<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - contrasenas</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 13:56:02 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/contrasenas/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Unos investigadores recurrieron a la ciencia para hallar la mejor forma de crear contraseñas seguras. Estas fueron sus conclusiones]]></title>
                <link>https://www.genbeta.com/seguridad/unos-investigadores-recurrieron-a-ciencia-para-hallar-mejor-forma-crear-contrasenas-seguras-estas-fueron-sus-conclusiones</link>
                <guid>https://www.genbeta.com/seguridad/unos-investigadores-recurrieron-a-ciencia-para-hallar-mejor-forma-crear-contrasenas-seguras-estas-fueron-sus-conclusiones</guid>
                <pubDate>Wed, 03 Dec 2025 18:00:44 +0000</pubDate>
                                         <dc:creator>Gabriela González</dc:creator>
            <dc:creator>Marcos Merino</dc:creator>
                                   <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/c1c671/chatgpt-image-14-nov-2025-15_32_31/1024_2000.png" alt="Unos&#x20;investigadores&#x20;recurrieron&#x20;a&#x20;la&#x20;ciencia&#x20;para&#x20;hallar&#x20;la&#x20;mejor&#x20;forma&#x20;de&#x20;crear&#x20;contrase&#x00F1;as&#x20;seguras.&#x20;Estas&#x20;fueron&#x20;sus&#x20;conclusiones">
    </p>
    <p>Un grupo de investigadores de CyLab, el laboratorio de seguridad y privacidad de la Universidad Carnegie Mellon, han presentado un <a rel="noopener, noreferrer" href="http://www.andrew.cmu.edu/user/nicolasc/publications/Tan-CCS20.pdf">estudio</a> con el que dicen haber desarrollado <strong>una política de creación de contraseñas que son fáciles de recordar y más seguras, una que está respaldada por la ciencia</strong>.</p>
<!-- BREAK 1 --><p>Tras más de una década estudiando el problema, dicen que <strong>este método mantiene el balance ideal entre seguridad y usabilidad</strong>: "Olviden todas las reglas sobre letras mayúsculas y minúsculas, números y símbolos; tu contraseña solo necesita al menos 12 caracteres y debe pasar una prueba de fortaleza en tiempo real desarrollada por los investigadores".</p>
<h2>La poca utilidad de añadir símbolos, caracteres especiales y números solo porque sí</h2><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1024 width=1536 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/172399/chatgpt-image-14-nov-2025-15_29_13/450_1000.webp 450w, https://i.blogs.es/172399/chatgpt-image-14-nov-2025-15_29_13/650_1200.webp 681w,https://i.blogs.es/172399/chatgpt-image-14-nov-2025-15_29_13/1024_2000.webp 1024w, https://i.blogs.es/172399/chatgpt-image-14-nov-2025-15_29_13/1366_2000.webp 1366w" src="https://i.blogs.es/172399/chatgpt-image-14-nov-2025-15_29_13/450_1000.webp" alt="pass2" onerror="this.src='https://i.blogs.es/172399/chatgpt-image-14-nov-2025-15_29_13/450_1000.png';this.srcset='https://i.blogs.es/172399/chatgpt-image-14-nov-2025-15_29_13/450_1000.png 450w, https://i.blogs.es/172399/chatgpt-image-14-nov-2025-15_29_13/650_1200.png 681w,https://i.blogs.es/172399/chatgpt-image-14-nov-2025-15_29_13/1024_2000.png 1024w, https://i.blogs.es/172399/chatgpt-image-14-nov-2025-15_29_13/1366_2000.png 1366w';return false;">
   <img alt="pass2" class="centro_sinmarco" src="https://i.blogs.es/172399/chatgpt-image-14-nov-2025-15_29_13/450_1000.webp">
   
      </div>
</div>
<p>Según los datos recopilados durante la investigación, <strong>añadir mayúsculas, símbolos, números, y caracteres especiales no aumenta la seguridad de la contraseña</strong> tanto como otros requerimientos, y además tiende a tener un impacto negativo en la usabilidad del password.</p>
<!-- BREAK 2 --><p>De hecho, a una conclusión similar llegó hace algunos años Bill Burr, la misma persona que <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/cambiar-constantemente-de-contrasena-y-usar-caracteres-especiales-es-inutil-segun-quien-lo-recomendo-originalmente" data-vars-post-title="Cambiar constantemente de contraseña y usar caracteres especiales es inútil, según quien lo recomendó originalmente" data-vars-post-url="https://www.genbeta.com/seguridad/cambiar-constantemente-de-contrasena-y-usar-caracteres-especiales-es-inutil-segun-quien-lo-recomendo-originalmente">recomendó originalmente</a> que usáramos caracteres especiales y cambiáramos de contraseñas constantemente. <strong>"Es completamente inútil"</strong> dijo, ahora para Burr lo más importante de una contraseña segura es la longitud.</p>
<div class="article-asset-video article-asset-large article-asset-center">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="650" height="366" src="//www.youtube.com/embed/CZfitnL_r98" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p>Los científicos de CyLab han invertido años y mucho más trabajo en intentar probar esto. Para ello, en 2016 desarrollaron un "<a rel="noopener, noreferrer" href="https://www.cylab.cmu.edu/news/2016/09/08-password-meter.html">medidor de fortaleza de contraseña</a>" <strong>alimentado por una red neuronal artificial</strong> que era lo suficientemente pequeño para integrarlo en un navegador web.</p>
<!-- BREAK 3 --><p>El medidor hace cosas como que una vez que has creado una contraseña con al menos 10 caracteres, te empieza a dar sugerencias para hacerla más fuerte y lograr un "mínimo de fortaleza", ya sea añadiendo algún carácter adicional o dividiendo palabras comunes.</p>
<p>Con ese medidor, <strong>los investigadores empezaron a hacer experimentos evaluando combinaciones de diferentes políticas de creación de contraseñas</strong>. En estos experimentos se les pidió a los participantes que crearan y recordaran contraseñas con políticas asignadas al azar, como por ejemplo requerir un mínimo de caracteres, obligar a usar caracteres especiales, bloqueando el uso de contraseñas inseguras (tipo<em> 123456</em> o <em>qwerty</em>), etc.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/como-utilizar-la-nemotecnia-para-crear-y-recordar-contrasenas-complejas-y-seguras" class="pivot-outboundlink" data-vars-post-title="Cómo utilizar la nemotecnia para crear y recordar contraseñas complejas y seguras">
     <img alt="C&#x00F3;mo&#x20;utilizar&#x20;la&#x20;nemotecnia&#x20;para&#x20;crear&#x20;y&#x20;recordar&#x20;contrase&#x00F1;as&#x20;complejas&#x20;y&#x20;seguras" width="375" height="142" src="https://i.blogs.es/28c110/crear-contrasenas-seguras/375_142.webp" onerror='this.src="https://i.blogs.es/28c110/crear-contrasenas-seguras/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/como-utilizar-la-nemotecnia-para-crear-y-recordar-contrasenas-complejas-y-seguras" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cómo utilizar la nemotecnia para crear y recordar contraseñas complejas y seguras">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/como-utilizar-la-nemotecnia-para-crear-y-recordar-contrasenas-complejas-y-seguras" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cómo utilizar la nemotecnia para crear y recordar contraseñas complejas y seguras">Cómo utilizar la nemotecnia para crear y recordar contraseñas complejas y seguras</a>
   </div>
  </div>
 </div>
</div>
<h2>La longitud mínima ideal es de 12 caracteres</h2><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1024 width=1536 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/06b4d1/chatgpt-image-14-nov-2025-15_21_09/450_1000.webp 450w, https://i.blogs.es/06b4d1/chatgpt-image-14-nov-2025-15_21_09/650_1200.webp 681w,https://i.blogs.es/06b4d1/chatgpt-image-14-nov-2025-15_21_09/1024_2000.webp 1024w, https://i.blogs.es/06b4d1/chatgpt-image-14-nov-2025-15_21_09/1366_2000.webp 1366w" src="https://i.blogs.es/06b4d1/chatgpt-image-14-nov-2025-15_21_09/450_1000.webp" alt="pass3" onerror="this.src='https://i.blogs.es/06b4d1/chatgpt-image-14-nov-2025-15_21_09/450_1000.png';this.srcset='https://i.blogs.es/06b4d1/chatgpt-image-14-nov-2025-15_21_09/450_1000.png 450w, https://i.blogs.es/06b4d1/chatgpt-image-14-nov-2025-15_21_09/650_1200.png 681w,https://i.blogs.es/06b4d1/chatgpt-image-14-nov-2025-15_21_09/1024_2000.png 1024w, https://i.blogs.es/06b4d1/chatgpt-image-14-nov-2025-15_21_09/1366_2000.png 1366w';return false;">
   <img alt="pass3" class="centro_sinmarco" src="https://i.blogs.es/06b4d1/chatgpt-image-14-nov-2025-15_21_09/450_1000.webp">
   
      </div>
</div>
<p>Los primeros participantes tenían que ponerse en los zapatos de alguien que se acababa de enterar de que su proveedor de email había sufrido una brecha de datos y necesitaba cambiar su contraseña de inmediato. Unos días después <strong>se les pedía que recordaran su contraseña como medidor de usabilidad</strong> de la política de contraseñas a la que se sometieron.</p>
<!-- BREAK 5 --><p>Los investigadores encontraron que, <strong>una política que requiere tanto un mínimo de fortaleza (determinado por su medidor) como un mínimo de longitud de 12 caracteres, logró un buen balance entre seguridad y usabilidad</strong>.</p>
<p>Es menos fastidioso para un usuario escribir una contraseña más larga en lugar de una con más caracteres especiales, y resulta que también es más seguro</p>
<!-- BREAK 6 --><p>Básicamente, su estudio encontró que las políticas de un mínimo de fortaleza de contraseñas pueden proteger contra ataques online ya sea requiriendo que el usuario ingrese más tipos de caracteres o escriba contraseñas más largas. Sin embargo, <strong>aumentar el límite mínimo de la contraseña logra mayor seguridad a un menor costo en usabilidad</strong>, especialmente en el tiempo que le toma al usuario crear una contraseña que cumpla con la exigencia y en qué tan fastidioso le resulte.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/basics/como-crean-gestionan-sus-contrasenas-editores-xataka" class="pivot-outboundlink" target="_blank" data-vars-post-title="Cómo crean y gestionan sus contraseñas los editores de Xataka">
     <img alt="C&#x00F3;mo&#x20;crean&#x20;y&#x20;gestionan&#x20;sus&#x20;contrase&#x00F1;as&#x20;los&#x20;editores&#x20;de&#x20;Xataka" width="375" height="142" src="https://i.blogs.es/736496/contrasenas/375_142.webp" onerror='this.src="https://i.blogs.es/736496/contrasenas/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/basics/como-crean-gestionan-sus-contrasenas-editores-xataka" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Cómo crean y gestionan sus contraseñas los editores de Xataka">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/basics/como-crean-gestionan-sus-contrasenas-editores-xataka" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Cómo crean y gestionan sus contraseñas los editores de Xataka">Cómo crean y gestionan sus contraseñas los editores de Xataka</a>
   </div>
  </div>
 </div>
</div>
<p>Una política de seguridad útil en combinación con esta es que los servicios utilicen <strong>listas negras de contraseñas inseguras para que el usuario no pueda utilizarlas</strong>. Los investigadores recomiendan que esas listas verifiquen que el usuario no use contraseñas comúnmente filtradas.</p>
<!-- BREAK 7 --><p>El mundo digital lleva años y años <strong>persiguiendo la seguridad en las contraseñas</strong>, pero incluso <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/anos-persiguiendo-seguridad-contrasenas-medidas-basicas-siguen-calar-publico-general" data-vars-post-title="Tras años persiguiendo la seguridad en las contraseñas, las medidas básicas siguen sin calar entre el público general " data-vars-post-url="https://www.genbeta.com/seguridad/anos-persiguiendo-seguridad-contrasenas-medidas-basicas-siguen-calar-publico-general">las medidas más básicas siguen sin calar entre el público general</a>. No es sorpresa entonces que una y otra, y otra vez, las <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/usas-estas-terribles-contrasenas-has-ganado-puesto-peor-2018" data-vars-post-title="Si usas una de estas terribles contraseñas has ganado un puesto entre lo peor de 2018" data-vars-post-url="https://www.genbeta.com/actualidad/usas-estas-terribles-contrasenas-has-ganado-puesto-peor-2018">contraseñas más usadas</a> siguen siendo las mismas terribles como '123456'.</p>
<!-- BREAK 8 --><p>Cuando una empresa u organización no implementa siquiera políticas de fortaleza mínimas como impedir que el usuario use "password" como password, no podemos culpar solo al usuario.</p>
<!-- BREAK 9 --><p>Esta investigación ofrece la idea de que con exigir mínimo una contraseña de 12 caracteres aumentas bastante la seguridad, y ofrece una herramienta que se puede implementar en los navegadores para guiar al usuario a crear una más segura, <strong>en lugar de ofrecer el semáforo tradicional que solo te dice "débil, fuerte, muy fuerte</strong>".</p>
<!-- BREAK 10 --><p>Imágenes | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/autocompletado-contrasenas-chrome-edge-comodo-como-inseguro-asi-te-pueden-robar-segundos" data-vars-post-title="El autocompletado de contraseñas en Chrome o en Edge es tan cómodo como inseguro. Así te las pueden robar en segundos " data-vars-post-url="https://www.genbeta.com/seguridad/autocompletado-contrasenas-chrome-edge-comodo-como-inseguro-asi-te-pueden-robar-segundos" >El autocompletado de contraseñas en Chrome o en Edge es tan cómodo como inseguro. Así te las pueden robar en segundos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[La DGT desvela sin querer una contraseña en horarios de máxima audencia. Estaba en un post-ít y era insultantemente fácil]]></title>
