Septiembre de 2026 trajo un número inusualmente alto de anuncios públicos de filtraciones en Japón. Un escritor técnico japonés que publica bajo el nombre de Cabbage (キャベツ) señaló que se habían revelado filtraciones en Seicomart, una cadena de tiendas de conveniencia, así como en Sagawa Express y Yamato Transport, empresas que muchas personas usan cada semana. La conclusión del escritor es contundente: las organizaciones que poseen grandes cantidades de datos de clientes no pueden evitar por completo las filtraciones, por lo que las personas necesitan un plan para ambos lados de un incidente.

El texto fuente disponible para nosotros es breve, así que este artículo no detalla qué datos se tomaron en cada empresa. En cambio, usa la oleada de revelaciones como un incentivo para explicar qué hacer después de que llegan noticias de una filtración de datos, y qué puedes hacer de antemano para que importe menos.

Por qué las filtraciones en empresas cotidianas ya son inevitables

Los minoristas y las empresas de reparto no son objetivos de seguridad obvios como lo son los bancos, pero poseen nombres, direcciones, números de teléfono e historiales de compras o entregas de un enorme número de personas. Eso los hace valiosos, y los hace difíciles de defender a la perfección. La conclusión práctica de la fuente es un cambio de mentalidad: no puedes controlar si una empresa que usas sufre una filtración, pero puedes controlar cuánta de tu información posee y cuánto daño puede causar una filtración.

Esto también explica por qué una filtración rara vez queda contenida. Los registros expuestos se reutilizan para phishing, suplantación de identidad e intentos de iniciar sesión en otros servicios. Nuestra cobertura de la filtración del Consejo de Ingenieros de Tailandia, que expuso registros de aproximadamente 350.000 miembros, muestra cómo una sola base de datos expuesta puede convertirse en un riesgo a largo plazo para las personas que figuran en ella.

Antes de una filtración: limitar lo que las empresas saben de ti

La protección más eficaz son los datos que nunca entregaste. Algunos hábitos ayudan:

  • Comparte lo mínimo. Si un campo opcional pide una fecha de nacimiento, un segundo número de teléfono o una dirección particular que no necesitas dar, omítelo.
  • Usa una contraseña única para cada cuenta. Un gestor de contraseñas hace que esto sea realista. Si un servicio filtra tus credenciales, los demás permanecen seguros.
  • Activa la autenticación multifactor (MFA) dondequiera que se ofrezca, preferiblemente con una aplicación de autenticación en lugar de SMS.
  • Elimina las cuentas que ya no uses. Las cuentas antiguas de programas de fidelización y de reparto mantienen tus datos en la base de datos de otra persona sin ningún beneficio para ti.
  • Considera una dirección de correo electrónico separada para compras y entregas, para que una filtración no exponga tu identidad principal.

Nada de esto es espectacular, pero cambia el resultado de una filtración de un problema grave a un inconveniente.

Después de una filtración: contraseñas, MFA y vigilancia ante el phishing

Cuando una empresa que usas anuncia un acceso no autorizado, sigue estos pasos en orden.

  1. Lee el aviso con atención. Averigua qué categorías de datos estuvieron involucradas: datos de contacto, credenciales de cuenta, información de pago u otra cosa. Tu respuesta depende de esto.
  2. Cambia la contraseña en el servicio afectado y en cualquier otra cuenta donde la hayas reutilizado. Hazlo yendo directamente al servicio, no a través de un enlace en un mensaje.
  3. Activa o revisa la MFA y comprueba la lista de dispositivos conectados o sesiones activas si el servicio la muestra.
  4. Revisa la actividad de pago. Si los datos de la tarjeta pueden haber estado involucrados, revisa los extractos y contacta al emisor de tu tarjeta si algo parece incorrecto.
  5. Espera phishing. Los datos de contacto filtrados se usan a menudo para elaborar mensajes convincentes. Para las empresas de reparto en particular, los avisos falsos sobre paquetes perdidos o problemas de dirección son un pretexto obvio. Trata los mensajes de texto y correos electrónicos inesperados con desconfianza, incluso si mencionan una empresa real que usas.

Una regla útil: si un mensaje crea urgencia y te pide hacer clic, iniciar sesión o pagar, detente y abre tú mismo la aplicación o el sitio web oficial.

Dónde ayuda una VPN y dónde no

Una VPN cifra tu conexión y oculta tu dirección IP de los sitios que visitas y de cualquiera en la misma red. Eso es valioso en redes Wi-Fi públicas y para la privacidad general. Pero no hace nada para proteger los datos que una empresa ya almacena. Si Seicomart, Sagawa Express o Yamato Transport tienen tus datos en sus servidores, una VPN no puede detener a un atacante que irrumpe en esos servidores.

Así que considera una VPN como una capa entre varias, no como una respuesta a una filtración. Las contraseñas únicas y robustas, la MFA y compartir datos con cuidado hacen mucho más por este problema en particular.

Qué significa esto para ti

Si vives en Japón o usas estos servicios, revisa cualquier aviso oficial de las empresas con las que tratas y sigue sus indicaciones. Si estás en otro lugar, la lección es la misma: las filtraciones en empresas ordinarias y de confianza son ahora un riesgo rutinario. Tu objetivo no es evitar todas las filtraciones, sino asegurarte de que una filtración encuentre poco que usar y ninguna vía fácil para llegar a tus otras cuentas.

Conclusiones: pasos que puedes dar hoy

Saber qué hacer después de los anuncios de filtraciones de datos es útil, pero hacer los preparativos ahora es mejor. Reserva veinte minutos:

  • Instala un gestor de contraseñas y reemplaza las contraseñas reutilizadas, empezando por las cuentas de correo electrónico, banca y compras.
  • Activa la MFA para tus cuentas más importantes.
  • Cierra las cuentas que ya no uses y elimina los datos personales opcionales de las que conserves.
  • Sé escéptico ante cualquier mensaje inesperado sobre entregas o cuentas.

Para ver otro ejemplo de cómo se pueden usar mal los registros expuestos y por qué importa la respuesta, lee nuestro informe sobre la filtración del COE de Tailandia.