24 mil millones de registros robados expuestos en línea. Esto es lo que debes hacer.

| 17, 2026 de junio
violación de datos

Una base de datos recientemente descubierta que contiene 24 mil millones de registros robados nos recuerda que la información personal procedente de filtraciones de datos, campañas de phishing e infecciones de robo de información sigue circulando en línea.

La colección se filtró en internet antes de ser retirada de línea. Si bien los investigadores no pueden confirmar con exactitud a quién pertenecía la información, este descubrimiento ofrece una buena oportunidad para comprobar si sus direcciones de correo electrónico, contraseñas u otros datos personales ya han sido expuestos.

¿Qué pasó?

Investigadores de Cybernews descubrieron una base de datos expuesta públicamente que contenía más de 8,3 TB de datos.

Según se informa, los datos, que constan de 24 mil millones de registros de credenciales, procedían de 36 fuentes, entre ellas numerosos canales de Telegram, recopilaciones de filtraciones anteriores, colecciones de registros de ladrones de información y algunos conjuntos de datos aparentemente exportados directamente desde servidores en funcionamiento.

Debido a que los datos provienen de diferentes fuentes, existen algunas diferencias en el contenido de los registros y en su organización.

Algunos registros eran registros estructurados de robo de información que contenían nombres de usuario, direcciones de correo electrónico, contraseñas en texto plano y la URL de inicio de sesión asociada. Los programas de robo de información son un tipo de malware diseñado para robar información confidencial de dispositivos infectados, como su ordenador personal.

Un registro de robo de información de un solo dispositivo infectado puede incluir contraseñas almacenadas en todos los navegadores, cookies y tokens de sesión activos (incluidos aquellos que eluden la autenticación multifactor), datos de autocompletado, huellas digitales del dispositivo y, en ocasiones, monederos de criptomonedas o cuentas de mensajería. El conjunto completo de estos datos es lo que aparece en registros como los que han visto los investigadores de Cybernews.

Aproximadamente 1.700 millones de registros procedían de canales de Telegram relacionados con la piratería informática, principalmente en inglés y ruso, incluyendo al menos uno que se centraba en datos de tarjetas de crédito robadas.

La base de datos expuesta estaba alojada en un clúster de Elasticsearch. Elasticsearch es una herramienta que se utiliza para almacenar y buscar grandes cantidades de datos rápidamente. Si un servidor de Elasticsearch carece de contraseñas, autenticación o restricciones de red, cualquiera que lo encuentre en línea puede acceder a él. Sin protecciones como contraseñas o un cortafuegos, cualquiera puede leer, copiar, modificar o incluso eliminar sus datos.

Otros documentos del conjunto de datos contenían información sobre vulnerabilidades conocidas, artículos sobre filtraciones de datos y publicaciones en redes sociales sobre ciberataques. Esto sugiere que el propietario monitorea activamente las noticias y vulnerabilidades de seguridad y enriquece su colección de credenciales con información actualizada sobre filtraciones, ya sea para un servicio comercial de "monitoreo" o para uso ofensivo.

Hace unos años, escribimos sobre lo que se denominó la "madre de todas las filtraciones", donde posteriormente se identificó que la fuente del conjunto de datos era el motor de búsqueda de filtraciones de datos Leak-Lookup.

Esta exposición de 24 mil millones de registros recientemente descubierta se sitúa en la misma categoría que la anterior filtración masiva, pero parece estar más sesgada hacia registros recientes de ladrones de información, en lugar de datos de filtraciones más antiguos y estáticos.

Dado que los datos fueron retirados del acceso público poco después de su descubrimiento, los investigadores no pudieron reconstruir completamente todo lo que habían encontrado ni determinar cuántos registros duplicados contenía. Esto es tranquilizador, ya que reduce las posibilidades de que los ciberdelincuentes encuentren la base de datos, pero el uso de contraseñas reutilizadas aún podría poner en riesgo las cuentas. Además, todavía desconocemos el propósito original de la recopilación de datos.

¿Qué hacer ahora?

Es bueno saber cuánta información sobre ti circula y quién la recopila, pero es aún más importante saber exactamente qué información tienen, ya que eso es lo que pueden usar en tu contra.

1. Compruebe si sus datos han sido expuestos en línea utilizando nuestro Portal de Huella Digital .

2. Si descubres contraseñas expuestas, cámbialas inmediatamente y asegúrate de no usar la misma contraseña en varias cuentas. Prioriza la actualización de tus cuentas importantes, como correo electrónico, banca, compras en línea y redes sociales.

3. Active la autenticación multifactor (MFA) siempre que sea posible, ya que puede ayudar a proteger las cuentas incluso si la contraseña ha quedado expuesta.

Cómo proteger sus datos

Los programas que roban información suelen propagarse mediante anuncios maliciosos, actualizaciones falsas del navegador y descargas con un solo clic. Evite hacer clic en anuncios patrocinados y visite directamente los sitios web oficiales. Descargue software únicamente de fuentes confiables, como los sitios web de los proveedores oficiales o las tiendas de aplicaciones.

Otra técnica cada vez más popular es ClickFix , un ataque de ingeniería social que engaña a los usuarios para que infecten sus propios dispositivos. Nunca ejecute comandos o scripts copiados de sitios web, correos electrónicos o mensajes a menos que confíe en la fuente y comprenda su funcionamiento.

El software pirateado, los trucos para juegos, las herramientas modificadas y las extensiones de navegador sospechosas siguen siendo fuentes comunes de infecciones de robo de información. Utilice software y extensiones de confianza y desconfíe de cualquier programa que solicite permisos excesivos.

Por último, los correos electrónicos de phishing siguen siendo una gran amenaza. Tenga cuidado con los archivos adjuntos inesperados, los enlaces y las solicitudes urgentes. Si no está seguro de si un mensaje es legítimo, verifíquelo a través del sitio web oficial de la empresa en lugar de hacer clic en el enlace del mensaje.

También puedes usar Malwarebytes Scam Guard para revisar mensajes individuales. Solo tienes que subir una captura de pantalla y te avisaremos si se trata de una estafa.




Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.