                <link>https://www.genbeta.com/seguridad/informativos-telecinco-desvela-querer-post-it-contrasena-dgt-resulta-que-insultantemente-facil</link>
                <guid>https://www.genbeta.com/seguridad/informativos-telecinco-desvela-querer-post-it-contrasena-dgt-resulta-que-insultantemente-facil</guid>
                <pubDate>Wed, 26 Nov 2025 13:17:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/b54706/the_pass_post-it/1024_2000.png" alt="La&#x20;DGT&#x20;desvela&#x20;sin&#x20;querer&#x20;una&#x20;contrase&#x00F1;a&#x20;en&#x20;horarios&#x20;de&#x20;m&#x00E1;xima&#x20;audencia.&#x20;Estaba&#x20;en&#x20;un&#x20;post-&#x00ED;t&#x20;y&#x20;era&#x20;insultantemente&#x20;f&#x00E1;cil">
    </p>
    <p>Habitualmente se nos insiste en que utilicemos contraseñas fuertes, difíciles de adivinar y a buen recaudo de miradas indiscretas. Sin embargo, parece que algunas instituciones públicas son las primeras en incumplir esos consejos. Si hace poco nos sorprendía <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/contrasena-louvre-investigacion-robo-museo-louvre-desvela-absurda-contrasena-su-sistema-seguridad" data-vars-post-title="Contraseña: &quot;LOUVRE&quot;. La investigación del robo en el museo del Louvre desvela la absurda contraseña de su sistema de seguridad " data-vars-post-url="https://www.genbeta.com/seguridad/contrasena-louvre-investigacion-robo-museo-louvre-desvela-absurda-contrasena-su-sistema-seguridad" >la noticia sobre el sistema de seguridad del Museo del Louvre</a>, ahora es la DGT la protagonista.</p>
<!-- BREAK 1 --><p>Y es que la Dirección General de Tráfico, se ha visto envuelta en una polémica al respecto después de que Informativos Telecinco mostrara accidentalmente, en horario de máxima audiencia, <strong>un post-it pegado en un monitor con un nombre de usuario y una contraseña escritos</strong>. Y lo peor de todo es que esta última resultaba insultantemente fácil.</p>
<!-- BREAK 2 --><p>La escena apenas dura un instante en el reportaje emitido por la cadena, pero eso significa poco en los tiempos de las capturas de pantalla, por lo que ha sido suficiente para indignar a muchos usuarios concienciados con el tema de la ciberseguridad, que no ha tardado en difundir el desliz en redes.</p>
<!-- BREAK 3 --><p>Y es que la clave revelada es <strong>tan extremadamente simple</strong> que a muchos les resultará difícil creer que forme parte de un sistema informático gubernamental.</p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=1707 width=1280 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/1f4df3/1763737539832/450_1000.webp 450w, https://i.blogs.es/1f4df3/1763737539832/650_1200.webp 681w,https://i.blogs.es/1f4df3/1763737539832/1024_2000.webp 1024w, https://i.blogs.es/1f4df3/1763737539832/1366_2000.webp 1366w" src="https://i.blogs.es/1f4df3/1763737539832/450_1000.webp" alt="pass" onerror="this.src='https://i.blogs.es/1f4df3/1763737539832/450_1000.jpeg';this.srcset='https://i.blogs.es/1f4df3/1763737539832/450_1000.jpeg 450w, https://i.blogs.es/1f4df3/1763737539832/650_1200.jpeg 681w,https://i.blogs.es/1f4df3/1763737539832/1024_2000.jpeg 1024w, https://i.blogs.es/1f4df3/1763737539832/1366_2000.jpeg 1366w';return false;">
   <img alt="pass" class="centro_sinmarco" src="https://i.blogs.es/1f4df3/1763737539832/450_1000.webp">
   
        <span>Vía Carlos Cantero en LinkedIn</span>
   </div>
   </div>
</div>
<p>Y es que la contraseña expuesta no era otra que <strong>'54321'</strong>, una secuencia presente en todos los <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/metodos-usados-efectivos-para-descifrar-contrasenas-como-puedes-protegerte" data-vars-post-title="Los métodos más usados y efectivos para descifrar contraseñas (y cómo puedes protegerte)" data-vars-post-url="https://www.genbeta.com/a-fondo/metodos-usados-efectivos-para-descifrar-contrasenas-como-puedes-protegerte" >'diccionarios de contraseñas' usados por los hackers</a> para agilizar sus ciberataques, y considerada uno de los ejemplos más flagrantes de mala práctica digital.</p>
<!-- BREAK 5 --><h2>Un descuido grabado en alta definición</h2><p>El incidente salió a la luz gracias a profesionales del sector, como <strong>Carlos Cantero</strong>, especialista en Ciberinteligencia y OSINT. Al detener uno de los fotogramas del reportaje, observó que en la parte inferior de un monitor de la DGT había una pegatina con <strong>usuario y contraseña claramente visibles</strong>.</p>
<p>Así lo denunciaba Cantero en <a rel="noopener, noreferrer" href="https://www.linkedin.com/posts/carlos-cantero-007037251_la-dgt-filtra-sus-propias-contrase%C3%B1as-en-activity-7397651441487593472-MGev/" >su publicación de LinkedIn</a>:</p>
<blockquote>"El hecho de que la DGT tenga el usuario y la contraseña insegura pegada al propio monitor, da bastante que pensar, sobre todo sabiendo el infierno que es España a nivel de protección de datos".</blockquote><p>Algunos espectadores también lograron distinguir que, además de las credenciales, <strong>se mostraba el dominio privado del servicio interno utilizado para gestionar incidencias</strong>. Aunque ese dominio pueda estar protegido por VPN o filtrado de IPs, la mera exposición supone un riesgo potencial adicional.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/resulta-que-obligarnos-a-cambiar-regularmente-contrasena-no-era-buena-idea-como-parecia-se-pone-facil-a-hackers" class="pivot-outboundlink" data-vars-post-title="Resulta que obligarnos a cambiar regularmente de contraseña no era tan buena idea como parecía: se lo pone más fácil a los hackers ">
     <img alt="Resulta&#x20;que&#x20;obligarnos&#x20;a&#x20;cambiar&#x20;regularmente&#x20;de&#x20;contrase&#x00F1;a&#x20;no&#x20;era&#x20;tan&#x20;buena&#x20;idea&#x20;como&#x20;parec&#x00ED;a&#x3A;&#x20;se&#x20;lo&#x20;pone&#x20;m&#x00E1;s&#x20;f&#x00E1;cil&#x20;a&#x20;los&#x20;hackers&#x20;" width="375" height="142" src="https://i.blogs.es/a55b35/3bd50c8d3ca2a1aca9227c0560d85631/375_142.webp" onerror='this.src="https://i.blogs.es/a55b35/3bd50c8d3ca2a1aca9227c0560d85631/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/resulta-que-obligarnos-a-cambiar-regularmente-contrasena-no-era-buena-idea-como-parecia-se-pone-facil-a-hackers" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Resulta que obligarnos a cambiar regularmente de contraseña no era tan buena idea como parecía: se lo pone más fácil a los hackers ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/resulta-que-obligarnos-a-cambiar-regularmente-contrasena-no-era-buena-idea-como-parecia-se-pone-facil-a-hackers" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Resulta que obligarnos a cambiar regularmente de contraseña no era tan buena idea como parecía: se lo pone más fácil a los hackers ">Resulta que obligarnos a cambiar regularmente de contraseña no era tan buena idea como parecía: se lo pone más fácil a los hackers </a>
   </div>
  </div>
 </div>
</div>
<h2>Llueve sobre mojado</h2>
<p>Hay que tener en cuenta que la DGT arrastra un <strong>historial reciente de incidentes</strong> relacionados con la seguridad informática. No hace tanto que el organismo sufrió un ataque que <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/dgt-investiga-gran-hackeo-han-puesto-a-venta-34-millones-datos-conductores-confidencial" data-vars-post-title="La DGT investiga un gran hackeo: han puesto a la venta 34 millones de datos de conductores, según El Confidencial" data-vars-post-url="https://www.genbeta.com/actualidad/dgt-investiga-gran-hackeo-han-puesto-a-venta-34-millones-datos-conductores-confidencial" >permitió el robo de los datos de 34 millones de conductores</a>, posteriormente puestos a la venta en la <em>deep web</em> por apenas 3.000 euros, dando pie a <strong>una de las mayores campañas de suplantación vividas en España</strong>. En esos meses, miles de ciudadanos recibieron correos falsos que simulaban multas urgentes, mensajes que permitían a los atacantes acceder a cuentas bancarias privadas.</p>
<!-- BREAK 6 --><p>En este contexto, el nuevo desliz resulta particularmente grave. Y es que colocar <strong>usuario y contraseña en un papel visible</strong> es una de las prácticas más inseguras posibles en un entorno profesional, y aún más cuando se trata de dependencias de una institución pública que custodia información crítica de millones de ciudadanos.</p>
<div class="article-asset-summary article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="sumario">Los especialistas recuerdan que claves tan triviales como "54321" son las primeras contraseñas que un sistema automatizado probaría</div>
   </div>
</div>
<h2>Lecciones no aprendidas</h2><p>Este tipo de errores no son fallos aislados, sino síntomas estructurales de un problema más profundo: <strong>la falta de cultura de seguridad digital dentro de ciertos organismos públicos</strong>. Estas brechas no suelen deberse a grandes ataques externos, sino a pequeñas negligencias internas, acumuladas durante años y normalizadas en el día a día del trabajo administrativo. Los expertos recomiendan:</p>
<ul><li>evitar cualquier contraseña visible en espacios comunes,</li><li>utilizar <a class="text-outboundlink" href="https://www.xataka.com/basics/16-mejores-gestores-contrasenas-para-proteger-recordar-todas-que-tengas" data-vars-post-title="Gestores de contraseñas: cuáles son los mejores para proteger y recordar todas las que tengas" data-vars-post-url="https://www.xataka.com/basics/16-mejores-gestores-contrasenas-para-proteger-recordar-todas-que-tengas" >gestores de contraseñas</a>,</li><li>y, sobre todo, establecer <strong>contraseñas complejas y únicas para cada servicio</strong>.</li></ul><p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/estamos-sustituyendo-contrasenas-algo-peor-asi-facilitan-codigos-solo-uso-nuevos-tipos-ataque" data-vars-post-title="&quot;Estamos sustituyendo las contraseñas por algo peor&quot;: así facilitan los códigos de un solo uso nuevos tipos de ataque " data-vars-post-url="https://www.genbeta.com/seguridad/estamos-sustituyendo-contrasenas-algo-peor-asi-facilitan-codigos-solo-uso-nuevos-tipos-ataque">"Estamos sustituyendo las contraseñas por algo peor": así facilitan los códigos de un solo uso nuevos tipos de ataque</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Contraseña: "LOUVRE". La investigación del robo en el museo del Louvre desvela la absurda contraseña de su sistema de seguridad ]]></title>
                <link>https://www.genbeta.com/seguridad/contrasena-louvre-investigacion-robo-museo-louvre-desvela-absurda-contrasena-su-sistema-seguridad</link>
                <guid>https://www.genbeta.com/seguridad/contrasena-louvre-investigacion-robo-museo-louvre-desvela-absurda-contrasena-su-sistema-seguridad</guid>
                <pubDate>Tue, 04 Nov 2025 13:30:44 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/c244df/chatgpt-image-4-nov-2025-14_02_27/1024_2000.png" alt="Contrase&#x00F1;a&#x3A;&#x20;&quot;LOUVRE&quot;.&#x20;La&#x20;investigaci&#x00F3;n&#x20;del&#x20;robo&#x20;en&#x20;el&#x20;museo&#x20;del&#x20;Louvre&#x20;desvela&#x20;la&#x20;absurda&#x20;contrase&#x00F1;a&#x20;de&#x20;su&#x20;sistema&#x20;de&#x20;seguridad&#x20;">
    </p>
    <p>El pasado 19 de octubre, a pleno día y bajo la mirada sorprendida de cientos de turistas, el Museo del Louvre fue escenario de uno de los robos más audaces de la historia moderna: dos hombres disfrazados de operarios irrumpieron en la 'Galería Apolo', <strong>hogar de los tesoros más valiosos del patrimonio francés</strong>, y en cuestión de minutos destrozaron las vitrinas que contenían joyas napoleónicas y coronas de incalculable valor.</p>
<!-- BREAK 1 --><p><strong>El botín, estimado en </strong><strong>88 millones de euros</strong>, desapareció junto a los ladrones cuando éstos huyeron en scooters por las calles del centro de París antes de que la policía fuera capaz de reaccionar. Las cámaras de seguridad, destinadas a documentar cada rincón del museo más visitado del mundo,<strong> sólo pudieron registrar imágenes borrosas e incompletas</strong>.</p>
<h2>Un museo famoso a la altura del betún</h2>
<p>La conmoción inicial ha dado paso a la incredulidad cuando, dos semanas, el periódico francés <em>Libération</em> ha revelado el detalle más embarazoso de la investigación:</p>
<!-- BREAK 2 --><blockquote><p>el sistema de videovigilancia del museo tenía como contraseña... <strong>«LOUVRE»</strong>.</p>
</blockquote>
<p>El dato ha destapado una década de negligencia tecnológica. Los auditores de la <em>ANSII (Agencia Nacional de Seguridad de los Sistemas de Información)</em> <strong>ya habían alertado en 2014 que las contraseñas 'triviales' como </strong><strong><em>LOUVRE</em></strong><strong> y </strong><strong><em>THALES</em></strong> (el nombre del proveedor del software de seguridad) podrían ser aprovechadas para manipular cámaras y modificar permisos de acceso.</p>
<!-- BREAK 3 --><p>El informe de la ANSSI fue demoledor: quien lograra acceder a la red interna del museo podría <em>facilitar el robo de obras de arte</em>. Once años después, la advertencia se cumplió palabra por palabra.</p>
<h2>Auditorías de seguridad, ¿para qué?</h2>
