Skip to main content
  1. Casa
  2. Computación

Un ruso tendría 272 millones de contraseñas de varios sitios populares

Quizá sea el momento para actualizar la contraseña de su correo electrónico. Los nombres de s y contraseñas de más de 250 millones de s de Yahoo Mail, Gmail, Hotmail y otras cuentas están siendo intercambiadas en el mundo criminal de Rusia, según Reuters.

Estos datos robados fueron descubiertos por Hold Security, cuyos investigadores encontraron que un hacker ruso, apodado «The Collector», se presentaba a sí mismo presumiendo de su botín: 1,17 mil millones de registros «pirateados». La empresa de seguridad eliminó los duplicados, y halló que el número total de cuentas comprometidas era de 272.3 millones.

Recommended Videos

Relacionado: Lo nuevo de los hackers: el RansomWare

La mayor cantidad de datos, 57 millones, pertenecen a s de Mail.ru, el servicio de correo electrónico más popular de Rusia. Este servicio tiene 64 millones de s activos mensuales, lo que significa que el hackeo afecta a la mayor parte de la base de s de esta compañía.

El resto de información comprometida corresponde a Yahoo Mail, con 40 millones de direcciones de correo electrónico “pirateadas”; Microsoft Hotmail, con 33 millones; y Gmail, con 24 millones. Otras direcciones de correo electrónico en Alemania y China también se habrían visto afectadas, aunque no está claro si alguna de estas cuentas ha sido realmente violada.

Muchos de los mensajes de correo electrónico van dirigidos a algunas de las mayores empresas de EE.UU., así como al mundo bancario, la fabricación y las ventas al por menor. Hold Securuty ya ha estado informando a las empresas y organizaciones que podrían haberse visto afectadas.

“Esta información es potente” ha dicho a Reuter Alex Holden, fundador y Director de Seguridad de la Información en Hold Security. “Esta persona ha demostrado que está dispuesta a entregar los datos de todas estas personas. Estos datos pueden ser objeto de abuso varias veces”.

El hacker ruso supuestamente pidió 50 rublos, menos de $1 dólar, por los datos, aunque por un acuerdo previo, la empresa de seguridad sólo recibió una copia de éstos después de que hiciera comentarios positivos sobre este “pirata” en diversos foros de hackers. Finalmente, Hold Security no pagó por los datos robados, ya que esto va en contra de la política de la empresa.

“Ahora estamos comprobando si cualquier combinación de los ‘nombres de / contraseña’ coinciden, y si siguen aún activos”, dijo un portavoz de Mail.ru a Reuters. “Tan pronto tengamos información suficiente, advertiremos a los s que hayan sido afectados”.

Según los mismos responsables de Mail.ru, las comprobaciones iniciales no han encontrado combinaciones correctas entre nombres de y contraseñas.

Google actúa siempre de manera muy rápida para rectificar las cuentas comprometidas apenas las detecta, pero no puede hablar de incidentes específicos. Estos “vertederos de información”, como el que Google descubrió en 2014, son una triste realidad.

Relacionado: Si hackeas un auto en Michigan, terminarás en la cárcel

“Es importante señalar que en este y otros casos, los nombres de y las contraseñas filtradas no fueron el resultado de alguna violación a los sistemas de Google”, dijo la compañía en 2014 blog spot. “A menudo, esta información se obtiene a través de la combinación de otras fuentes. Por ejemplo, si vuelve a utilizar el mismo nombre de y de contraseña en varios sitios web, y uno de esos sitios web está pirateado, su información podría ser utilizada para acceder a los otros. Los atacantes también podrían utilizar esquemas de malware o phishing para capturar los datos al inicio de la sesión”.

Para Google, estos “vertederos de datos” son un recordatorio de lo importante que es tener un número de teléfono añadido, al cual la compañía de Mountain View pueda rápidamente ar en el caso de notar algo extraño.

Un portavoz de Microsoft dijo a Reuters que la empresa cuenta con sus propias medidas de seguridad para detectar cuentas comprometidas, requiriendo información adicional para verificar si se es o no el propietario de alguna cuenta.

Google ha dicho a Digital Trends (Inglés) que, por el momento, no tienen ningún comentario que hacer sobre este incidente. Microsoft y Yahoo aún no han dicho nada. Por supuesto, en cuanto sepamos algo, te mantendremos informado.

Daniel Matus
Ex escritor de Digital Trends en Español
Daniel es un editor-anterior en DTES
Microsoft Build 2025: el gran anuncio es hacer que todas la IA se comuniquen entre sí
Varias IA conversando entre ellas

Este lunes 19 de mayo fue la conferencia inaugural de Microsoft Build 2025, el evento de desarrolladores de la compañía fundada por Bill Gates que busca todos los años entregar nuevas herramientas e insumos para el sector, ahora muy modelado por la influencia de la IA.

Y la premisa para este año en el discurso de apertura de Satya Nadella fue muy clara: Microsoft apuesta por un ecosistema donde los asistentes de IA puedan comunicarse entre sí independientemente del fabricante. Un enfoque que permitiría, por ejemplo, que GitHub comprenda lo que hace Visual Studio, o que Copilot se comunique con otros asistentes.

Leer más
Asus quiere tener «poder ilimitado» con su nueva fuente de alimentación de 3000 vatios
asus quiere tener poder ilimitado con su nueva fuente de alimentacion 3000 vatios palpatine

En el marco de la edición de Computex 2025, la gente de Asus ha querido impresionar con "poder ilimitado" tras presentar una nueva fuente de alimentación, la Asus Pro Workstation de 3000 vatios, que según el fabricante tiene suficiente energía para alimentar cuatro tarjetas gráficas RTX 5090.

La fuente de alimentación tiene cuatro puertos de alimentación de 12V-2x6 y también viene con sus propios cables grabados con conectores de alimentación de U y PCIe. Y lo que es más importante, Asus puso toda esta potencia en un paquete compacto de sólo 175 mm de longitud.

Leer más
Chrome ahora puede cambiar tus «malas» contraseñas
Cómo desbloquear un celular Android si olvidas la contraseña o el PIN.

Es posible que por apuro, más de alguna vez hayas decidido optar por una contraseña con patrones demasiado básicos para algún servicio específico. Es lo que podría considerarse un mal , ya que son más proclives al hackeo o al robo. Pero, ahora Google Chrome te ayudará a enmendar el error de manera bastante fácil.

Google Chrome ya tiene un de contraseñas incorporado que puede detectar contraseñas débiles, así como contraseñas comprometidas que se han filtrado en violaciones de datos. En el futuro, cuando se detecte, ofrecerá reemplazar esas contraseñas por otras nuevas con un solo clic.

Leer más