Desde mediados del año pasado, investigadores de ciberseguridad alertaron sobre uno de los mayores robos de credenciales jamás registrados:
miles de millones de contraseñas y correos electrónicos recopilados a lo largo de años mediante malware, filtraciones previas y bases de datos mal protegidas.
En ese momento, para muchas personas y empresas, la noticia pasó como “otro leak más”.
Hoy, meses después, estamos empezando a ver las consecuencias reales.
🔎 ¿Qué está pasando ahora?
En las últimas semanas, han comenzado a circular reportes y alertas relacionadas con accesos no autorizados y uso indebido de credenciales en plataformas muy conocidas, entre ellas:
- PayPal: cuentas comprometidas utilizando contraseñas previamente filtradas
- Instagram: accesos irregulares y secuestro de cuentas mediante credential stuffing
- Otras plataformas digitales y servicios online, especialmente donde:
- - Se reutilizaban contraseñas
- - No había doble factor de autenticación
- - Las credenciales llevaban años sin cambiarse
⚠️ Importante aclarar:
En la mayoría de los casos no se trata de que estas empresas hayan sido hackeadas directamente, sino de que los atacantes están usando contraseñas robadas anteriormente para probarlas en múltiples servicios.
Eso es lo que vuelve este problema tan peligroso… y tan silencioso.
Fuentes:
17.5 millones de contraseña sde instagram robadas
Robo de contraseñas de Paypal
16 mil millones de contraseñas robadas, estan atacando ahora mismo, actua ya
16 mil millones de contraseñas apple, facebook y google robadas