<p>Los documentos obtenidos por <em>Libération</em> muestran que el problema iba más allá de las contraseñas. El Louvre operaba <strong>servidores con Windows Server 2003</strong> y, hasta hace poco, aún coexistían equipos con <strong>Windows 2000</strong>, un sistema operativo abandonado hace más de una década.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/este-grupo-hacker-colo-raspberry-pi-35-dolares-banco-para-robar-toda-su-red-cajeros-cerca-estuvieron-lograrlo" class="pivot-outboundlink" data-vars-post-title="Este grupo hacker coló una Raspberry Pi de 35 dólares en un banco para robar en toda su red de cajeros. Cerca estuvieron de lograrlo ">
     <img alt="Este&#x20;grupo&#x20;hacker&#x20;col&#x00F3;&#x20;una&#x20;Raspberry&#x20;Pi&#x20;de&#x20;35&#x20;d&#x00F3;lares&#x20;en&#x20;un&#x20;banco&#x20;para&#x20;robar&#x20;en&#x20;toda&#x20;su&#x20;red&#x20;de&#x20;cajeros.&#x20;Cerca&#x20;estuvieron&#x20;de&#x20;lograrlo&#x20;" width="375" height="142" src="https://i.blogs.es/4b6029/chatgpt-image-1-ago-2025-15_27_41/375_142.webp" onerror='this.src="https://i.blogs.es/4b6029/chatgpt-image-1-ago-2025-15_27_41/375_142.png"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/este-grupo-hacker-colo-raspberry-pi-35-dolares-banco-para-robar-toda-su-red-cajeros-cerca-estuvieron-lograrlo" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Este grupo hacker coló una Raspberry Pi de 35 dólares en un banco para robar en toda su red de cajeros. Cerca estuvieron de lograrlo ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/este-grupo-hacker-colo-raspberry-pi-35-dolares-banco-para-robar-toda-su-red-cajeros-cerca-estuvieron-lograrlo" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Este grupo hacker coló una Raspberry Pi de 35 dólares en un banco para robar en toda su red de cajeros. Cerca estuvieron de lograrlo ">Este grupo hacker coló una Raspberry Pi de 35 dólares en un banco para robar en toda su red de cajeros. Cerca estuvieron de lograrlo </a>
   </div>
  </div>
 </div>
</div>
<p>Las actualizaciones eran "imposibles" (debido a la <strong>dependencia de software propietario descontinuado</strong>), y los contratos de mantenimiento con proveedores privados se renovaban sin control ni auditorías completas.</p>
<!-- BREAK 5 --><p>En 2017, una nueva evaluación del Instituto Nacional de Estudios Avanzados en Seguridad y Justicia reiteró las "graves deficiencias" del sistema y advirtió sobre la accesibilidad de las azoteas durante las obras, la mala gestión del flujo de visitantes y la fragmentación del control interno.<strong> Ni una sola de estas recomendaciones fue implementada por completo</strong>.</p>
<!-- BREAK 6 --><h2>Golpe electoral y reputacional</h2><p>La ministra de Cultura, <strong>Rachida Dati</strong>, reaccionó con torpeza: en los primeros días tras el robo insistió en que "los dispositivos de seguridad no habían fallado"... pero diez días más tarde reconoció ante el Senado que "sí existieron brechas y fallos de gestión", prometiendo una investigación exhaustiva.</p>
<p>El escándalo llega en un momento crítico para Dati, candidata a la alcaldía de París. Mientras, el museo que protege la <em>Mona Lisa</em> ha demostrado no poder protegerse ni a sí mismo.</p>
<!-- BREAK 7 --><p>Los informes filtrados han provocado indignación en la opinión pública y una ola de memes en redes sociales, <a rel="noopener, noreferrer" href="https://bsky.app/profile/cassmarshall.bsky.social/post/3m4qoqxwyuc2u" >comparando</a> la ciberseguridad del Louvre con la de videojuegos en los que los personajes dejan las contraseñas pegadas en post-its.</p>
<!-- BREAK 8 --><h2>Un robo de baja sofisticación y alta humillación</h2><p>Lejos de la figura del ladrón elegante al estilo <em>Arsène Lupin</em>, los sospechosos detenidos —cuatro hombres y una mujer, residentes en Seine-Saint-Denis— resultaron ser <strong>delincuentes comunes</strong>, sin vínculos con el crimen organizado. Dos de ellos fueron arrestados al intentar huir del país; tres fueron liberados sin cargos.</p>
<p>Las autoridades no han recuperado ninguna de las ocho joyas sustraídas. La Fiscalía de París describe el caso como <strong>"un asalto planificado pero técnicamente rudimentario"</strong>, lo que hace aún más evidente el colapso del sistema de seguridad del museo.</p>
<!-- BREAK 9 --><p>Vía | <a rel="noopener, noreferrer" href="https://www.liberation.fr/checknews/louvre-en-mot-de-passe-logiciels-obsoletes-mises-a-jour-impossibles-dix-ans-de-failles-dans-la-securite-informatique-du-premier-musee-au-monde-20251101_RD5YGV6WMVAXLL6U3SRGVFBIBY/" >Libération</a></p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/hace-cinco-anos-hubo-robo-bitcoins-valor-14-500-millones-euros-no-se-habia-desvelado-ahora" data-vars-post-title="Hace cinco años hubo un robo de bitcoins por valor de 14.500 millones de euros... y no se había desvelado hasta ahora " data-vars-post-url="https://www.genbeta.com/seguridad/hace-cinco-anos-hubo-robo-bitcoins-valor-14-500-millones-euros-no-se-habia-desvelado-ahora" >Hace cinco años hubo un robo de bitcoins por valor de 14.500 millones de euros... y no se había desvelado hasta ahora</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un hacker cuenta los errores que cometemos al elegir una contraseña. No todos son tan obvios ]]></title>
                <link>https://www.genbeta.com/seguridad/hacker-cuenta-errores-que-cometemos-al-elegir-contrasena-no-todos-obvios</link>
                <guid>https://www.genbeta.com/seguridad/hacker-cuenta-errores-que-cometemos-al-elegir-contrasena-no-todos-obvios</guid>
                <pubDate>Fri, 31 Oct 2025 16:51:21 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/a81338/chatgpt-image-30-oct-2025-18_21_24/1024_2000.png" alt="Un&#x20;hacker&#x20;cuenta&#x20;los&#x20;errores&#x20;que&#x20;cometemos&#x20;al&#x20;elegir&#x20;una&#x20;contrase&#x00F1;a.&#x20;No&#x20;todos&#x20;son&#x20;tan&#x20;obvios&#x20;">
    </p>
    <p>A diario, millones de personas confían en sus PCs y dispositivos móviles gestionar su información personal, realizar transacciones bancarias, o acceder a redes sociales y correos electrónicos. Sin embargo, muchos siguen utilizando contraseñas débiles y fácilmente predecibles, lo que pone en riesgo la seguridad de sus datos.</p>
<!-- BREAK 1 --><p>Joe Cockroft, un hacker ético y experto en ciberseguridad, ha señalado un error común en el que caen los usuarios cuando intentan proteger sus datos: usar información personal a modo de contraseñas. Y es que<strong> muchos optan por utilizar nombres de familiares, equipos de fútbol favoritos, o ciudades</strong> donde viven, ya que son fáciles de recordar.</p>
<p>Sin embargo, todo esto hace que las contraseñas sean también más fáciles de descifrar, pues <strong>esta información usada en la contraseña suele estar disponible públicamente</strong> a través de redes sociales o sencillas búsquedas online:</p>
<!-- BREAK 2 --><blockquote>"Utilizar información identificable, como el nombre de tu equipo de fútbol favorito o los nombres de tus hijos, hace que tu contraseña sea mucho más fácil de descifrar".</blockquote><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/seguridad/estamos-2023-123456-sigue-siendo-contrasena-usada-hablemos-como-crear-gestionar-contrasena-segura" class="pivot-outboundlink" target="_blank" data-vars-post-title="Estamos en 2023 y 123456 sigue siendo la contraseña más usada. Tenemos un problema de gestión de seguridad">
     <img alt="Estamos&#x20;en&#x20;2023&#x20;y&#x20;123456&#x20;sigue&#x20;siendo&#x20;la&#x20;contrase&#x00F1;a&#x20;m&#x00E1;s&#x20;usada.&#x20;Tenemos&#x20;un&#x20;problema&#x20;de&#x20;gesti&#x00F3;n&#x20;de&#x20;seguridad" width="375" height="142" src="https://i.blogs.es/5783fc/contrasena/375_142.webp" onerror='this.src="https://i.blogs.es/5783fc/contrasena/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/seguridad/estamos-2023-123456-sigue-siendo-contrasena-usada-hablemos-como-crear-gestionar-contrasena-segura" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Estamos en 2023 y 123456 sigue siendo la contraseña más usada. Tenemos un problema de gestión de seguridad">Xataka</a>
    </div>
    <a href="https://www.xataka.com/seguridad/estamos-2023-123456-sigue-siendo-contrasena-usada-hablemos-como-crear-gestionar-contrasena-segura" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Estamos en 2023 y 123456 sigue siendo la contraseña más usada. Tenemos un problema de gestión de seguridad">Estamos en 2023 y 123456 sigue siendo la contraseña más usada. Tenemos un problema de gestión de seguridad</a>
   </div>
  </div>
 </div>
</div>
<div class="article-asset-summary article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="sumario"> Los ciberdelincuentes pueden investigar tus perfiles en redes sociales para obtener datos personales y, con suficiente información, lograr acceder a tus cuentas online</div>
   </div>
</div>
<h2>Consejos de sentido común</h2><p>La recomendación de Cockroft para proteger tus cuentas es sencilla, pero efectiva... y pocas veces seguida: crear contraseñas que sean complejas y difíciles de predecir. Según su consejo, una contraseña segura debe:</p>
<ul><li>Contener una combinación de <strong>letras</strong> (tanto mayúsculas como minúsculas), <strong>números y símbolos especiales.</strong></li><li><strong>Evitar el uso de una misma contraseña para múltiples cuentas</strong> (así, si un ciberdelincuente logra descifrar una contraseña que usas en varias plataformas, podría tener acceso a todas tus cuentas).</li><li><strong>Modificarse regularmente</strong> (así como revisar periódicamente si tus cuentas han sido comprometidas).</li></ul><p>Un paso adicional recomendado por los expertos es activar, siempre que esté disponible, la <strong>autenticación de dos factores (2FA)</strong>, una capa extra de seguridad que requiere, además de la contraseña, una verificación adicional, como un código enviado a tu teléfono móvil o correo electrónico.</p>
<h3>Las diez contraseñas más peligrosas... del Reino Unido (pero toma nota igualmente)</h3><p>Las contraseñas más populares, nos recuerda Cockroft, son también las más vulnerables: por ello<strong> es crucial dejar de lado la comodidad de recordar una palabra simple</strong> para evitar problemas mayores en el futuro.</p>
<p>En <a rel="noopener, noreferrer" href="https://www.dailymail.co.uk/news/article-13961727/ethical-hacker-popular-passwords-never-use.html">declaraciones</a> al Daily Mail, este hacker revelaba las diez contraseñas más populares entre los usuarios británicos. Contraseñas que, según su criterio, nunca deben utilizarse debido a su vulnerabilidad frente a ciberataques.</p>
<!-- BREAK 3 --><p><strong>A grandes rasgos, la lista se parece mucho a la española</strong>: muchas cadenas numéricas ordenadas, obviedades como "password" y "qwerty"... y nombres de grandes equipos de fútbol.</p>
<!-- BREAK 4 --><ol><li value="1"><em>123456</em></li><li value="2"><em>password</em></li><li value="3"><em>qwerty</em></li><li value="4"><em>liverpool</em></li><li value="5"><em>123456789</em></li><li value="6"><em>arsenal</em></li><li value="7"><em>12345678</em></li><li value="8"><em>12345</em></li><li value="9"><em>abc123</em></li><li value="10"><em>chelsea</em></li></ol><p>Toda contraseña popular es también extremadamente fácil de descifrar: los ciberdelincuentes <strong>utilizan programas especializados que prueban listas extensas de combinaciones de contraseñas comunes</strong>. Dichas listas pueden contener miles o incluso millones de posibles contraseñas, facilitando el acceso no autorizado a cuentas personales en cuestión de minutos.</p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/policia-nacional-da-truco-definitivo-para-evitar-estafas-peligrosas-infalible" data-vars-post-title="La Policía Nacional da el truco definitivo para evitar una de las estafas más peligrosas. Es infalible " data-vars-post-url="https://www.genbeta.com/seguridad/policia-nacional-da-truco-definitivo-para-evitar-estafas-peligrosas-infalible">La Policía Nacional da el truco definitivo para evitar una de las estafas más peligrosas. Es infalible</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[El autocompletado de contraseñas en Chrome o en Edge es tan cómodo como inseguro. Así te las pueden robar en segundos ]]></title>
                <link>https://www.genbeta.com/seguridad/autocompletado-contrasenas-chrome-edge-comodo-como-inseguro-asi-te-pueden-robar-segundos</link>
                <guid>https://www.genbeta.com/seguridad/autocompletado-contrasenas-chrome-edge-comodo-como-inseguro-asi-te-pueden-robar-segundos</guid>
                <pubDate>Sat, 18 Oct 2025 09:01:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/a6e37f/chatgpt-image-16-oct-2025-14_23_11/1024_2000.png" alt="El&#x20;autocompletado&#x20;de&#x20;contrase&#x00F1;as&#x20;en&#x20;Chrome&#x20;o&#x20;en&#x20;Edge&#x20;es&#x20;tan&#x20;c&#x00F3;modo&#x20;como&#x20;inseguro.&#x20;As&#x00ED;&#x20;te&#x20;las&#x20;pueden&#x20;robar&#x20;en&#x20;segundos&#x20;">
    </p>
    <p>Seguro que no soy el único que usa <strong>habitualmente la función de 'Guardar contraseña' del navegador</strong>. Al fin y al cabo, puede parecer el mejor modo de no tener que estar <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/como-utilizar-la-nemotecnia-para-crear-y-recordar-contrasenas-complejas-y-seguras" data-vars-post-title="Cómo utilizar la nemotecnia para crear y recordar contraseñas complejas y seguras" data-vars-post-url="https://www.genbeta.com/a-fondo/como-utilizar-la-nemotecnia-para-crear-y-recordar-contrasenas-complejas-y-seguras">recordando cada una de las contraseñas que creamos</a>, o bien, incluso cuando tenemos una excelente memoria, puede ser que lo hagamos únicamente porque no queremos andar escribiendo la contraseña cada vez que entramos en la web en cuestión.</p>
