Siglo XXI. Diario digital independiente, plural y abierto. Noticias y opinión
Viajes y Lugares Tienda Siglo XXI Grupo Siglo XXI
21º ANIVERSARIO
Fundado en noviembre de 2003
Portada
Etiquetas

Alertan de una base de datos sin proteger con más 180 millones de credenciales de Microsoft, Facebook e Instagram

Agencias
lunes, 26 de mayo de 2025, 17:23 h (CET)

MADRID, 26 (Portaltic/EP)
Un investigador de Ciberseguridad ha alertado de la existencia de una base de datos con más de 180 millones de credenciales de servicios como Microsoft, Facebook e Instagram, que ponen en riesgo la seguridad de los datos de los usuarios y abre la puerta al robo de cuentas y la comisión de estafas.

El investigador de Ciberseguridad en vpnMentor Jeremiah Fowler ha recomendado a los internautas cambiar la contraseñas de sus correos electrónicos al menos una vez al año y evitar reutilizar estas claves en distintos servicios, así como activar un sistema de autenticación multifactor.

El motivo se encuentra en el descubrimiento de una base de datos de 47,42GB, que contiene 184.162.718 credenciales de inicio de sesión únicos, como ha informado Fowler en Website Planet. Abarca una multitud de servicios y aplicaciones, como Microsoft, Facebook, Instagram y Snapchat, pero también de plataformas bancarias y de salud.

Esta base de datos se encontraba accesible de manera pública y sin ninguna medida de protección -ni contraseña ni encriptación-, aunque el proveedor del alojamiento web restringió el acceso tras el aviso del investigador.

Aunque no se conocen los pormenores sobre su creación, parece que quienes está detrás de esta base de datos ha utilizado un 'infostealer', un tipo de programa malicioso diseñado para acceder y robar la información confidencial del dispositivo de la víctima, especialmente del navegador, de clientes de correo electrónico y de aplicaciones de mensajería.

Fowler, que ha tenido acceso a una muestra de esta base de datos, ha corroborado su autenticidad contactando directamente con los afectados a través de los correos electrónicos filtrados.

Los cibercriminales utilizan bases de datos como esta lanzar ataques de robo de credenciales, aprovechando que muchas personas reutilizan los correos y contraseñas en distintos servicios. También para robar las propias cuentas a las que dan acceso para desplegar otras estafas basadas en la suplantación de identidad.

Si las credenciales corresponden a cuentas corporativas o gubernamentales, los cibercriminales pueden acceder a la red interna en busca de información crítica. Incluso si la contraseña o el correo es antiguo, los cibercrminales todavía encontrarán la forma de utilizarlos para dar mayor veracidad a sus ataques.

Noticias relacionadas

El Juzgado Contencioso-Administrativo de Pontevedra ha anulado una factura de 15.600 € que pretendía cobrar la Distribuidora del grupo Naturgy alegando un “fraude eléctrico” que no ha podido demostrar en el juicio. En sentencia firme, UFD Distribución contra el recurso presentado ante la Resolución de la Xunta de Galicia, que daba la razón al titular del contrato de suministro y consideraba nula la refacturación practicada por alegar un ‘fraude eléctrico’ en el contador de electricidad.

Sí, me refiero a ti. A ese que de vez en cuando va a recoger a sus nietos al cole. A esos que están sentados en un banco de un jardín e incluso a los que están echando una partidita de dominó, esperando matar al contrario esos seis dobles que están a la expectativa, mirando de reojo al rival para que no le asesinen esa ficha adversa que todos no sabemos dónde meter cuando nos hunde la suerte en el reparto de fichas. A

La Asociación Mundial de Atletismo (World Athletics) publicó este jueves las conclusiones de un estudio realizado durante los Juegos Olímpicos de Paris 2024 con el objetivo de identificar y proteger a los atletas de los mensajes abusivos enviados a través de las plataformas de las redes sociales, siendo el racismo, con un 18%, y el abuso sexualizado (30%) los principales problemas.
 
Quiénes somos  |   Sobre nosotros  |   Contacto  |   Aviso legal  |   Suscríbete a nuestra RSS Síguenos en Linkedin Síguenos en Facebook Síguenos en Twitter   |  
© 2025 Diario Siglo XXI. Periódico digital independiente, plural y abierto | Director: Guillermo Peris Peris
© 2025 Diario Siglo XXI. Periódico digital independiente, plural y abierto