---
title: "Alerta por filtración masiva de millones de contraseñas de sitios como Amazon, Netflix y Google"
description: "Redacción- Una de las filtraciones de datos más alarmantes del año fue descubierta a inicios de mayo por el investigador en ciberseguridad Jeremiah Fowler..."
date: 2025-05-30T15:30:03.444Z
modified: 2025-05-30T15:30:03.444Z
author: "Redacción"
section: "World"
tags: []
language: es-CR
url: https://www.amprensa.com/en/2025/05/alerta-por-filtracion-masiva-de-millones-de-contrasenas-de-sitios-como-amazon-netflix-y-google
image: https://www.amprensa.com/assets/img/imp/b4O0Ft5tTxzRA4S-800.webp
publisher: AM Prensa (Cartago, Costa Rica)
source: https://www.amprensa.com/2025/05/alerta-por-filtracion-masiva-de-millones-de-contrasenas-de-sitios-como-amazon-netflix-y-google
---
# Alerta por filtración masiva de millones de contraseñas de sitios como Amazon, Netflix y Google

*Redacción- Una de las filtraciones de datos más alarmantes del año fue descubierta a inicios de mayo por el investigador en ciberseguridad Jeremiah Fowler...*

World · May 30, 2025, 09:30 · Redacción

## In 3 points

- Redacción- Una de las filtraciones de datos más alarmantes del año fue descubierta a inicios de mayo por el investigador en ciberseguridad Jeremiah Fowler, quien identificó una base de datos expuesta sin protección.
- El hallazgo fue reportado por el portal especializado Website Planet y evidencia una peligrosa brecha de seguridad: la base de datos, de 47 GB, no contaba con ninguna contraseña ni estaba cifrada.
- Ejecutar un análisis completo con un antivirus confiableRevisar los permisos de las apps instaladasEliminar cualquier aplicación desconocida o sospechosaCambiar inmediatamente las…

Redacción- Una de las filtraciones de datos más alarmantes del año fue descubierta a inicios de mayo por el investigador en ciberseguridad Jeremiah Fowler, quien identificó una base de datos expuesta sin protección, con más de 184 millones de combinaciones únicas de nombres de usuario y contraseñas.

El hallazgo fue reportado por el portal especializado Website Planet y evidencia una peligrosa brecha de seguridad: la base de datos, de 47 GB, no contaba con ninguna contraseña ni estaba cifrada, y se encontraba alojada en un servidor mal configurado.

¿Qué contenía la base de datos?Los registros incluían credenciales de acceso a redes sociales, servicios bancarios, plataformas de salud, sitios gubernamentales y aplicaciones de mensajería. También se hallaron correos electrónicos con dominios oficiales (.gov) de países como Estados Unidos, Reino Unido, India y Australia, lo que representa un riesgo considerable para entidades públicas.

Fowler señala que los datos habrían sido recolectados por un malware del tipo InfoStealer, un software malicioso diseñado para robar información almacenada en navegadores y aplicaciones, incluyendo contraseñas, cookies y datos de autocompletado.

Este tipo de malware suele propagarse a través de correos de phishing, sitios web infectados o descargas de software no verificadas. Además, se ve impulsado por el modelo de negocio “malware como servicio”, que permite a ciberdelincuentes sin conocimientos técnicos operar herramientas listas para usar mediante suscripciones mensuales.

Sin cifrado y sin responsable identificadoUno de los aspectos más graves es que las contraseñas estaban en texto plano, lo que significa que podían ser utilizadas directamente sin necesidad de desencriptarlas.

El servidor donde se alojaba la base también incluía señales que apuntan a redes de habla portuguesa, como la aparición recurrente del término “Senha” (contraseña, en portugués). Sin embargo, no fue posible identificar con certeza al propietario de la base, ya que uno de los dominios asociados estaba inactivo y el otro ni siquiera estaba registrado. La información del servidor estaba registrada de forma privada, lo que impidió rastrear a los responsables.

Entre las plataformas afectadas se mencionan gigantes como Facebook, Google, Microsoft, Apple, Amazon, Netflix, PayPal, Snapchat, Twitter, Discord, Yahoo, WordPress y Roblox. También se encontraron accesos a instituciones financieras y portales estatales, algunos con enlaces URL directos para autorizar cuentas, lo que facilitaría accesos no autorizados.

Aunque no hay pruebas de que la base haya sido utilizada con fines delictivos, el simple hecho de estar expuesta constituye una amenaza, especialmente al desconocerse cuánto tiempo estuvo accesible ni cuántas veces pudo ser descargada.

¿Cómo protegerse?El incidente pone sobre la mesa la vulnerabilidad de los dispositivos móviles, que concentran gran parte de la información sensible de los usuarios y son blanco frecuente de malware.

Entre los síntomas comunes de infección se incluyen:

Lentitud repentina del dispositivoSobrecalentamientoConsumo excesivo de batería o datosComportamiento extraño de las aplicacionesPropagación de enlaces sospechosos vía contactosRecomendaciones de los expertos:

Ejecutar un análisis completo con un antivirus confiableRevisar los permisos de las apps instaladasEliminar cualquier aplicación desconocida o sospechosaCambiar inmediatamente las contraseñas de servicios sensibles

— AM Prensa · https://www.amprensa.com/en/2025/05/alerta-por-filtracion-masiva-de-millones-de-contrasenas-de-sitios-como-amazon-netflix-y-google