<!-- BREAK 1 --><p>Pero, claro, eso puede generar algunos problemas de seguridad nuevos. Porque si la contraseña en cuestión se queda guardada en nuestro PC, <strong>cualquiera con acceso a nuestro navegador</strong> (familiares, compañeros de trabajo) <strong>puede acceder a nuestras contraseñas</strong>.</p>
<!-- BREAK 2 --><p>Ya, ya, aquí es donde me puedes decir que para revisar las contraseñas guardadas es necesario acceder al perfil de usuario del navegador, ir a la sección de contraseñas y <strong>conocer nuestra propia contraseña del sistema operativo</strong> para que el navegador muestre la que buscamos.</p>
<!-- BREAK 3 --><p>Así dicho, parece algo bastante seguro, es cierto. Pero, ¿y si hubiera un método enormemente sencillo que <strong>permitiera a cualquiera con acceso a nuestro navegador</strong> (siempre que usemos un navegador basado en Chromium, como Google Chrome o MS Edge) <strong>revelar cualquier contraseña guardada</strong>... con la única condición de entrar en el formulario de login de la web en cuestión?</p>
<!-- BREAK 4 --><p><strong>Ya no estaríamos tan convencidos</strong> de que la costumbre de guardar contraseñas en el navegador sea tan segura, ¿verdad? Pues analicemos ese método con detalle.</p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/cuidado-mostrar-contrasena-corrector-texto-chrome-edge-envia-a-nube-datos-privados-que-escribes-web" class="pivot-outboundlink" data-vars-post-title="Cuidado con 'Mostrar contraseña': el corrector de texto de Chrome y Edge envía a la nube los datos privados que escribes en la web">
     <img alt="Cuidado&#x20;con&#x20;&#x27;Mostrar&#x20;contrase&#x00F1;a&#x27;&#x3A;&#x20;el&#x20;corrector&#x20;de&#x20;texto&#x20;de&#x20;Chrome&#x20;y&#x20;Edge&#x20;env&#x00ED;a&#x20;a&#x20;la&#x20;nube&#x20;los&#x20;datos&#x20;privados&#x20;que&#x20;escribes&#x20;en&#x20;la&#x20;web" width="375" height="142" src="https://i.blogs.es/189251/spell/375_142.webp" onerror='this.src="https://i.blogs.es/189251/spell/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/cuidado-mostrar-contrasena-corrector-texto-chrome-edge-envia-a-nube-datos-privados-que-escribes-web" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cuidado con 'Mostrar contraseña': el corrector de texto de Chrome y Edge envía a la nube los datos privados que escribes en la web">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/cuidado-mostrar-contrasena-corrector-texto-chrome-edge-envia-a-nube-datos-privados-que-escribes-web" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cuidado con 'Mostrar contraseña': el corrector de texto de Chrome y Edge envía a la nube los datos privados que escribes en la web">Cuidado con &#039;Mostrar contraseña&#039;: el corrector de texto de Chrome y Edge envía a la nube los datos privados que escribes en la web</a>
   </div>
  </div>
 </div>
</div>
<h2>Así puedes 'desofuscar' las contraseñas</h2><p>En primer lugar, accedemos a una web que pueda tener una contraseña guardada en el navegador en el que estamos. Gmail, X o Outlook pueden ser apuestas seguras, aunque en este caso vamos a utilizar Evernote. <strong>Una vez que intentemos iniciar sesión, veremos que la contraseña se nos muestra ofuscada con puntos o asteriscos</strong>.</p>
<p>Podríamos simplemente darle a 'Iniciar sesión' (otro potencial problema de seguridad), pero imaginemos que lo que nos interesa es saber la contraseña para saber si el usuario ha usado la misma en servicios con información más 'jugosa'.</p>
<!-- BREAK 6 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=812 width=786 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/78a7c3/1366_2000-5-/450_1000.webp 450w, https://i.blogs.es/78a7c3/1366_2000-5-/650_1200.webp 681w,https://i.blogs.es/78a7c3/1366_2000-5-/1024_2000.webp 1024w, https://i.blogs.es/78a7c3/1366_2000-5-/1366_2000.webp 1366w" src="https://i.blogs.es/78a7c3/1366_2000-5-/450_1000.webp" alt="Pass1" onerror="this.src='https://i.blogs.es/78a7c3/1366_2000-5-/450_1000.jpeg';this.srcset='https://i.blogs.es/78a7c3/1366_2000-5-/450_1000.jpeg 450w, https://i.blogs.es/78a7c3/1366_2000-5-/650_1200.jpeg 681w,https://i.blogs.es/78a7c3/1366_2000-5-/1024_2000.jpeg 1024w, https://i.blogs.es/78a7c3/1366_2000-5-/1366_2000.jpeg 1366w';return false;">
   <img alt="Pass1" class="centro_sinmarco" src="https://i.blogs.es/78a7c3/1366_2000-5-/450_1000.webp">
   
      </div>
</div>
<p>Llegados a este punto, el siguiente paso es muy sencillo: hacemos clic con el botón derecho en el campo de la contraseña, <strong>clicamos en 'Inspeccionar' y veremos cómo se despliegan en un lateral las herramientas de desarrollo web</strong>, que nos permite alterar en directo el código de la web que estemos visualizando.&nbsp;</p>
<!-- BREAK 7 --><p>Automáticamente, aparecerá destacada la porción del código HTML que hace que se muestre el elemento en el que hayamos hecho clic. En este caso, un <em>'input type="password"...</em>'.</p>
<!-- BREAK 8 --><div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="" height=450 width=1360 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/437c23/1366_2000-4-/450_1000.webp 450w, https://i.blogs.es/437c23/1366_2000-4-/650_1200.webp 681w,https://i.blogs.es/437c23/1366_2000-4-/1024_2000.webp 1024w, https://i.blogs.es/437c23/1366_2000-4-/1366_2000.webp 1366w" src="https://i.blogs.es/437c23/1366_2000-4-/450_1000.webp" alt="Pass2" onerror="this.src='https://i.blogs.es/437c23/1366_2000-4-/450_1000.jpeg';this.srcset='https://i.blogs.es/437c23/1366_2000-4-/450_1000.jpeg 450w, https://i.blogs.es/437c23/1366_2000-4-/650_1200.jpeg 681w,https://i.blogs.es/437c23/1366_2000-4-/1024_2000.jpeg 1024w, https://i.blogs.es/437c23/1366_2000-4-/1366_2000.jpeg 1366w';return false;">
   <img alt="Pass2" class="" src="https://i.blogs.es/437c23/1366_2000-4-/450_1000.webp">
   
      </div>
</div>
<p>Pues bien, sólo tenemos que <strong>seleccionar el texto 'password' del código HTML y cambiarlo por 'text'</strong>, y a continuación, pulsar <em>intro</em>.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=300 width=540 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/d7a217/1366_2000-3-/450_1000.webp 450w, https://i.blogs.es/d7a217/1366_2000-3-/650_1200.webp 681w,https://i.blogs.es/d7a217/1366_2000-3-/1024_2000.webp 1024w, https://i.blogs.es/d7a217/1366_2000-3-/1366_2000.webp 1366w" src="https://i.blogs.es/d7a217/1366_2000-3-/450_1000.webp" alt="Pass3" onerror="this.src='https://i.blogs.es/d7a217/1366_2000-3-/450_1000.jpeg';this.srcset='https://i.blogs.es/d7a217/1366_2000-3-/450_1000.jpeg 450w, https://i.blogs.es/d7a217/1366_2000-3-/650_1200.jpeg 681w,https://i.blogs.es/d7a217/1366_2000-3-/1024_2000.jpeg 1024w, https://i.blogs.es/d7a217/1366_2000-3-/1366_2000.jpeg 1366w';return false;">
   <img alt="Pass3" class="centro_sinmarco" src="https://i.blogs.es/d7a217/1366_2000-3-/450_1000.webp">
   
      </div>
</div>
<p>Automáticamente, al haber dejado de ser un campo de contraseña y pasar a ser de texto plano, el contenido de dicho campo (ya introducido ahí por el navegador) <strong>dejará de estar ofuscado y será perfectamente visible</strong>.&nbsp;</p>
<!-- BREAK 9 --><div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="" height=377 width=1321 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/b3765e/1366_2000-2-/450_1000.webp 450w, https://i.blogs.es/b3765e/1366_2000-2-/650_1200.webp 681w,https://i.blogs.es/b3765e/1366_2000-2-/1024_2000.webp 1024w, https://i.blogs.es/b3765e/1366_2000-2-/1366_2000.webp 1366w" src="https://i.blogs.es/b3765e/1366_2000-2-/450_1000.webp" alt="Pass4" onerror="this.src='https://i.blogs.es/b3765e/1366_2000-2-/450_1000.jpeg';this.srcset='https://i.blogs.es/b3765e/1366_2000-2-/450_1000.jpeg 450w, https://i.blogs.es/b3765e/1366_2000-2-/650_1200.jpeg 681w,https://i.blogs.es/b3765e/1366_2000-2-/1024_2000.jpeg 1024w, https://i.blogs.es/b3765e/1366_2000-2-/1366_2000.jpeg 1366w';return false;">
   <img alt="Pass4" class="" src="https://i.blogs.es/b3765e/1366_2000-2-/450_1000.webp">
   
      </div>
</div>
<p>Listo, ya no necesitamos conocer la contraseña de Windows del propietario / usuario habitual del PC.</p>
<p>Vía | <a rel="noopener, noreferrer" href="https://twitter.com/pau/status/1580845256081170432?s=20&t=ADjJJzQc8qLf86tej3jvSw">Pau Garcia-Milá</a></p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/me-lio-contrasenas-mis-servicios-apps-que-he-encontrado-a-mi-aliado-perfecto-regenerarlas-continuamente" data-vars-post-title="Me lío tanto con las contraseñas de mis servicios y apps que he encontrado mi aliado perfecto: regenerarlas continuamente" data-vars-post-url="https://www.genbeta.com/a-fondo/me-lio-contrasenas-mis-servicios-apps-que-he-encontrado-a-mi-aliado-perfecto-regenerarlas-continuamente" >Me lío tanto con las contraseñas de mis servicios y apps que he encontrado mi aliado perfecto: regenerarlas continuamente</a>&nbsp;</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Estas son las verdaderas cifras de "la mayor filtración de contraseñas" de la historia, según el mayor experto en filtraciones]]></title>
                <link>https://www.genbeta.com/seguridad/estas-verdaderas-cifras-mayor-filtracion-contrasenas-historia-mayor-experto-filtraciones</link>
                <guid>https://www.genbeta.com/seguridad/estas-verdaderas-cifras-mayor-filtracion-contrasenas-historia-mayor-experto-filtraciones</guid>
                <pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/180c55/chatgpt-image-15-ago-2025-13_29_08/1024_2000.png" alt="Estas&#x20;son&#x20;las&#x20;verdaderas&#x20;cifras&#x20;de&#x20;&quot;la&#x20;mayor&#x20;filtraci&#x00F3;n&#x20;de&#x20;contrase&#x00F1;as&quot;&#x20;de&#x20;la&#x20;historia,&#x20;seg&#x00FA;n&#x20;el&#x20;mayor&#x20;experto&#x20;en&#x20;filtraciones">
    </p>
    <p>En junio <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/se-filtra-megabase-16-000-millones-datos-inicio-sesion-google-apple-meta-bueno-que-no-actuales" data-vars-post-title="Se filtra la base de inicios de sesión más grande hasta ahora: la mayoría fueron robadas hace tiempo" data-vars-post-url="https://www.genbeta.com/seguridad/se-filtra-megabase-16-000-millones-datos-inicio-sesion-google-apple-meta-bueno-que-no-actuales">nos hicimos eco</a> de una noticia que había saltado a los titulares asegurando que <strong>"16.000 millones de contraseñas"</strong> habían quedado expuestas en lo que se calificaba como una "filtración histórica". Pero Troy Hunt, famoso por ser el creador de <em>Have I Been Pwned</em> (el sitio web de referencia a la hora de comprobar si nuestras credenciales han sido filtradas), ha <a rel="noopener, noreferrer" href="https://www.troyhunt.com/that-16-billion-password-story-aka-data-troll/">analizado</a> una <strong>muestra significativa</strong> de ese material para separar los hechos de la hipérbole.</p>
<!-- BREAK 1 --><p>Su conclusión: <strong>el impacto real es muchísimo menor que la cifra que se ha difundido</strong> y, además, <strong>no se trata de una única brecha</strong>, sino de recopilaciones de credenciales previas ya conocidas y redundantes.</p>
<h2>De dónde sale el titular de los "16.000 millones"</h2>
<p>La dinámica es conocida: los medios compiten por presentar "la mayor filtración jamás vista", buscando una cifra que supere a la anterior. En este caso, el bulo (del que se habían <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" class="js-ecommerce" id="link-ecommerce-1" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fwww.kaspersky.es%2Fblog%2Fbillion-passwords-leak-2%2F31076%2F&category=seguridad&site=genbeta&ecomPostExpiration=everlasting&postId=323856" data-vars-affiliate-url="https://www.kaspersky.es/blog/billion-passwords-leak-2/31076/">hecho eco</a> incluso las compañías de ciberseguridad) tomó tracción y en su momento llevó incluso a un pico de búsquedas de <em>Have I Been Pwned</em>, a pesar de que <strong>HIBP aún no había cargado ningún dato</strong> de esa supuesta "megafiltración".</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="" height=616 width=1087 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/1e8248/16mil/450_1000.webp 450w, https://i.blogs.es/1e8248/16mil/650_1200.webp 681w,https://i.blogs.es/1e8248/16mil/1024_2000.webp 1024w, https://i.blogs.es/1e8248/16mil/1366_2000.webp 1366w" src="https://i.blogs.es/1e8248/16mil/450_1000.webp" alt="16 mil" onerror="this.src='https://i.blogs.es/1e8248/16mil/450_1000.jpeg';this.srcset='https://i.blogs.es/1e8248/16mil/450_1000.jpeg 450w, https://i.blogs.es/1e8248/16mil/650_1200.jpeg 681w,https://i.blogs.es/1e8248/16mil/1024_2000.jpeg 1024w, https://i.blogs.es/1e8248/16mil/1366_2000.jpeg 1366w';return false;">
   <img alt="16 mil" class="" src="https://i.blogs.es/1e8248/16mil/450_1000.webp">
   
      </div>
</div>
<p>El asunto es que <strong>no hay una única fuente de exposición</strong>: "Bob", un investigador reputado, explicó a Hunt que lo que circulaba eran <strong>diferentes conjuntos de datos de infostealers</strong> que se habían hecho públicos a lo largo del año, a veces retirados y a menudo <strong>reempaquetados</strong>.</p>
