124 millones de contraseñas expuestas: el riesgo vino de equipos infectados

18 jun 2026

Una nueva colección de 'stealer logs' de Have I Been Pwned expuso 56 millones de correos y 124 millones de contraseñas únicas, evidenciando que el mayor riesgo a veces proviene del propio dispositivo del usuario.

Qué pasó

Have I Been Pwned (HIBP) ha incorporado una nueva colección de datos llamada 'June 2026 Stealer Logs'. Esta colección, a diferencia de una filtración tradicional asociada a una sola empresa, reúne información obtenida desde equipos infectados con malware capaz de extraer credenciales y otros datos almacenados en el dispositivo. Suma 56 millones de correos electrónicos únicos y 124 millones de contraseñas únicas.

Estos registros, conocidos como stealer logs, suelen incluir credenciales, direcciones de correo y otros datos capturados por malware y se han convertido en una de las fuentes más frecuentes de exposición de cuentas. Además, las 124 millones de contraseñas ya fueron añadidas a la base de Pwned Passwords.

Cómo revisar si te afectó

Puedes buscar tu correo electrónico en Have I Been Pwned para comprobar si aparece en esta o en otras filtraciones. También puedes revisar si alguna de tus contraseñas ya fue expuesta usando el servicio Pwned Passwords, donde se han añadido las nuevas claves. Si encuentras una coincidencia, lo recomendable es que actúes de inmediato.

Qué deberías hacer ahora

Cambia tus contraseñas cuanto antes, sobre todo en las cuentas más sensibles, como el correo, la banca, las redes sociales y los servicios donde tengas métodos de pago guardados.

Además, evita reutilizar la misma contraseña en varios servicios y activa la autenticación de dos factores siempre que esté disponible.

La lección real

Este caso demuestra que una exposición de credenciales no siempre comienza con una gran brecha corporativa. En muchos casos, el primer punto vulnerable puede ser el propio dispositivo del usuario.

Por eso, además de cambiar las contraseñas, vale la pena revisar la seguridad de tu equipo, mantener el sistema actualizado y desconfiar de archivos, extensiones o programas de origen dudoso.

9.5
/ 10

Veredicto PonteGeekPonteGeek's take

La opinión del equipo editorial de PonteGeek sobre el tema.PonteGeek's editorial team take on the topic.

ciberseguridadmalwarecontraseñashaveibeenpwneddataleakinfostealer

RelacionadosRelated