Filtración masiva expone 24 mil millones de credenciales en uno de los mayores incidentes registrados

Investigadores hallaron un clúster Elasticsearch abierto con 24,000 millones de registros y 8.3 TB de datos, en su mayoría logs de infostealers con contraseñas en texto plano.

El equipo de investigación de Cybernews documentó la exposición de aproximadamente 24,000 millones de registros alojados en un clúster Elasticsearch de acceso público, con un volumen superior a los 8.3 terabytes. El hallazgo se ubica entre las mayores exposiciones de credenciales registradas hasta la fecha.

La mayor parte del contenido corresponde a logs de infostealers: información capturada por programas maliciosos que extraen datos sensibles de equipos infectados. Cada registro guardaba por separado el correo, el usuario y la contraseña en texto plano, junto con la URL del servicio al que daban acceso esas credenciales.

Los datos se nutren de 36 fuentes distintas. Más de 30 son canales de Telegram dedicados al cibercrimen, con volúmenes que van desde unos miles hasta cientos de millones de registros. Un bloque de 22,600 millones de registros provino de lo que el propietario denominó "colecciones", y otros 150 millones figuraban como "volcados de bases de datos locales" extraídos directamente de servidores comprometidos.

Según los investigadores, el conjunto pertenecía a una plataforma de inteligencia de amenazas que monitorea brechas para sus clientes, y quedó expuesto por una mala configuración durante una migración temporal. La base se cerró al público poco después de su descubrimiento, el 12 de junio.

La lectura desde Tabuga Intelligence es directa: el peligro no nace de una sola brecha, sino de la acumulación histórica de credenciales que circula y se recombina. Cuando una persona reutiliza la misma clave en varios servicios, un registro antiguo basta para abrir cuentas vigentes.

Las medidas concretas mantienen su vigencia: cambiar las contraseñas reutilizadas empezando por correo, banca y almacenamiento en la nube; activar la autenticación multifactor; y apoyarse en un gestor de contraseñas para generar claves únicas y robustas.

Fuente: Cybernews — 24 billion records exposed in colossal data leak (17 de junio de 2026).