Una Exposición Récord: 24 Mil Millones de Credenciales Encontradas Sin Protección

En junio de 2026, los investigadores de seguridad se toparon con algo que puso en perspectiva casi todas las demás filtraciones de datos del año: una base de datos de acceso público que contenía más de 24 mil millones de registros de credenciales robadas. No había contraseña, ni muro de inicio de sesión, ni cifrado entre internet y los datos. Cualquiera que encontrara el servidor expuesto podría haberlo explorado libremente.

Para ser claros, 24 mil millones de registros no significa 24 mil millones de personas únicas. Las bases de datos como esta suelen ser compilaciones, conjuntos de credenciales extraídos y combinados de años de filtraciones anteriores, registros de malware y volcados de contraseñas filtradas, todo agregado en un solo archivo masivo. Las entradas duplicadas son comunes, y la misma dirección de correo electrónico podría aparecer docenas de veces emparejada con diferentes contraseñas robadas en diferentes momentos. Aun así, la escala absoluta de la exposición ilustra un problema que se ha vuelto rutinario en 2026: enormes tesoros de datos previamente robados siguen reapareciendo, sin protección, en nuevas ubicaciones.

Este tipo de exposición es particularmente peligrosa porque reduce la barrera de entrada para los ciberdelincuentes. En lugar de pagar por acceso a un conjunto de datos filtrados en un foro de la dark web, los atacantes pueden simplemente extraer credenciales de una base de datos abierta y comenzar a probarlas contra sitios bancarios, proveedores de correo electrónico e inicios de sesión corporativos mediante ataques automatizados de "relleno de credenciales".

Kodak se Une a la Lista de Víctimas de Filtraciones de 2026

El mismo mes trajo un segundo incidente más específico. Kodak confirmó una filtración después de que un grupo de hackers afirmara haber robado aproximadamente 2,2 millones de registros de clientes y corporativos. El grupo incluyó a Kodak en un sitio de filtraciones de la dark web, una táctica que se ha convertido en práctica estándar para los grupos de hackers centrados en la extorsión que buscan presionar a una empresa para que pague antes de que los datos robados sean publicados o vendidos.

Este enfoque refleja lo que se ha desarrollado en otras organizaciones durante todo el año. Grupos como CMD han llevado el manual de extorsión más lejos al subastar datos robados directamente en lugar de simplemente amenazar con filtrarlos, mientras que DARK PROJECT ha utilizado su sitio de filtraciones para nombrar a múltiples víctimas a la vez como una forma de maximizar la presión. Ya sea que los atacantes de Kodak cumplieran su amenaza de publicar el conjunto de datos completo, el patrón es el mismo: robar primero, luego usar la exposición pública como palanca.

Parte de un Patrón Más Amplio en 2026

Ni la exposición de 24 mil millones de credenciales ni la filtración de Kodak ocurrieron de forma aislada. 2026 ha visto un ritmo constante de incidentes a gran escala en todos los sectores y geografías. Los sistemas gubernamentales tampoco se han librado; las filtraciones de datos gubernamentales en el Reino Unido y Suiza interrumpieron operaciones a principios de agosto, demostrando que las organizaciones del sector público enfrentan los mismos riesgos de exposición que las empresas privadas. En el lado del consumidor, una demanda presentada por una filtración de junio alega que hasta 2.400 millones de usuarios de TikTok tuvieron sus datos expuestos, una afirmación que, si es precisa, estaría entre las filtraciones más grandes jamás reportadas.

Lo que une estos incidentes no es una sola causa, sino un conjunto compartido de debilidades subyacentes: bases de datos sin protección dejadas abiertas a internet, credenciales reutilizadas entre servicios, y atacantes que cada vez más tratan los datos robados como una mercancía para subastar, filtrar o rescatar en lugar de simplemente acumularlos.

Qué Significa Esto Para Ti

La mayoría de las personas nunca sabrán con certeza si sus credenciales específicas estaban dentro de esa base de datos de 24 mil millones de registros, y Kodak no ha publicado una lista completa de quiénes fueron afectados por su filtración. Esa incertidumbre es parte de por qué las filtraciones de datos de 2026 importan a los usuarios comunes, no solo a los departamentos de TI. Si tu combinación de correo electrónico y contraseña ha aparecido en cualquier filtración anterior, y ha habido muchas, hay una posibilidad real de que sea parte de un conjunto de datos agregado más grande que circula en este momento.

La respuesta práctica no requiere pánico. Requiere higiene básica que cierre las rutas de ataque más comunes: contraseñas únicas por cuenta, autenticación multifactor donde se ofrezca, y verificaciones periódicas de si tu dirección de correo electrónico ha aparecido en filtraciones conocidas.

Conclusiones Accionables

  • Usa un gestor de contraseñas para generar y almacenar contraseñas únicas para cada cuenta, para que una credencial filtrada de una filtración no pueda desbloquear otras.
  • Activa la autenticación multifactor en el correo electrónico, la banca y cualquier cuenta que contenga información personal o financiera sensible.
  • Revisa los servicios de monitoreo de filtraciones periódicamente para ver si tu dirección de correo electrónico ha aparecido en una filtración conocida, incluidas grandes bases de datos agregadas como la descubierta en junio.
  • Trata cualquier correo de restablecimiento de contraseña inesperado o alertas de inicio de sesión como una señal para cambiar tu contraseña inmediatamente, incluso si no puedes confirmar qué filtración las provocó.
  • Mantente informado sobre las filtraciones de datos continuas de 2026 que afectan a empresas con las que haces negocios, ya que las notificaciones de filtración a menudo llegan semanas o meses después del incidente real.

Es poco probable que las filtraciones de datos a esta escala se desaceleren en 2026. Mantenerse por delante de ellas no se trata de evitar todos los riesgos, se trata de asegurarse de que cuando ocurra una filtración, no se convierta en una cuenta comprometida o una identidad robada.

FAQ (translate each question and answer): Q1: ¿Qué fue la exposición de 24 mil millones de credenciales en junio de 2026? A1: Los investigadores de seguridad encontraron una base de datos de acceso público que contenía más de 24 mil millones de registros de credenciales robadas, sin contraseña, muro de inicio de sesión ni cifrado que la protegiera. Q2: ¿Significan 24 mil millones de registros que 24 mil millones de personas únicas fueron afectadas? A2: No, 24 mil millones de registros no significa 24 mil millones de personas únicas; tales bases de datos son compilaciones de credenciales de filtraciones anteriores, registros de malware y volcados de contraseñas filtradas, con entradas duplicadas comunes. Q3: ¿Por qué es peligrosa una base de datos expuesta de credenciales robadas? A3: Reduce la barrera de entrada para los ciberdelincuentes, quienes pueden extraer credenciales de la base de datos abierta y usarlas en ataques automatizados de relleno de credenciales contra inicios de sesión bancarios, de correo electrónico y corporativos. Q4: ¿Qué le pasó a Kodak en junio de 2026? A4: Kodak confirmó una filtración después de que un grupo de hackers afirmara haber robado aproximadamente 2,2 millones de registros de clientes y corporativos e incluyera a Kodak en un sitio de filtraciones de la dark web. Q5: ¿Cómo encaja la filtración de Kodak en el patrón de 2026? A5: Sigue un patrón común de 2026 de grupos de hackers centrados en la extorsión que usan sitios de filtraciones de la dark web para presionar a las empresas a pagar, similar a las tácticas utilizadas por grupos como CMD y DARK PROJECT. ---END---