Siglo XXI. Diario digital independiente, plural y abierto. Noticias y opinión
Viajes y Lugares Tienda Siglo XXI Grupo Siglo XXI
21º ANIVERSARIO
Fundado en noviembre de 2003
Portada
Etiquetas

Identifican una recopilación de 16.000 millones de registros de inicio de sesión: cómo protegerse de los infostealers

Agencias
viernes, 20 de junio de 2025, 10:37 h (CET)

Identifican una recopilación de 16.000 millones de registros de inicio de sesión: cómo protegerse de los infostealers

MADRID, 20 (Portaltic/EP)
Una recopilación de bases de datos ha dejado expuestos 16.000 millones de registros para acceder a cuentas de Google, Apple y Facebook, que aunque no proceden de una brecha de seguridad reciente, ponen de manifiesto el problema de los 'infostealers' o troyanos diseñados para robar información.

Cybernews ha identificado en lo que va de año 30 bases de datos en la web, cada una de ellas con un número variable de registros de inicio de sesión, que van desde unas decenas de millones hasta superar los 3.500 millones.

En total, todas esas bases de datos acumulan 16.000 millones de registros de servicios de Google, Apple, Facebook, GitHub y Telegram entre otros; una cifra que convierte este descubrimiento en la mayor recopilación de cuentas de usuario robadas.

Sin embargo, no proceden de un 'hackeo' o brecha de seguridad reciente, como advierten. Su contenido proviene de robos anteriores, que han podido ocurrir hace años, que alguien -por el momento no se sabe quién ha sido- se ha encargado de reunir, abriendo la puerta a una explotación masiva de estos datos, por ejemplo, en campañas de estafa.

Cybernews explica que se trata de una "mezcla de detalles de malware ladrón, conjuntos de robo de credenciales y filtraciones reempaquetadas", y dado que no han tenido tiempo de analizar el contenido, que solo estuvo expuesto un breve periodo de tiempo, algunos registros pueden estar repetidos, haciendo por el momento imposible saber con certeza cuántos usuarios se han visto afectados.

QUÉ ES UN 'INFOSTEALER'
Este descubrimiento pone sobre la mesa el problema que presentan los 'infostealers' o programas maliciosos diseñados para robar información sensible de los usuarios.

Se trata generalmente de troyanos que se infiltran en los equipos -ordenadores, móviles- para acceder a los datos de inicio de sesión de servicios digitales, billeteras de criptomonedas, datos de tarjetas bancarias y las 'cookies' del navegador.

Habitualmente se distribuyen en campañas de 'phishing', las que contactan con un correo o mensaje que suplanta la identidad de una empresa conocida u organismo público. Estos suelen contener un archivo adjunto o un enlace que activa la descarga del troyano sin que la víctima se dé cuenta. También pueden encontrarse ocultos en aplicaciones o programas descargados desde tiendas o webs o fiables.

No es fácil evitar la amenaza de los 'infostealer', dada la creciente complejidad y sofisticación de los ciberataques. Pero cabe considerar una serie de buenas prácticas, como no descargar archivos ni pinchar en enlaces de correos o mensajes sospechosos o que procedan de emisores desconocidos o que no se esperan.

También hay que evitar descargar aplicaciones de sitios no oficiales y contar con una solución de ciberseguridad que detecte este tipo de programa malicioso. Y teniendo en cuenta que habitualmente los registros de inicio de sesión que se roban corresponden a usuario y contraseña, conviene tener activada la autenticación multifactor o, si está disponible, las claves de acceso ('passkeys'), que están diseñadas para hacer frente a esta amenaza.

Noticias relacionadas

El Juzgado Contencioso-Administrativo de Pontevedra ha anulado una factura de 15.600 € que pretendía cobrar la Distribuidora del grupo Naturgy alegando un “fraude eléctrico” que no ha podido demostrar en el juicio. En sentencia firme, UFD Distribución contra el recurso presentado ante la Resolución de la Xunta de Galicia, que daba la razón al titular del contrato de suministro y consideraba nula la refacturación practicada por alegar un ‘fraude eléctrico’ en el contador de electricidad.

Sí, me refiero a ti. A ese que de vez en cuando va a recoger a sus nietos al cole. A esos que están sentados en un banco de un jardín e incluso a los que están echando una partidita de dominó, esperando matar al contrario esos seis dobles que están a la expectativa, mirando de reojo al rival para que no le asesinen esa ficha adversa que todos no sabemos dónde meter cuando nos hunde la suerte en el reparto de fichas. A

La Asociación Mundial de Atletismo (World Athletics) publicó este jueves las conclusiones de un estudio realizado durante los Juegos Olímpicos de Paris 2024 con el objetivo de identificar y proteger a los atletas de los mensajes abusivos enviados a través de las plataformas de las redes sociales, siendo el racismo, con un 18%, y el abuso sexualizado (30%) los principales problemas.
 
Quiénes somos  |   Sobre nosotros  |   Contacto  |   Aviso legal  |   Suscríbete a nuestra RSS Síguenos en Linkedin Síguenos en Facebook Síguenos en Twitter   |  
© 2025 Diario Siglo XXI. Periódico digital independiente, plural y abierto | Director: Guillermo Peris Peris
© 2025 Diario Siglo XXI. Periódico digital independiente, plural y abierto