Pasar al contenido principal

Filtración expone más de 140 millones de cuentas en todo el mundo


Una filtración masiva expuso más de 140 millones de cuentas con usuarios y contraseñas. El investigador Jeremiah Fowler alertó sobre los riesgos globales del malware infostealer y la seguridad digital.
Por Redacción | 28 Enero, 2026
Tecnología
Filtración expone más de 140 millones de cuentas en todo el mundo

 

Una filtración masiva de datos dejó al descubierto más de 140 millones de cuentas con usuarios y contraseñas, afectando a personas de todo el mundo y a plataformas de múltiples sectores. El hallazgo fue realizado por el investigador de ciberseguridad Jeremiah Fowler, quien documentó el alcance del incidente en un informe publicado en ExpressVPN.

La exposición incluyó información altamente sensible y reavivó las alertas sobre el crecimiento del malware que roba credenciales, una de las amenazas digitales más persistentes a nivel global.

 

Fuga masiva de datos: cómo se descubrió y qué información quedó expuesta

El descubrimiento se produjo tras la localización de una base de datos sin protección, alojada en la nube y accesible públicamente. De acuerdo con Fowler, el archivo contenía 149.404.754 inicios de sesión únicos, almacenados en un archivo de 96 GB, sin contraseña ni cifrado.

Durante una revisión preliminar se detectaron:

  • Correos electrónicos

  • Nombres de usuario

  • Contraseñas

  • Enlaces URL para iniciar sesión o autorizar cuentas

“Este no es el primer conjunto de datos de este tipo que descubro y solo pone de relieve la amenaza global que representa el malware que roba credenciales”, advirtió el investigador, quien explicó que este tipo de información suele terminar en repositorios inseguros, incluso entre los propios ciberdelincuentes.

 

 

 

Plataformas y servicios afectados por la filtración de contraseñas

La gravedad del incidente radica no solo en el volumen de cuentas comprometidas, sino en la diversidad de servicios involucrados. Entre los datos expuestos se encontraron credenciales de:

  • Redes sociales: Facebook, Instagram, TikTok y X

  • Plataformas de citas

  • Servicios de contenido para adultos, como OnlyFans

  • Streaming y entretenimiento: Netflix, HBO Max, Disney Plus y Roblox

Además, se identificaron accesos a cuentas financieras, billeteras de criptomonedas, plataformas de trading y posibles datos bancarios.

Entre las cifras estimadas destacan:

  • 48 millones de cuentas de Gmail

  • 17 millones de Facebook

  • 6.5 millones de Instagram

  • 3.4 millones de Netflix

  • 100 mil de OnlyFans

  • 420 mil de Binance

 

 

 

Riesgos para cuentas gubernamentales y seguridad nacional

Uno de los puntos más delicados del análisis fue la presencia de credenciales asociadas a dominios .gov de distintos países. Fowler alertó que, aunque no todas estas cuentas permiten acceso a sistemas críticos, incluso permisos limitados pueden representar un riesgo grave.

La exposición de estas credenciales podría facilitar:

  • Campañas de phishing dirigidas

  • Suplantación de identidad

  • Accesos no autorizados a redes oficiales

De acuerdo con el investigador, estos escenarios elevan los riesgos para la seguridad nacional y la seguridad pública.

 

La respuesta ante la filtración: gestión, reportes y consecuencias

Al no existir información que permitiera identificar al responsable de la base de datos, Fowler reportó el caso directamente al proveedor de hosting mediante un formulario de abuso.

El proceso no fue inmediato. La IP correspondía a una subsidiaria independiente, lo que retrasó la respuesta. Tras casi un mes de insistencia, el servicio fue suspendido y la base dejó de estar accesible.

Hasta ahora:

  • No se conoce quién era el propietario de la base

  • No se confirmó si los datos fueron utilizados con fines delictivos

  • Se desconoce cuánto tiempo estuvo expuesta la información

 

 

 

 

Origen de los datos: malware infostealer y keylogging

El informe detalla que la información habría sido recolectada mediante malware infostealer y técnicas de keylogging, programas diseñados para capturar credenciales sin que las víctimas lo detecten.

A diferencia de otros casos, esta base incluía rutas técnicas como “host_reversed”, lo que facilitaba clasificar los datos según dispositivo y origen.

Fowler concluyó que el caso demuestra una realidad inquietante: ni siquiera los propios ciberdelincuentes están a salvo de sufrir filtraciones, y millones de usuarios quedan expuestos por fallas básicas de seguridad.

 

*OCR

Etiquetas

Audio on Line

Estaciones digitales con los géneros que han marcado generaciones

Lo de hoy
Lo de Hoy Noticias
Autoridades abatieron a “El Huesos”, presunto objetivo prioritario del CJNG, tras una persecución y enfrentamiento armado registrado en un motel de Colima
Lo de hoy
Lo de Hoy Noticias
Una riña campal en Santa María Zacatepec, Puebla, dejó un hombre gravemente herido tras recibir un block en la cabeza. También se reportaron daños materiales y críticas por la tardía respuesta policial.
Lo de hoy
Lo de Hoy Noticias
Del Reportero
Lo de hoy
Lo de Hoy Noticias
Un trabajador murió prensado por una máquina industrial en China. El accidente quedó grabado por una cámara de seguridad y reavivó el debate sobre la seguridad laboral.
Lo de hoy
Lo de Hoy Noticias
Del Reportero
Lo de hoy
Lo de Hoy Noticias
La OMS advirtió que el mundo está al borde de una nueva pandemia potencialmente más grave que el Covid-19 debido a la falta de preparación global
Lo de hoy
Lo de Hoy Noticias
Del Reportero
Lo de hoy
Lo de Hoy Noticias
Un motociclista grabó el momento en que sufrió un fuerte accidente tras intentar un “caballo de acero” en plena vía pública.
Lo de hoy
Lo de Hoy Noticias
Un video captó el momento en que un hombre golpeó a una joven en calles de Coyoacán y arrojó su celular a una coladera. Vecinos aseguran que la víctima no denunció por miedo.
Lo de hoy
Lo de Hoy Noticias
Una mujer y un menor resultaron heridos tras salir proyectados de una camioneta en Tláhuac. El conductor de un Toyota Avanza gris abandonó el lugar.