<!-- BREAK 3 --><p>Los <em>stealer logs</em> se generan <strong>máquina a máquina</strong> cuando un dispositivo comprometido roba credenciales almacenadas o introducidas en el navegador; con el tiempo, <strong>se agrupan y redistribuyen</strong>. Presentarlo como "una filtración" es, por tanto, <strong>engañoso</strong>.</p>
<h2>Lo que analizó HIBP: tamaño real, estructura y depuración</h2>
<p>Hunt recibió de "Bob" 10 archivos JSON que sumaban <strong>775 GB</strong> y <strong>2.700 millones de filas de datos</strong>. Una comprobación rápida mostró que <strong>más del 90 % de las direcciones</strong> ya figuraban en HIBP y, en el caso de viejos stealer logs, coincidían los mismos dominios. Es decir, <strong>mucho material visto previamente</strong>.</p>
<!-- BREAK 4 --><p>Hunt resume tres motivos por los que los números "de portada" se inflan <strong>de forma sistemática</strong>:</p>
<ol>
  <li><strong>Duplicación entre ficheros</strong> (el mismo dato aparece en varios paquetes).</li>
  <li><strong>Duplicación dentro del mismo fichero</strong> (repeticiones crudas de filas).</li>
  <li><strong>Métrica engañosa</strong>: una "fila" no equivale a "una persona"; una sola víctima puede generar decenas o cientos de filas (cuenta × servicio).</li>
</ol>
<p>Aplicando su proceso de limpieza y parsing, de esas <strong>2.700 millones de filas</strong> se extrajeron <strong>325 millones de entradas únicas </strong>procedentes de stealer logs (filas válidas con web + email + contraseña). Al consolidar individuos, el total quedó en <strong>109 millones de direcciones de correo únicas</strong>, que son las que han acabado incorporándose a <em>HIBP</em>.</p>
<!-- BREAK 5 --><p>En otras palabras: se ha pasado de 2.700 millones de "filas" a 109 millones de "personas": <strong>una reducción del 96 %</strong>.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/basics/como-saber-si-tus-contrasenas-se-han-filtrado-en-internet" class="pivot-outboundlink" target="_blank" data-vars-post-title="Cómo saber si tus contraseñas se han filtrado en Internet">
     <img alt="C&#x00F3;mo&#x20;saber&#x20;si&#x20;tus&#x20;contrase&#x00F1;as&#x20;se&#x20;han&#x20;filtrado&#x20;en&#x20;Internet" width="375" height="142" src="https://i.blogs.es/f692f9/contrasena/375_142.webp" onerror='this.src="https://i.blogs.es/f692f9/contrasena/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/basics/como-saber-si-tus-contrasenas-se-han-filtrado-en-internet" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Cómo saber si tus contraseñas se han filtrado en Internet">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/basics/como-saber-si-tus-contrasenas-se-han-filtrado-en-internet" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Cómo saber si tus contraseñas se han filtrado en Internet">Cómo saber si tus contraseñas se han filtrado en Internet</a>
   </div>
  </div>
 </div>
</div>
<p>Sin embargo, la muestra dada por "Bob" representa apenas una séptima parte de la cifra de los titulares, ¿pudiera ser que el resto de credenciales no muestren cifras tan infladas? Hunt es claro: no se puede saber con certeza. Pero <strong>apuesta</strong> a que la caída sería <strong>mayor aún</strong>.</p>
<!-- BREAK 6 --><h3>Las cifras que importan (y lo que significan)</h3>
<ul>
  <li><strong>Direcciones de correo únicas nuevas</strong>: pese a la gran redundancia, es cierto que finalmente se incorporaron <strong>4,4 millones</strong> de direcciones que no estaban previamente en HIBP. Es relevante… pero no justifica titulares de "la mayor de la historia".</li>
  <li><strong>Contraseñas únicas</strong>: se identificaron 231 millones de contraseñas únicas en entradas válidas; <strong>el 96 % ya era conocido</strong> por HIBP y su servicio <em>Pwned Passwords</em> (con recuentos de prevalencia actualizados). Son consultables en la web y la API de HIBP.</li>
</ul>
<h2>Por qué hay que quitarle hierro al asunto</h2>
<ul>
  <li><strong>No es un solo incidente</strong>: presentar un agregado de logs de malware como "una brecha récord" pervierte el concepto de "brecha" (que implica una fuente concreta y un evento).</li>
  <li><strong>La métrica basada en filas infla</strong>: hablar de "filas" o "credenciales" en bruto sobrerrepresenta el daño. Lo que cuenta es personas únicas y credenciales válidas tras deduplicar. En el corpus analizado, la inflación fue del 96 %.</li>
  <li><strong>El material no es "fresco"</strong>: mucha de esta información llevaba circulando, por lo que el riesgo no es nuevo frente a lo ya conocido.</li>
</ul>
<h2>¿Qué debes hacer si te preocupa tu seguridad?</h2>
<ol>
  <li><strong>Comprueba tu correo en HIBP</strong> y activa las <strong>alertas</strong>.</li>
  <li><strong>Cambia contraseñas</strong> allí donde reutilizaste o donde el gestor indique riesgo. Usa generadores aleatorios y almacenado en <strong>gestor de contraseñas</strong>.</li>
  <li><strong>Activa MFA/2FA</strong> en los servicios críticos: correo, banca, redes sociales, trabajo. Aunque una contraseña se filtre, el segundo factor <strong>bloquea</strong> la mayoría de abusos.</li>
  <li><strong>Limpia y actualiza tus equipos</strong>: los stealer logs existen porque malware robó tus credenciales. Pasa antimalware, actualiza sistema y navegador, revisa extensiones sospechosas.</li>
</ol>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/usas-contrasenas-esta-lista-tienes-record-inicio-sesion-hackeable-internet" data-vars-post-title="Si usas una de las contraseñas de esta lista, tienes el récord del inicio de sesión más hackeable de Internet " data-vars-post-url="https://www.genbeta.com/seguridad/usas-contrasenas-esta-lista-tienes-record-inicio-sesion-hackeable-internet">Si usas una de las contraseñas de esta lista, tienes el récord del inicio de sesión más hackeable de Internet</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA["Estamos sustituyendo las contraseñas por algo peor": así facilitan los códigos de un solo uso nuevos tipos de ataque ]]></title>
                <link>https://www.genbeta.com/seguridad/estamos-sustituyendo-contrasenas-algo-peor-asi-facilitan-codigos-solo-uso-nuevos-tipos-ataque</link>
                <guid>https://www.genbeta.com/seguridad/estamos-sustituyendo-contrasenas-algo-peor-asi-facilitan-codigos-solo-uso-nuevos-tipos-ataque</guid>
                <pubDate>Thu, 07 Aug 2025 12:36:50 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/c4501d/chatgpt-image-7-ago-2025-14_26_12/1024_2000.png" alt="&quot;Estamos&#x20;sustituyendo&#x20;las&#x20;contrase&#x00F1;as&#x20;por&#x20;algo&#x20;peor&quot;&#x3A;&#x20;as&#x00ED;&#x20;facilitan&#x20;los&#x20;c&#x00F3;digos&#x20;de&#x20;un&#x20;solo&#x20;uso&#x20;nuevos&#x20;tipos&#x20;de&#x20;ataque&#x20;">
    </p>
    <p>En un esfuerzo por facilitar el acceso y mejorar la experiencia del usuario, muchas plataformas digitales han comenzado a reemplazar las contraseñas tradicionales con un sistema de inicio de sesión basado en códigos de un solo uso enviados por correo electrónico o SMS.</p>
<!-- BREAK 1 --><p>Aunque esta práctica pueda parecer moderna, eficiente y segura, en realidad representa una seria amenaza para la seguridad de las cuentas online. Y lo que es más preocupante: esta amenaza ya está causando estragos en comunidades enteras de usuarios, especialmente los de Minecraft y otros juegos online.</p>
<h2>¿Cómo funciona este método de acceso?</h2>
<p>El método de inicio de sesión basado en códigos de un solo uso (<em>One-Time Passcode</em>, OTP) ha ganado popularidad como alternativa a las contraseñas tradicionales. La propuesta es sencilla y tiene un aire de modernidad y conveniencia:</p>
<!-- BREAK 2 --><ol>
  <li>El usuario accede a la página de inicio de sesión de un servicio.</li>
  <li>Introduce únicamente su dirección de correo electrónico o número de teléfono.</li>
  <li>El sistema le envía un código temporal (por ejemplo, de 6 dígitos) a través de correo electrónico o mensaje SMS.</li>
  <li>El usuario introduce el código en la web y accede directamente a su cuenta.</li>
</ol>
<p>Este enfoque se conoce como <strong>autenticación </strong><em><strong>passwordless</strong></em> (sin contraseña), y se nos vende como un avance en términos de comodidad para el usuario. Además, grandes empresas tecnológicas como Microsoft, Google e incluso plataformas bancarias ya han comenzado a implementarlo en algunos de sus servicios.</p>
<!-- BREAK 3 --><p>El principal atractivo de este método radica en su aparente sencillez y que ofrece la opción de suprimir el estrés de recordar largas y complejas contraseñas. También es cierto que cierra las puertas a ciertos vectores de ataque tradicionales como los <strong>ataques de fuerza bruta</strong> o el <strong>relleno de credenciales</strong> (<em>credential stuffing</em>), ya que no se almacena una contraseña estática en los servidores que pueda ser reutilizada o robada.</p>
<p>Desde el punto de vista técnico, este modelo también se apoya en mecanismos que aseguran que el código enviado solo pueda usarse una vez y que tenga una validez temporal limitada (usualmente unos minutos), y esto genera una sensación de seguridad adicional.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/he-dejado-usar-contrasenas-todas-mis-cuentas-google-microsoft-apple-me-he-quitado-peso-encima" class="pivot-outboundlink" data-vars-post-title="He dejado de usar contraseñas en todas mis cuentas de Google, Microsoft y Apple. Y me he quitado un peso de encima ">
     <img alt="He&#x20;dejado&#x20;de&#x20;usar&#x20;contrase&#x00F1;as&#x20;en&#x20;todas&#x20;mis&#x20;cuentas&#x20;de&#x20;Google,&#x20;Microsoft&#x20;y&#x20;Apple.&#x20;Y&#x20;me&#x20;he&#x20;quitado&#x20;un&#x20;peso&#x20;de&#x20;encima&#x20;" width="375" height="142" src="https://i.blogs.es/4caa6b/passkeys/375_142.webp" onerror='this.src="https://i.blogs.es/4caa6b/passkeys/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/he-dejado-usar-contrasenas-todas-mis-cuentas-google-microsoft-apple-me-he-quitado-peso-encima" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="He dejado de usar contraseñas en todas mis cuentas de Google, Microsoft y Apple. Y me he quitado un peso de encima ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/he-dejado-usar-contrasenas-todas-mis-cuentas-google-microsoft-apple-me-he-quitado-peso-encima" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="He dejado de usar contraseñas en todas mis cuentas de Google, Microsoft y Apple. Y me he quitado un peso de encima ">He dejado de usar contraseñas en todas mis cuentas de Google, Microsoft y Apple. Y me he quitado un peso de encima </a>
   </div>
  </div>
 </div>
</div>
<p>Sin embargo, <strong>esta ilusión de seguridad se desmorona rápidamente en la práctica</strong>, especialmente cuando:</p>
<ul>
  <li>El servicio no verifica adecuadamente la identidad de quien solicita el código.</li>
  <li>El usuario desconoce qué implica compartir un código OTP.</li>
  <li>El entorno donde se introduce el código no es el sitio original (como Discord u otras plataformas ajenas al proveedor del servicio).</li>
</ul>
<p>Y es aquí donde este método, diseñado para simplificar, se convierte en el talón de Aquiles de miles de cuentas digitales, especialmente cuando se mezcla con <strong>ingeniería social</strong> y plataformas con fuerte presencia juvenil, como Minecraft o Discord.</p>
<!-- BREAK 5 --><h2>¿Cuál es el problema con este método?</h2>
<p>Lo cierto es que este método facilita enormemente los ataques de suplantación de identidad (<a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">phishing</a>). ¿Por qué?</p>
<p>En primer lugar, porque <strong>cualquiera puede iniciar el proceso de verificación con tu correo</strong>: un atacante solo necesita conocer tu dirección de correo electrónico (algo que suele ser público o fácil de adivinar).</p>
<p>Luego, accede a la página oficial de inicio de sesión del servicio —por ejemplo, Microsoft— y solicita un código de acceso de un solo uso. Este código legítimo será enviado a tu bandeja de entrada, como si tú hubieras iniciado el proceso de inicio de sesión.</p>
<!-- BREAK 6 --><p>Tú no entiendes por qué te ha llegado este e-mail o SMS (un problema agravado por el hecho de que los correos electrónicos que contienen los códigos no indican claramente su propósito)... pero, entonces, el atacante contacta contigo, normalmente a través de Discord, y te pide ese código, haciéndose pasar por un bot de verificación o un administrador de servidor.</p>
<p>Si caes en la trampa y le das ese código, le estarás entregando acceso completo a tu cuenta, sin que él haya necesitado conocer tu contraseña. Como el código es real y el sitio de origen también, resulta muy difícil detectar la estafa antes de que sea demasiado tarde.</p>
<!-- BREAK 7 --><p>Además, con este sistema, <strong>los gestores de contraseñas no pueden protegerte</strong>: en los ataques tradicionales, los gestores detectan URLs maliciosas o autocompletan contraseñas sólo en sitios legítimos. En este nuevo modelo, como el usuario nunca escribe una contraseña y el sistema legítimo es el que emite el código, no hay manera de saber si el código está siendo usado correctamente.</p>
<h2>Casos reales</h2>
<p>Esta vulnerabilidad no es una mera posibilidad teórica. Ya existen varios ejemplos documentados de los que empiezan a hacerse eco las comunidades online (desde los <a rel="noopener, noreferrer" href="https://learn.microsoft.com/en-us/answers/questions/5493482/i-fell-to-a-phishing-scam-on-discord-how-i-get-my">foros de Microsoft</a> a <a rel="noopener, noreferrer" href="https://www.youtube.com/watch?v=QXHGFXq28oQ">YouTube</a>).</p>
