Una de las filtraciones más grandes en la historia digital ha sido descubierta y alertada por investigadores de Cybernews, quienes reportaron la exposición de más de 16.000 millones de credenciales de inicio de sesión, extraídas a través de malware tipo infostealer y filtraciones previas mal almacenadas. Esta fuga masiva, considerada sin precedentes, ha activado las alertas en gobiernos e instituciones de ciberseguridad a nivel mundial, incluido el Gobierno peruano.
El adolescente sufrió quemaduras de segundo grado, pero logró sobrevivir a un evento considerado extremadamente raro y peligroso.
El Centro Nacional de Seguridad Digital (CNSD), en su Alerta Integrada N.º 142, replicó el aviso emitido por el equipo de Cybernews y lo calificó como una “de las mayores filtraciones de datos en la historia”. El boletín técnico advierte que las credenciales comprometidas podrían facilitar el acceso no autorizado a plataformas como Google, Meta (Facebook e Instagram), Apple y otros servicios ampliamente utilizados por los ciudadanos.
¿Qué ocurrió?
Según la investigación liderada por el especialista ucraniano Bob Diachenko, los datos estuvieron brevemente disponibles en servidores remotos mal configurados, pero fueron descargados antes de ser eliminados. Aunque no se trató de una violación directa a los sistemas de Google, Facebook o Apple, los archivos contenían URLs de inicio de sesión y credenciales recopiladas por malware que roba información de dispositivos infectados.
“Llevará tiempo contactar a los afectados porque se trata de una cantidad enorme de datos”, explicó Diachenko, quien también reconoció que parte de los registros podría contener duplicados.
¿Qué recomienda el Gobierno peruano?
La alerta nacional elaborada por la Presidencia del Consejo de Ministros (PCM) en colaboración con las Fuerzas Armadas, la Dirección Nacional de Inteligencia, y la Policía Nacional del Perú, exhorta a todos los ciudadanos y entidades públicas a actualizar inmediatamente sus contraseñas, especialmente si han reutilizado las mismas claves en varias plataformas.
Además, se recomienda:
- Activar la verificación en dos pasos en todas las cuentas.
- Usar un administrador de contraseñas confiable.
- Evitar hacer clic en enlaces sospechosos o descargar archivos de fuentes desconocidas.
- Estar atento a comportamientos inusuales en sus cuentas (inicio de sesión desde ubicaciones desconocidas, cambios no autorizados, etc.).
Un vocero de Google confirmó que los datos no provienen de una brecha propia y reiteró el uso de sus herramientas de seguridad integradas, como su administrador de contraseñas, para proteger a los usuarios.