Filtración histórica: exponen 16 mil millones de contraseñas
Una de las mayores brechas de ciberseguridad a nivel global dejó al descubierto miles de millones de credenciales, abriendo la puerta a fraudes, estafas y robo de identidad en servicios digitales de alta demanda.

Una filtración de proporciones inéditas sacude el mundo digital: más de 16 mil millones de credenciales de acceso quedaron expuestas.
La operación, que investigadores catalogan como la mayor filtración de datos de la historia, la reportó el equipo de Cybernews. Revela que desde enero de 2025 circulan al menos 30 bases de datos con accesos a diversas plataformas. Se incluyen Google, Facebook, Apple, Telegram, GitHub, servicios de VPN y entidades gubernamentales.
No fue un ataque a empresas específicas, pero contiene enlaces de inicio de sesión que permiten a delincuentes ingresar a cuentas personales y profesionales.
Ciberdelincuencia organizada
Volodymir Diachenko, uno de los investigadores que participó en el hallazgo, describió el caso como un “proyecto de explotación masiva”. Según el análisis, las credenciales se recopilaron a través de malware y ataques automatizados, para luego quedar temporalmente disponibles en motores de búsqueda como Elasticsearch.
El riesgo es mayor en empresas o usuarios que no utilizan autenticación multifactor. Expertos advierten que la información sería utilizada para acceder a cuentas bancarias, suplantar identidades, realizar fraudes electrónicos y tomar control de redes corporativas.
Evan Dornbush, director de la firma de ciberseguridad Desired Effect, fue categórico: “Si alguien roba una contraseña y el usuario la reutiliza, podrá acceder a otras cuentas fácilmente”.
El equipo de Cybernews advirtió que no es posible determinar cuántas personas son las afectadas. Pero sí que los registros podrían permitir el acceso a “prácticamente cualquier servicio en línea imaginable”.
Consejos para protegerse
Frente a este escenario, los expertos recomiendan:
- Cambiar inmediatamente todas sus contraseñas.
- Evitar usar la misma clave en diferentes servicios.
- Activar la verificación en dos pasos.
- Revisar regularmente la actividad de todas las cuentas.
- Reportar accesos o movimientos sospechosos.
El incidente demuestra la urgencia de mejorar los protocolos de seguridad digital ante un ecosistema donde los ataques ya no solo son posibles, sino masivos y automatizados.