masivos) de credenciales en estas empresas recientemente, y de haberlos habido ellas tendrían que haber realizado una comunicación responsable de las incidencias —en EEUU se usa el formulario 8-K de la SEC— que pueden afectar a sus negocios.</p>
<p>¿Debo estar preocupado? Relativamente. Hay que ser consciente de que estos robos de datos dan acceso a los cibercriminales a millones de credenciales (usuario y contraseña) en todo tipo de servicios, y pueden ganar acceso a nuestras cuentas en esos servicios gracias a ellas para luego atacarlas o usarlas como base de otros ataques. Pero esto es cierto todos los días, no solo cuando aparece una nueva filtración de seguridad.</p>
<p> Have I Been Pwned es un útil servicio que nos permite introducir una dirección de correo para cotejarla con las bases de datos de anteriores robos de datos. Una curiosidad aquí: el número de cuentas hackeadas en esta plataforma es de casi 15.000 millones, muy parecido al que indican en CyberNews.</p>
<p>Comprueba si te han hackeado. Hace años que hay una forma sencilla de comprobar si nuestro correo y contraseña se ha filtrado en alguno de estos robos de datos. El servicio Have I Been Pwned nos permite hacerlo rápidamente, y aquí hemos descubierto algo interesante: la base de datos con la que trabaja esta plataforma tiene casi 15.000 millones de cuentas hackeadas en su registro. Casi el mismo número del que hablan en CyberNews, como si su gran biblioteca fuera en esencia la misma que tiene este servicio creado por el experto en ciberseguridad Troy Hunt.</p>
<p>Y actúa en consecuencia. Al introducir tu correo pueden aparecer servicios en los que tu cuenta puede haber sido comprometida. Lo que debes hacer en caso de que eso ocurra es cambiar tu contraseña cuanto antes en esos servicios, y, si es posible, reforzar la seguridad de esa contraseña. Hay varios métodos para hacerlo: puedes crear una contraseña fuerte, usar un gestor de contraseñas, usar la autenticación en dos pasos —especialmente recomendable— o incluso dar el salto a las passkeys si el servicio lo permite. </p>
<p>Tengan cuidado ahí fuera. Esas medidas de las que hablamos no solo deberían aplicarse si nos damos cuenta de que algo ha pasado, sino antes de que pase. Es mejor prevenir que curar, y no está de más revisar la seguridad de nuestras cuentas en internet, sobre todo las más sensibles. La del correo (Gmail, por ejemplo) es especialmente delicada, ya que suele utilizarse como método de rescate de la contraseña en otros muchos servicios. Es buena idea aquí acudir a las herramientas que permiten verificar el estado de seguridad de nuestras cuentas para reforzarla si es posible. Google, por ejemplo, mantiene un panel de control al que podemos acceder en todo momento para configurar lo necesario y evitar sustos después.</p>
<p>En Xataka | El viejo sueño de la ciberseguridad del futuro acaba de hacerse realidad: Microsoft arrincona por fin las contraseñas</p>
<p> &#8211; La noticia</p>
<p> La filtración de 16.000 millones de contraseñas sería la más grande de la historia. Si no fuera porque es un gigantesco refrito </p>
<p> fue publicada originalmente en</p>
<p> Xataka </p>
<p> por<br />
 Javier Pastor</p>
<p> . </p>
<p>​ </p>
<p>​ </p>