<!-- BREAK 8 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/como-saber-me-han-hackeado-cuenta-instagram-que-hacer-para-recuperarla" class="pivot-outboundlink" data-vars-post-title="Cómo saber si me han hackeado la cuenta de Instagram y qué hacer para recuperarla">
     <img alt="C&#x00F3;mo&#x20;saber&#x20;si&#x20;me&#x20;han&#x20;hackeado&#x20;la&#x20;cuenta&#x20;de&#x20;Instagram&#x20;y&#x20;qu&#x00E9;&#x20;hacer&#x20;para&#x20;recuperarla" width="375" height="142" src="https://i.blogs.es/bce6bd/chatgpt-image-11-jul-2025-21_04_47/375_142.webp" onerror='this.src="https://i.blogs.es/bce6bd/chatgpt-image-11-jul-2025-21_04_47/375_142.png"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/como-saber-me-han-hackeado-cuenta-instagram-que-hacer-para-recuperarla" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cómo saber si me han hackeado la cuenta de Instagram y qué hacer para recuperarla">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/como-saber-me-han-hackeado-cuenta-instagram-que-hacer-para-recuperarla" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cómo saber si me han hackeado la cuenta de Instagram y qué hacer para recuperarla">Cómo saber si me han hackeado la cuenta de Instagram y qué hacer para recuperarla</a>
   </div>
  </div>
 </div>
</div>
<p>Una de las tácticas más comunes descritas en varios foros como Reddit consiste en invitar a jugadores a un servidor de Discord que parece legítimo, con bots y verificación. Se les pide introducir su correo de Microsoft y luego el código de 6 dígitos que recibirán en su correo. Muchos creen que están verificando su cuenta para acceder al servidor, pero en realidad están entregando el código de acceso a su cuenta de Microsoft a los estafadores.</p>
<!-- BREAK 9 --><p><strong>Resultado:</strong> el atacante cambia la dirección de correo de la cuenta, borra o reemplaza la información que podría usarse para recuperarla en caso de pérdida de acceso (número de teléfono asociado, preguntas de seguridad), y el propietario legítimo pierde el acceso permanentemente.</p>
<p>Además, según el <a rel="noopener, noreferrer" href="https://www.youtube.com/watch?v=qWwU9uK2b3I">testimonio de un youtuber</a>, los atacantes utilizan Webhooks de Discord para automatizar el robo de cuentas una vez obtienen el código. Así, los datos de la víctima son reemplazados por los del estafador en cuestión de minutos.</p>
<!-- BREAK 10 --><h2>¿Por qué no se habla más de esta estafa?</h2>
<p>Una de las razones es que los actores maliciosos utilizan canales y sistemas legítimos. <strong>El correo de Microsoft que contiene el código, por ejemplo, parece auténtico... porque lo es</strong>: el código no viene de un sitio falso. La manipulación ocurre cuando la víctima, por ingenuidad o falta de información, entrega ese código al estafador.</p>
<!-- BREAK 11 --><p>Además, muchos afectados son menores de edad o usuarios menos familiarizados con prácticas seguras en Internet. Esto los convierte en blancos fáciles y en víctimas silenciosas.</p>
<h2>¿Cómo prevenir estos ataques?</h2>
<ol>
  <li><strong>Nunca entregues códigos de verificación a terceros.</strong> Ningún servidor de Discord o sitio debería pedirte un código enviado a tu correo personal. Si alguien te lo solicita, es una estafa.</li>
  <li><strong>Educa a otros usuarios, especialmente jóvenes.</strong> Muchos de los afectados son adolescentes. Compartir esta información puede evitar que más personas caigan.</li>
  <li><strong>Verifica siempre el propósito de los códigos que recibes.</strong> Si recibes un código inesperado de Microsoft, ignóralo. Y si tú mismo lo has solicitado, <strong>asegúrate</strong> de ingresarlo solo en el sitio original, no en Discord o servicios externos.</li>
  <li><strong>Usa contraseñas seguras y sistemas de autenticación multifactor reales.</strong> Aunque parezca contradictorio, volver a usar contraseñas fuertes y seguras es, hoy por hoy, más seguro que depender exclusivamente de códigos de un solo uso sin contraseña.</li>
</ol>
<p>Vía | <a rel="noopener, noreferrer" href="https://blog.danielh.cc/blog/passwords">Daniel Huang</a></p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/me-lio-contrasenas-mis-servicios-apps-que-he-encontrado-a-mi-aliado-perfecto-regenerarlas-continuamente" data-vars-post-title="Me lío tanto con las contraseñas de mis servicios y apps que he encontrado mi aliado perfecto: regenerarlas continuamente" data-vars-post-url="https://www.genbeta.com/a-fondo/me-lio-contrasenas-mis-servicios-apps-que-he-encontrado-a-mi-aliado-perfecto-regenerarlas-continuamente">Me lío tanto con las contraseñas de mis servicios y apps que he encontrado mi aliado perfecto: regenerarlas continuamente</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Una contraseña muy fácil de adivinar de un empleado acabó con 700 personas en la calle. Llevó a la quiebra a una empresa centenaria]]></title>
                <link>https://www.genbeta.com/actualidad/sola-contrasena-demasiado-facil-provoco-ciberataque-que-llevo-a-bancarrota-a-empresa-158-anos-vida</link>
                <guid>https://www.genbeta.com/actualidad/sola-contrasena-demasiado-facil-provoco-ciberataque-que-llevo-a-bancarrota-a-empresa-158-anos-vida</guid>
                <pubDate>Wed, 23 Jul 2025 09:06:00 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/1b31b3/1664959478410/1024_2000.jpeg" alt="Una&#x20;contrase&#x00F1;a&#x20;muy&#x20;f&#x00E1;cil&#x20;de&#x20;adivinar&#x20;de&#x20;un&#x20;empleado&#x20;acab&#x00F3;&#x20;con&#x20;700&#x20;personas&#x20;en&#x20;la&#x20;calle.&#x20;Llev&#x00F3;&#x20;a&#x20;la&#x20;quiebra&#x20;a&#x20;una&#x20;empresa&#x20;centenaria">
    </p>
    <p>KNP es una empresa de transporte británica que operaba desde hacía 158 años y que <strong>contaba con 700 empleados que acaba de ir a la quiebra por un grave problema de seguridad que surgió de algo muy simple</strong>: según las investigaciones que hay hasta ahora, la contraseña muy débil de un empleado permitió a los hackers acceder a los sistemas hasta arruinar a la empresa.</p>
<!-- BREAK 1 --><p>Ante más investigaciones, <strong>se cree que los hackers lograron acceder al sistema informático adivinando la contraseña </strong>de un empleado, tras lo cual cifraron los datos de la empresa y bloquearon sus sistemas internos.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/negociar-ciberdelincuentes-funciona-ataques-ransomware-este-estudio-sophos" class="pivot-outboundlink" data-vars-post-title="&quot;No negociamos con ciberdelincuentes&quot; puede ser una mala política ante ataques de ransomware, según este estudio de Sophos">
     <img alt="&quot;No&#x20;negociamos&#x20;con&#x20;ciberdelincuentes&quot;&#x20;puede&#x20;ser&#x20;una&#x20;mala&#x20;pol&#x00ED;tica&#x20;ante&#x20;ataques&#x20;de&#x20;ransomware,&#x20;seg&#x00FA;n&#x20;este&#x20;estudio&#x20;de&#x20;Sophos" width="375" height="142" src="https://i.blogs.es/89c520/chatgpt-image-25-jun-2025-11_13_37/375_142.webp" onerror='this.src="https://i.blogs.es/89c520/chatgpt-image-25-jun-2025-11_13_37/375_142.png"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/negociar-ciberdelincuentes-funciona-ataques-ransomware-este-estudio-sophos" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="&quot;No negociamos con ciberdelincuentes&quot; puede ser una mala política ante ataques de ransomware, según este estudio de Sophos">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/negociar-ciberdelincuentes-funciona-ataques-ransomware-este-estudio-sophos" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="&quot;No negociamos con ciberdelincuentes&quot; puede ser una mala política ante ataques de ransomware, según este estudio de Sophos">&quot;No negociamos con ciberdelincuentes&quot; puede ser una mala política ante ataques de ransomware, según este estudio de Sophos</a>
   </div>
  </div>
 </div>
</div>
<p>Es curioso que el director de KNP, Paul Abbott, afirma que <strong>no le ha dicho al empleado que su contraseña comprometida probablemente provocó la destrucción</strong> de la empresa. A nadie le gustaría cargar con la culpa de un error así. Como el CEO <a rel="noopener, noreferrer" href="https://www.bbc.com/news/articles/cx2gx28815wo">ha dicho en una entrevista a BBC</a>: "¿Querría saberlo si fuera usted?".</p>
<!-- BREAK 2 --><h2>Un secuestro de ransomware</h2>
<p>Según se ha hecho público ahora, en 2023, KNP operaba 500 camiones, la mayoría bajo la marca Knights of Old. La empresa afirmó que<strong> su sistema informático cumplía con los estándares del sector y que había contratado un seguro contra ciberataques</strong>. Pero una banda de hackers, conocida como Akira, accedió al sistema, impidiendo al personal acceder a los datos necesarios para el funcionamiento del negocio.</p>
<!-- BREAK 3 --><p>La única forma de recuperar los datos, según los hackers, era pagar, ya que se trataba de un ataque de ransomware: "Si está leyendo esto, <strong>significa que la infraestructura interna de su empresa está total o parcialmente inactiva</strong>... Guardémonos las lágrimas y el resentimiento e intentemos entablar un diálogo constructivo", decía la nota de rescate.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/ransomware-poco-prometedor-grupo-muy-activo-espana-cierra-ofrece-a-sus-victimas-liberar-sus-equipos-cobrar-nada" class="pivot-outboundlink" data-vars-post-title="Un grupo de ransomware muy activo en España cierra y ofrece a sus víctimas liberar sus equipos gratis. Se cree que tiene otros planes">
     <img alt="Un&#x20;grupo&#x20;de&#x20;ransomware&#x20;muy&#x20;activo&#x20;en&#x20;Espa&#x00F1;a&#x20;cierra&#x20;y&#x20;ofrece&#x20;a&#x20;sus&#x20;v&#x00ED;ctimas&#x20;liberar&#x20;sus&#x20;equipos&#x20;gratis.&#x20;Se&#x20;cree&#x20;que&#x20;tiene&#x20;otros&#x20;planes" width="375" height="142" src="https://i.blogs.es/b8f27c/rohan-zoxcoh7tja0-unsplash/375_142.webp" onerror='this.src="https://i.blogs.es/b8f27c/rohan-zoxcoh7tja0-unsplash/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/ransomware-poco-prometedor-grupo-muy-activo-espana-cierra-ofrece-a-sus-victimas-liberar-sus-equipos-cobrar-nada" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Un grupo de ransomware muy activo en España cierra y ofrece a sus víctimas liberar sus equipos gratis. Se cree que tiene otros planes">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/ransomware-poco-prometedor-grupo-muy-activo-espana-cierra-ofrece-a-sus-victimas-liberar-sus-equipos-cobrar-nada" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Un grupo de ransomware muy activo en España cierra y ofrece a sus víctimas liberar sus equipos gratis. Se cree que tiene otros planes">Un grupo de ransomware muy activo en España cierra y ofrece a sus víctimas liberar sus equipos gratis. Se cree que tiene otros planes</a>
   </div>
  </div>
 </div>
</div>
<p>Según recoge ahora BBC, los hackers no especificaron el precio en ese momento, pero una firma especializada en negociación de ransomware estimó que la suma podría ascender a 5 millones de libras (5,76 millones de euros). KNP no disponía de esa cantidad. Al final, <strong>se perdieron todos los datos y la empresa quebró y 700 personas perdieron sus empleos</strong>.</p>
<!-- BREAK 4 --><h2>Un cierre repentino</h2>
<p>Como publica un medio local de Northamptonshire, donde operaba la empresa, el cierre repentino de 2023 se hizo evidente para el personal cuando los camiones tuvieron que regresar a la base debido a dificultades financieras. National World Scources informó que el viernes 22 de septiembre de 2023, por la tarde,<strong> se convocó al personal no administrativo junto con sus compañeros para informarles del cierre </strong>de la sede en Venture Park.</p>
<!-- BREAK 5 --><p>El lunes siguiente (25 de septiembre), la empresa administradora <strong>FRP Advisory Trading Limited anunció más de 730 despidos</strong>. La empresa administradora comunicó en otra reunión al personal "manual" que no recibirían su salario el último viernes del mes, como de costumbre, y que debían solicitar ayuda pública gubernamental.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/ransomware-doble-extorsion-malware-que-te-hace-pagar-dos-veces-para-proteger-tus-datos" class="pivot-outboundlink" data-vars-post-title="Ransomware de doble extorsión: el malware que te hace pagar dos veces para proteger tus datos">
     <img alt="Ransomware&#x20;de&#x20;doble&#x20;extorsi&#x00F3;n&#x3A;&#x20;el&#x20;malware&#x20;que&#x20;te&#x20;hace&#x20;pagar&#x20;dos&#x20;veces&#x20;para&#x20;proteger&#x20;tus&#x20;datos" width="375" height="142" src="https://i.blogs.es/0045a6/doble_extorsion/375_142.webp" onerror='this.src="https://i.blogs.es/0045a6/doble_extorsion/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/ransomware-doble-extorsion-malware-que-te-hace-pagar-dos-veces-para-proteger-tus-datos" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Ransomware de doble extorsión: el malware que te hace pagar dos veces para proteger tus datos">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/ransomware-doble-extorsion-malware-que-te-hace-pagar-dos-veces-para-proteger-tus-datos" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Ransomware de doble extorsión: el malware que te hace pagar dos veces para proteger tus datos">Ransomware de doble extorsión: el malware que te hace pagar dos veces para proteger tus datos</a>
   </div>
  </div>
 </div>
</div>
<p>En septiembre de 2024, al menos 80 antiguos empleados de Knights of Old obtuvieron éxito en su acción legal para recuperar los salarios atrasados que se les adeudaban, argumentando que Knights of Old no inició un período de consulta cuando la empresa de transporte quebró. En agosto de 2024, <strong>el complejo de almacenes KNP, de 13.800 metros cuadrados, en Kettering Road</strong>, Islip, se vendió en una operación multimillonaria.</p>
<!-- BREAK 6 --><p>El Centro Nacional de Ciberseguridad (NCSC) ha revelado que el Reino Unido se enfrenta a un ataque importante a diario. Los hackers no están haciendo nada nuevo, afirma "Sam" (nombre ficticio), <strong>quien dirige un equipo del NCSC que se ocupa de los ataques diarios</strong>. Simplemente buscan un punto débil, han explicado en un reportaje: "Simplemente encuentran constantemente organizaciones en un mal día y se aprovechan de ellas".</p>
<p>Como <a rel="noopener, noreferrer" href="https://www.itgovernance.co.uk/blog/how-one-weak-password-destroyed-a-158-year-old-company">publica desde ITGovernance del Reino Unido</a>, A pesar de cumplir con los estándares del sector y contar con seguro contra ciberataques, la empresa no pudo recuperar sus datos y entró en concurso de acreedores. "Si una contraseña débil puede causar tanto daño, es evidente que implementar una política de contraseñas seguras debería formar parte de los procesos de ciberseguridad de toda organización"</p>
<!-- BREAK 7 --><p>Imagen | <a rel="noopener, noreferrer" href="https://www.linkedin.com/posts/mantruckbusukltd_its-new-man-truck-time-for-knp-logistics-activity-6983346204671647744-Ncxo/?trk=public_profile_like_view">compartida por la empesa de camiones MAN</a></p>
<p>Vía | <a class="text-outboundlink" href="https://www.xataka.com/seguridad/esta-empresa-tenia-158-anos-700-empleados-contrasena-debil-clic-bastaron-para-llevarla-a-bancarrota" data-vars-post-title="Esta empresa tenía 158 años y 700 empleados. Una contraseña débil y un clic bastaron para llevarla a la bancarrota" data-vars-post-url="https://www.xataka.com/seguridad/esta-empresa-tenia-158-anos-700-empleados-contrasena-debil-clic-bastaron-para-llevarla-a-bancarrota">Xataka</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/somos-eslabon-debil-tres-cada-cuatro-brechas-datos-se-debe-a-que-humanos-caemos-enganos-no-a-bugs" data-vars-post-title="Somos el eslabón débil: tres de cada cuatro brechas de datos se debe a que los humanos caemos en engaños, no a 'bugs' " data-vars-post-url="https://www.genbeta.com/seguridad/somos-eslabon-debil-tres-cada-cuatro-brechas-datos-se-debe-a-que-humanos-caemos-enganos-no-a-bugs">Somos el eslabón débil: tres de cada cuatro brechas de datos se debe a que los humanos caemos en engaños, no a 'bugs'</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Cómo saber si me han hackeado la cuenta de Instagram y qué hacer para recuperarla]]></title>
                <link>https://www.genbeta.com/seguridad/como-saber-me-han-hackeado-cuenta-instagram-que-hacer-para-recuperarla</link>
                <guid>https://www.genbeta.com/seguridad/como-saber-me-han-hackeado-cuenta-instagram-que-hacer-para-recuperarla</guid>
                <pubDate>Fri, 11 Jul 2025 19:06:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/bce6bd/chatgpt-image-11-jul-2025-21_04_47/1024_2000.png" alt="C&#x00F3;mo&#x20;saber&#x20;si&#x20;me&#x20;han&#x20;hackeado&#x20;la&#x20;cuenta&#x20;de&#x20;Instagram&#x20;y&#x20;qu&#x00E9;&#x20;hacer&#x20;para&#x20;recuperarla">
    </p>
    <p>Instagram es más que una red social: es una extensión de nuestra identidad digital. Sin embargo, como cualquier espacio online, está expuesto a riesgos. En los últimos años, <strong>los hackeos a cuentas de Instagram se han vuelto más frecuentes</strong>, afectando tanto a usuarios anónimos como a celebridades.</p>
<!-- BREAK 1 --><p>Así que, si sospechas que tu cuenta ha sido hackeada o simplemente quieres prevenir este tipo de incidentes, aquí tienes todo lo que necesitas saber.</p>
<div class="toc-container article-asset-normal">
 <details>
  <summary class="toc-header is-open">
   <span class="toc-heading">
    <span>Índice de Contenidos (8)</span>
   </span>
   <span class="icon-folded"></span>
  </summary>
 </details>
 <div class="toc-list-wrap is-open">
  <div class="toc-list-item">
   <ul class="toc-list">
               <li class="toc-item">
       <a href="#como-actuan-hackers-instagram-1" class="toc-item-link">Cómo actúan los hackers en Instagram</a>
      </li>
                    <li class="toc-item">
       <a href="#como-identificar-alguien-ha-accedido-a-tu-cuenta-instagram-2" class="toc-item-link">Cómo identificar si alguien ha accedido a tu cuenta de Instagram</a>
      </li>
                    <li class="toc-item">
       <a href="#10-recomendaciones-para-proteger-tu-cuenta-instagram-3" class="toc-item-link">10 recomendaciones para proteger tu cuenta de Instagram</a>
      </li>
                    <li class="toc-item">
       <a href="#que-hacer-te-han-hackeado-cuenta-instagram-4" class="toc-item-link">Qué hacer si te han hackeado la cuenta de Instagram</a>
      </li>
                    <li class="toc-sub-item">
       <a href="#intenta-recuperar-tu-cuenta-app-5" class="toc-item-link">Intenta recuperar tu cuenta desde la app</a>
      </li>
                    <li class="toc-sub-item">
       <a href="#recuperacion-acceso-al-correo-telefono-6" class="toc-item-link">Recuperación sin acceso al correo ni teléfono</a>
      </li>
                    <li class="toc-sub-item">
       <a href="#hayas-recuperado-tu-cuenta-7" class="toc-item-link">Una vez que hayas recuperado tu cuenta...</a>
      </li>
                    <li class="toc-sub-item">
       <a href="#contacto-instagram-ayuda-adicional-8" class="toc-item-link">Contacto con Instagram y ayuda adicional</a>
      </li>
            </ul>
  </div>
 </div>
</div><h2 id="como-actuan-hackers-instagram-1" class="toc-enabled"><span class="toc-shortcut-icon" title="Ver Índice de contenido"></span>Cómo actúan los hackers en Instagram</h2>
<p>Los hackers emplean múltiples técnicas para acceder a cuentas de Instagram, muchas veces sin que el usuario se dé cuenta hasta que ya es demasiado tarde. Estos son algunos de los métodos más comunes:</p>
<!-- BREAK 2 --><ul>
  <li><strong>Ataques Man-in-the-Middle (MITM)</strong>: al conectarte a redes WiFi públicas o poco seguras, los hackers pueden interceptar tus datos de acceso.</li>
  <li><strong>Phishing</strong>: enlaces falsos que imitan la pantalla de inicio de sesión de Instagram. Al ingresar tus credenciales de acceso, las estarías enviando directamente al atacante.</li>
  <li><strong>Secuestro de cuentas vinculadas</strong>: muchas personas vinculan Instagram a Facebook. Si esta última cuenta se ve comprometida, el hacker podría obtener acceso a ambas.</li>
  <li><strong>Malware en enlaces o DMs</strong>: algunos hackers distribuyen software malicioso mediante enlaces en mensajes directos o publicaciones patrocinadas.</li>
</ul>
<p>Los ataques pueden escalar hasta la <strong>suplantación de identidad de figuras públicas</strong> o incluso la <strong>eliminación programada de la cuenta</strong>.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/basics/instagram-41-funciones-trucos-para-exprimir-al-maximo-app-mensajeria" class="pivot-outboundlink" target="_blank" data-vars-post-title="Instagram: 41 funciones y trucos para exprimir al máximo la app de mensajería">
     <img alt="Instagram&#x3A;&#x20;41&#x20;funciones&#x20;y&#x20;trucos&#x20;para&#x20;exprimir&#x20;al&#x20;m&#x00E1;ximo&#x20;la&#x20;app&#x20;de&#x20;mensajer&#x00ED;a" width="375" height="142" src="https://i.blogs.es/8f5bb4/trucos-instagram/375_142.webp" onerror='this.src="https://i.blogs.es/8f5bb4/trucos-instagram/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/basics/instagram-41-funciones-trucos-para-exprimir-al-maximo-app-mensajeria" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Instagram: 41 funciones y trucos para exprimir al máximo la app de mensajería">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/basics/instagram-41-funciones-trucos-para-exprimir-al-maximo-app-mensajeria" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Instagram: 41 funciones y trucos para exprimir al máximo la app de mensajería">Instagram: 41 funciones y trucos para exprimir al máximo la app de mensajería</a>
   </div>
  </div>
 </div>
</div>
<h2 id="como-identificar-alguien-ha-accedido-a-tu-cuenta-instagram-2" class="toc-enabled"><span class="toc-shortcut-icon" title="Ver Índice de contenido"></span>Cómo identificar si alguien ha accedido a tu cuenta de Instagram</h2>
<p>Detectar un hackeo a tiempo puede marcar la diferencia. Estas señales deben ponerte en alerta:</p>
<ul>
  <li><strong>No puedes iniciar sesión</strong>: aunque ingreses tus credenciales correctas, el sistema no te permite acceder. Puede deberse a que el hacker ya ha cambiado tu contraseña.</li>
  <li><strong>Publicaciones o stories desconocidas</strong>: si aparecen imágenes o vídeos que tú no subiste, es una señal clara de que alguien está publicando con tu nombre de usuario.</li>
  <li><strong>Mensajes extraños a tus contactos</strong>: tus seguidores podrían recibir mensajes pidiendo dinero o con enlaces sospechosos.</li>
  <li><strong>Cambios en la información de cuenta</strong>: modificaciones en tu correo, número de teléfono o contraseña sin tu intervención.</li>
  <li><strong>Inicio de sesión desde ubicaciones extrañas</strong>, visible desde la sección "Contraseña y Seguridad" → "Dónde iniciaste sesión" en Instagram.</li>
  <li><strong>Seguidos y seguidores sospechosos</strong>: tu cuenta puede empezar a seguir perfiles desconocidos automáticamente.</li>
</ul><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1024 width=1536 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/bdb721/chatgpt-image-11-jul-2025-21_07_56/450_1000.webp 450w, https://i.blogs.es/bdb721/chatgpt-image-11-jul-2025-21_07_56/650_1200.webp 681w,https://i.blogs.es/bdb721/chatgpt-image-11-jul-2025-21_07_56/1024_2000.webp 1024w, https://i.blogs.es/bdb721/chatgpt-image-11-jul-2025-21_07_56/1366_2000.webp 1366w" src="https://i.blogs.es/bdb721/chatgpt-image-11-jul-2025-21_07_56/450_1000.webp" alt="Insta" onerror="this.src='https://i.blogs.es/bdb721/chatgpt-image-11-jul-2025-21_07_56/450_1000.png';this.srcset='https://i.blogs.es/bdb721/chatgpt-image-11-jul-2025-21_07_56/450_1000.png 450w, https://i.blogs.es/bdb721/chatgpt-image-11-jul-2025-21_07_56/650_1200.png 681w,https://i.blogs.es/bdb721/chatgpt-image-11-jul-2025-21_07_56/1024_2000.png 1024w, https://i.blogs.es/bdb721/chatgpt-image-11-jul-2025-21_07_56/1366_2000.png 1366w';return false;">
   <img alt="Insta" class="centro_sinmarco" src="https://i.blogs.es/bdb721/chatgpt-image-11-jul-2025-21_07_56/450_1000.webp">
   
      </div>
</div>
<h2 id="10-recomendaciones-para-proteger-tu-cuenta-instagram-3" class="toc-enabled"><span class="toc-shortcut-icon" title="Ver Índice de contenido"></span><strong>10 recomendaciones para proteger tu cuenta de Instagram</strong></h2>
<ol>
  <li><strong>Usa contraseñas seguras</strong>: mezcla mayúsculas, minúsculas, números y símbolos. Evita fechas y nombres personales.</li>
  <li><strong>Activa la autenticación en dos pasos (2FA)</strong>: así, aunque alguien tenga tu contraseña, no podrá acceder sin el código adicional.</li>
  <li><strong>Revisa los inicios de sesión frecuentemente</strong>: Asegúrate de que todos los dispositivos conectados son tuyos.</li>
  <li><strong>No uses redes WiFi públicas</strong>: especialmente sin <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/que-vpn-como-funciona-como-te-puede-ayudar" data-vars-post-title="Qué es una VPN, cómo funciona y cómo te puede ayudar" data-vars-post-url="https://www.genbeta.com/a-fondo/que-vpn-como-funciona-como-te-puede-ayudar">recurrir a una VPN</a>; pueden ser el escenario perfecto para ataques MITM.</li>
  <li><strong>No abras enlaces dudosos</strong>: incluso si parecen venir de contactos conocidos.</li>
  <li><strong>No vincules tu cuenta a Facebook si no es necesario</strong>: el riesgo se multiplica si una de ellas es comprometida.</li>
  <li><strong>Haz privada tu cuenta</strong>: limita la visibilidad de tu perfil a personas autorizadas.</li>
  <li><strong>Revisa los dispositivos conectados</strong>: elimina sesiones sospechosas desde el apartado de seguridad.</li>
  <li><strong>Evita apps de terceros no verificadas</strong>: pueden tener acceso indebido a tus datos.</li>
  <li><strong>Actualiza la app con frecuencia</strong>: las versiones nuevas corrigen fallos de seguridad.</li>
  <li><strong>Considera usar una VPN</strong>: encripta tu tráfico y dificulta que un atacante intercepte tus datos.</li>
</ol><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/como-resetear-algoritmo-instagram-para-dejar-ver-contenido-que-no-te-gusta" class="pivot-outboundlink" data-vars-post-title="Cómo resetear el algoritmo de Instagram para dejar de ver contenido que ya no te gusta  ">
     <img alt="C&#x00F3;mo&#x20;resetear&#x20;el&#x20;algoritmo&#x20;de&#x20;Instagram&#x20;para&#x20;dejar&#x20;de&#x20;ver&#x20;contenido&#x20;que&#x20;ya&#x20;no&#x20;te&#x20;gusta&#x20;&#x20;" width="375" height="142" src="https://i.blogs.es/e31e6e/claudio-schwarz-vj3notix85y-unsplash/375_142.webp" onerror='this.src="https://i.blogs.es/e31e6e/claudio-schwarz-vj3notix85y-unsplash/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/como-resetear-algoritmo-instagram-para-dejar-ver-contenido-que-no-te-gusta" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cómo resetear el algoritmo de Instagram para dejar de ver contenido que ya no te gusta  ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/como-resetear-algoritmo-instagram-para-dejar-ver-contenido-que-no-te-gusta" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cómo resetear el algoritmo de Instagram para dejar de ver contenido que ya no te gusta  ">Cómo resetear el algoritmo de Instagram para dejar de ver contenido que ya no te gusta  </a>
   </div>
  </div>
 </div>
</div>
<h2 id="que-hacer-te-han-hackeado-cuenta-instagram-4" class="toc-enabled"><span class="toc-shortcut-icon" title="Ver Índice de contenido"></span>Qué hacer si te han hackeado la cuenta de Instagram</h2>
<p>Si has confirmado que tu cuenta fue comprometida, actúa rápido. Aquí te dejamos una guía paso a paso.</p>
<h3 id="intenta-recuperar-tu-cuenta-app-5" class="toc-enabled"><span class="toc-shortcut-icon" title="Ver Índice de contenido"></span>Intenta recuperar tu cuenta desde la app</h3>
<ol>
  <li>Abre Instagram y selecciona <strong>¿Has olvidado tu contraseña?</strong></li>
  <li>Introduce tu nombre de usuario, email o número de teléfono asociado.</li>
  <li>Sigue las instrucciones para recibir un enlace de recuperación por correo electrónico o SMS.</li>
  <li>Si tienes acceso, cambia la contraseña inmediatamente por una más segura.</li>
</ol>
<h3 id="recuperacion-acceso-al-correo-telefono-6" class="toc-enabled"><span class="toc-shortcut-icon" title="Ver Índice de contenido"></span>Recuperación sin acceso al correo ni teléfono</h3>
<p>Si el hacker cambió tus datos de recuperación, sigue estos pasos:</p>
<ol>
  <li>Accede a: <a rel="noopener, noreferrer" href="https://www.instagram.com/hacked">https://www.instagram.com/hacked</a> o desde la app, selecciona <strong>"¿No puedes acceder?"</strong> y luego <strong>"Mi cuenta fue hackeada"</strong>.</li>
  <li>Introduce tu usuario y selecciona un método de verificación anterior (correo o teléfono, si todavía tienes acceso).</li>
  <li>Ingresa una <strong>contraseña antigua</strong>. Meta puede usar esta información para verificar tu identidad.</li>
  <li>Si todo lo anterior falla, Instagram te solicitará <strong>grabar una videollamada tipo selfie</strong>, para confirmar que eres el titular de la cuenta.</li>
  <li>Luego deberás proporcionar un <strong>correo alternativo</strong> donde recibirás el enlace para restablecer el acceso a la cuenta.</li>
</ol>
<p>El proceso puede demorar entre 3 y 4 días hábiles. Sé paciente y sigue los pasos cuidadosamente.</p>
<h3 id="hayas-recuperado-tu-cuenta-7" class="toc-enabled"><span class="toc-shortcut-icon" title="Ver Índice de contenido"></span>Una vez que hayas recuperado tu cuenta...</h3>
<ul>
  <li>Establece una contraseña fuerte y habilita la verificación en dos pasos.</li>
  <li>Asegúrate de que tu correo electrónico y número de teléfono sean correctos. Elimina cualquier rastro de dispositivos o datos sospechosos.</li>
  <li>Denuncia el hackeo desde la app de Instagram o mediante su formulario oficial. También puedes comunicarte con el <strong>número gratuito 017 del INCIBE</strong>, que ofrece asistencia en ciberseguridad en España.</li>
</ul>
<h3 id="contacto-instagram-ayuda-adicional-8" class="toc-enabled"><span class="toc-shortcut-icon" title="Ver Índice de contenido"></span>Contacto con Instagram y ayuda adicional</h3>
<p>Como última opción, puedes recurrir a estos métodos para contactar con Instagram y/o Meta:</p>
<ul>
  <li><strong>Formulario oficial de soporte</strong>: <a rel="noopener, noreferrer" href="https://help.instagram.com/">https://help.instagram.com</a></li>
  <li><strong>Teléfonos de contacto de Meta</strong> (EE. UU.): <em>+1 650 543 4800 / +1 415 857 3369.</em></li>
</ul>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/como-recuperar-tu-cuenta-instagram-te-desactivan-incumplir-normas-te-hackean-tu-eliminas" data-vars-post-title="Cómo recuperar tu cuenta de Instagram si te la desactivan por incumplir normas,  si te la hackean o si tú la eliminas" data-vars-post-url="https://www.genbeta.com/paso-a-paso/como-recuperar-tu-cuenta-instagram-te-desactivan-incumplir-normas-te-hackean-tu-eliminas">Cómo recuperar tu cuenta de Instagram si te la desactivan por incumplir normas, si te la hackean o si tú la eliminas</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[La IA de McDonald's para contratar personal usaba la contraseña más absurda. Acabaron exponiendo los datos de sus aspirantes]]></title>
                <link>https://www.genbeta.com/seguridad/ia-mcdonalds-para-contratar-personal-tenia-contrasena-absurda-123456-expusieron-datos-millones-candidatos</link>
                <guid>https://www.genbeta.com/seguridad/ia-mcdonalds-para-contratar-personal-tenia-contrasena-absurda-123456-expusieron-datos-millones-candidatos</guid>
                <pubDate>Thu, 10 Jul 2025 11:00:00 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/6ce698/mcdonald-123456/1024_2000.jpeg" alt="La&#x20;IA&#x20;de&#x20;McDonald&#x27;s&#x20;para&#x20;contratar&#x20;personal&#x20;usaba&#x20;la&#x20;contrase&#x00F1;a&#x20;m&#x00E1;s&#x20;absurda.&#x20;Acabaron&#x20;exponiendo&#x20;los&#x20;datos&#x20;de&#x20;sus&#x20;aspirantes">
    </p>
    <p>En la era de la inteligencia artificial, buscar trabajo en McDonald’s puede limitarse a una simple conversación con Olivia. Pero Olivia no es una reclutadora de recursos humanos, sino<strong> un chatbot de IA diseñado para filtrar candidatos</strong>. Y hasta hace poco, este sistema sufría una vulnerabilidad de seguridad tan básica que roza lo increíble.</p>
<!-- BREAK 1 --><p>Siempre estamos recomendando <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/tu-contrasena-esta-esta-lista-tus-datos-estan-peligro-cuatro-consejos-para-crear-segura" data-vars-post-title="Si tu contraseña está en esta lista, tus datos están en peligro: cuatro consejos para crear una más segura " data-vars-post-url="https://www.genbeta.com/seguridad/tu-contrasena-esta-esta-lista-tus-datos-estan-peligro-cuatro-consejos-para-crear-segura">utilizar contraseñas robustas</a> para proteger los accesos a distintos servicios. <strong>No basta con poner como contraseña “Password”</strong> o el nombre seguido de varios números, ya que son fáciles de adivinar. Pero parece ser que McDonald’s no asistió a esa lección de seguridad, ya que por culpa de usar como contraseña “123456” se permitió el acceso a millones de registros de solicitantes de empleo de la cadena de comida rápida.</p>
<h2>Un fallo de seguridad de primero de informática</h2>
<p>Los investigadores de seguridad Ian Carroll y Sam Curry, conocidos por su historial en la detección de vulnerabilidades, <a rel="noopener, noreferrer" href="https://ian.sh/mcdonalds">descubrieron</a> una serie de fallos alarmantes en la plataforma de IA Paradox.ai. Esta es una plataforma relevante, ya que está<strong> detrás del chatbot Olivia,</strong> que se utiliza en el portal de empleo de muchas franquicias de McDonald’s, McHire.com.</p>
<!-- BREAK 2 --><p>Lo que encontraron fue una puerta trasera completamente abierta. Con técnicas tan sencillas como <strong>adivinar un nombre de usuario y la contraseña (123456)</strong>, los investigadores pudieron acceder a una base de datos con todos los registros de las conversaciones mantenidas entre Olivia y los aspirantes a puestos de trabajo en McDonald’s.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1280 width=1920 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/4d4fa9/mcdonald/450_1000.webp 450w, https://i.blogs.es/4d4fa9/mcdonald/650_1200.webp 681w,https://i.blogs.es/4d4fa9/mcdonald/1024_2000.webp 1024w, https://i.blogs.es/4d4fa9/mcdonald/1366_2000.webp 1366w" src="https://i.blogs.es/4d4fa9/mcdonald/450_1000.webp" alt="Mcdonald" onerror="this.src='https://i.blogs.es/4d4fa9/mcdonald/450_1000.jpeg';this.srcset='https://i.blogs.es/4d4fa9/mcdonald/450_1000.jpeg 450w, https://i.blogs.es/4d4fa9/mcdonald/650_1200.jpeg 681w,https://i.blogs.es/4d4fa9/mcdonald/1024_2000.jpeg 1024w, https://i.blogs.es/4d4fa9/mcdonald/1366_2000.jpeg 1366w';return false;">
   <img alt="Mcdonald" class="centro_sinmarco" src="https://i.blogs.es/4d4fa9/mcdonald/450_1000.webp">
   
      </div>
</div>
<p>En concreto, accedieron sin dificultad a 64 millones de registros, que incluían información personal sensible como el nombre completo, direcciones de correo electrónico o números de teléfono.</p>
<!-- BREAK 3 --><p>Esto es un problema grave. Olivia es la cara visible de la automatización del proceso de contratación de McDonald’s. Este chatbot se encarga de la primera criba: <strong>pregunta a los candidatos por su información de contacto, solicita el currículum </strong>y los dirige hacia un test de personalidad. Aunque, según apuntan los investigadores, a veces puede “volver locos” a los solicitantes por no comprender preguntas básicas o repetidas.</p>
<p>Pero el mayor problema está en su seguridad. Tras contactar <em>WIRED</em> con Paradox.ai, los desarrolladores del software, estos <a rel="noopener, noreferrer" href="https://www.paradox.ai/white-hat-security-researcher">confirmaron</a> que existía una cuenta de acceso con la contraseña “123456”, aunque aseguraron que, aparte de estos investigadores de seguridad, “ningún tercero no autorizado accedió a ella”.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/me-lio-contrasenas-mis-servicios-apps-que-he-encontrado-a-mi-aliado-perfecto-regenerarlas-continuamente" class="pivot-outboundlink" data-vars-post-title="Me lío tanto con las contraseñas de mis servicios y apps que he encontrado mi aliado perfecto: regenerarlas continuamente">
     <img alt="Me&#x20;l&#x00ED;o&#x20;tanto&#x20;con&#x20;las&#x20;contrase&#x00F1;as&#x20;de&#x20;mis&#x20;servicios&#x20;y&#x20;apps&#x20;que&#x20;he&#x20;encontrado&#x20;mi&#x20;aliado&#x20;perfecto&#x3A;&#x20;regenerarlas&#x20;continuamente" width="375" height="142" src="https://i.blogs.es/9e0211/volodymyr-kondriianenko--eiswenkf9c-unsplash/375_142.webp" onerror='this.src="https://i.blogs.es/9e0211/volodymyr-kondriianenko--eiswenkf9c-unsplash/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/me-lio-contrasenas-mis-servicios-apps-que-he-encontrado-a-mi-aliado-perfecto-regenerarlas-continuamente" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Me lío tanto con las contraseñas de mis servicios y apps que he encontrado mi aliado perfecto: regenerarlas continuamente">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/me-lio-contrasenas-mis-servicios-apps-que-he-encontrado-a-mi-aliado-perfecto-regenerarlas-continuamente" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Me lío tanto con las contraseñas de mis servicios y apps que he encontrado mi aliado perfecto: regenerarlas continuamente">Me lío tanto con las contraseñas de mis servicios y apps que he encontrado mi aliado perfecto: regenerarlas continuamente</a>
   </div>
  </div>
 </div>
</div>
<p>Stephanie King, directora legal de Paradox.ai, afirmó: “No nos tomamos este asunto a la ligera, aunque se resolvió con rapidez y eficacia. Asumimos la responsabilidad”. Como medida para evitar futuros incidentes, la empresa ha anunciado la <strong>creación de un programa d</strong>e <em>bug bounty</em> para incentivar la detección de vulnerabilidades.</p>
<!-- BREAK 5 --><p>Por su parte, McDonald’s se desmarcó por completo del problema, señalando directamente a su proveedor, Paradox.ai, como el principal responsable. En su comunicado, detallan lo siguiente:</p>
<blockquote>Estamos decepcionados por esta vulnerabilidad inaceptable de un proveedor externo, Paradox.ai. Tan pronto como tuvimos conocimiento del problema, ordenamos a Paradox.ai que lo solucionara de inmediato, y se resolvió el mismo día que se nos informó</blockquote>
<p>Este incidente pone de manifiesto los riesgos que conlleva externalizar a una IA el proceso de contratación, especialmente cuando tiene acceso a los datos personales de los aspirantes. Pero lo más grave es que<strong> medidas básicas de seguridad sigan sin estar interiorizadas </strong>en empresas tecnológicas supuestamente punteras, lo que recuerda que la ciberseguridad sigue siendo un pilar fundamental que no puede ser ignorado.</p>
<!-- BREAK 6 --><p>Imágenes | <a rel="noopener, noreferrer" href="https://unsplash.com/es/@shaibi_711?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Shahbaz Ali</a> <a rel="noopener, noreferrer" href="https://www.flickr.com/photos/bitsfrombytes/"  data-id="noopener, noreferrer">Lewis Ogden</a></p>
<p>Fuente | <a rel="noopener, noreferrer" href="https://www.wired.com/story/mcdonalds-ai-hiring-chat-bot-paradoxai/">Wired</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/he-dejado-usar-contrasenas-todas-mis-cuentas-google-microsoft-apple-me-he-quitado-peso-encima" data-vars-post-title="He dejado de usar contraseñas en todas mis cuentas de Google, Microsoft y Apple. Y me he quitado un peso de encima " data-vars-post-url="https://www.genbeta.com/seguridad/he-dejado-usar-contrasenas-todas-mis-cuentas-google-microsoft-apple-me-he-quitado-peso-encima">He dejado de usar contraseñas en todas mis cuentas de Google, Microsoft y Apple. Y me he quitado un peso de encima</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
