Close Menu
TeleNoticiero
  • NACIONALES
  • INTERNACIONALES
  • POLÍTICA
  • SALUD
  • ENTRETENIMIENTO
  • DEPORTES
  • ECONOMÍA
  • TECNOLOGÍA
Facebook X (Twitter) Instagram YouTube WhatsApp Telegram
Facebook X (Twitter) Instagram YouTube WhatsApp Telegram
TeleNoticiero
Radio en Línea
  • NACIONALES

    DRA. ARELYS MASSIEL QUIÑONES PRESENTÓ LIBRO “MÁS ALLÁ DE LOS EXCEDENTES”

    20 de marzo de 2026
    Leer más

    VICEPRESIDENTA RAQUEL PEÑA, JULIO CÉSAR LANDRÓN Y ALFONZO HERASME INAUGURAN CENTRO REMOZADO EN EL LIMONAL

    20 de marzo de 2026
    Leer más

    Hombre resulta gravemente herido de bala tras conflicto por música a alto volumen en los Alcarrizos

    20 de marzo de 2026
    Leer más

    Video: Haitiano acusado de raptar y presuntamente abusar de una niña de apenas tres años de edad.

    17 de marzo de 2026
    Leer más

    Tribunal cita como imputada a la madre de los hermanos Espaillat en caso del colapso de Jet Set

    17 de marzo de 2026
    Leer más
  • INTERNACIONALES

    Afgano muere bajo custodia del Servicio de Inmigración en Estados Unidos

    16 de marzo de 2026
    Leer más

    Tokio, Seúl y Washington exigen a Corea del Norte detener provocaciones

    16 de marzo de 2026
    Leer más

    China advierte que IA militar de EE. UU. podría generar un escenario al estilo Terminator

    16 de marzo de 2026
    Leer más

    Netanyahu desmiente rumores de su muerte con café y video

    16 de marzo de 2026
    Leer más

    Trump ofrece hasta 10 millones de dólares por información sobre líderes iraníes

    16 de marzo de 2026
    Leer más
  • POLÍTICA

    Mariotti propone reunión de aspirantes presidenciales del PLD ante escalada del conflicto en Medio Oriente

    8 de marzo de 2026
    Leer más

    Dirigentes del PRM solicitan a Larry Suero postularse a la Secretaría General del Distrito Nacional.

    4 de marzo de 2026
    Leer más

    Secretaría de Participación e Inclusión del PLD fija posición frente a la rendición de cuentas del Gobierno

    1 de marzo de 2026
    Leer más

    PLD sostiene que discurso de Abinader está “desconectado de la realidad” y cuestiona situación económica

    28 de febrero de 2026
    Leer más

    PLD fija ruta para escoger su candidato presidencial y activa maquinaria con miras al 2028

    22 de febrero de 2026
    Leer más
  • SALUD

    El Estado asume plenamente la responsabilidad del tratamiento del VIH en RD

    4 de marzo de 2026
    Leer más

    Salud Pública investiga tratamientos para autismo promovidos por el Dr. Fadul

    4 de marzo de 2026
    Leer más

    Eyacular 21 veces al mes podría disminuir el riesgo de cáncer de próstata, revela investigación científica

    22 de febrero de 2026
    Leer más

    SeNaSa lanza programa para garantizar atención integral a niños con autismo

    20 de febrero de 2026
    Leer más

    CAID ofrece una visión médica, nutricional y emocional del autismo en conferencia Médico-Científica

    16 de febrero de 2026
    Leer más
  • ENTRETENIMIENTO

    Jim Carrey reaparece en Hollywood: la verdadera razón detrás de su breve retorno

    8 de marzo de 2026
    Leer más

    Tokischa desata críticas en Premio Lo Nuestro por vestuario considerado inapropiado

    20 de febrero de 2026
    Leer más

    Wisin se bautiza en el río Jordán y comparte su paso de fe

    16 de febrero de 2026
    Leer más

    Joven muere tras ataque a tiros contra la urbana Masha

    16 de febrero de 2026
    Leer más

    Video muestra a Donald Trump observando espectáculo de Bad Bunny en el Super Bowl

    9 de febrero de 2026
    Leer más
  • DEPORTES

    Manager de Japón renuncia tras eliminación ante Venezuela en el Clásico Mundial

    15 de marzo de 2026
    Leer más

    Estados Unidos elimina a República Dominicana y avanza a la final del Clásico Mundial de Béisbol

    15 de marzo de 2026
    Leer más

    Transmisión Linea RD se mide a Países Bajos en histórico reencuentro del Clásico Mundial

    9 de marzo de 2026
    Leer más

    Abinader lanzará la primera bola en juego de la selección dominicana en el Clásico Mundial de Béisbol 2026

    6 de marzo de 2026
    Leer más

    CMB confirma a “La Avispa” Puello como retador de Dalton Smith

    17 de enero de 2026
    Leer más
  • ECONOMÍA

    Banco Popular lanza “Toke”, innovadora plataforma de pagos digitales que impulsará la inclusión financiera en República Dominicana

    8 de marzo de 2026
    Leer más

    Petróleo podría alcanzar los 100 dólares tras ofensiva de EE.UU. e Israel contra Irán

    28 de febrero de 2026
    Leer más

    Amazon supera a Walmart y se convierte en la empresa con mayores ingresos del mundo

    20 de febrero de 2026
    Leer más

    Bancos podrían negar acceso a cuentas por historial de deudas en República Dominicana

    17 de febrero de 2026
    Leer más

    Dólar se mantiene estable este lunes 9 en el mercado cambiario dominicano

    9 de febrero de 2026
    Leer más
  • TECNOLOGÍA

    WhatsApp introduce cuentas para menores con control y supervisión de los padres

    15 de marzo de 2026
    Leer más

    Alerta por malware que inserta publicidad de casinos en medios digitales confiables

    23 de febrero de 2026
    Leer más

    YouTube sufre caída global y deja sin servicio a millones

    18 de febrero de 2026
    Leer más

    Chatbots de Meta fallan en protección de menores

    17 de febrero de 2026
    Leer más

    Gafas inteligentes Ray-Ban permitirán identificar personas en tiempo real mientras caminan por la calle

    16 de febrero de 2026
    Leer más
TeleNoticiero
Home»Tecnología»Credential Stuffing: el riesgo de repetir contraseñas y cómo protegerse

Credential Stuffing: el riesgo de repetir contraseñas y cómo protegerse

Tecnología 14 de agosto de 2025
Compartir
Facebook Twitter Email Telegram WhatsApp

El credential stuffing (o relleno de credenciales) es un tipo de ciberataque en el que los actores maliciosos utilizan usuarios y contraseñas que hayan sido filtradas para iniciar sesión en cuentas y servicios distintos al que sufrió la filtración.

El éxito de estos ataques se vale del hábito de reutilizar la misma contraseña para diferentes cuentas o servicios. Entonces, si una contraseña se filtra, los atacantes solo deben probarla en otros sitios donde el usuario tenga cuenta, ya que si hay coincidencia, acceden sin necesidad de vulnerar el sistema.

ESET, compañía líder en detección proactiva de amenazas, analiza cómo es un ataque de credential stuffing, por qué son tan efectivos, cuáles pueden ser sus consecuencias y cómo evitarlos.

“Repetir contraseñas es como usar la misma llave para abrir la casa, automóvil, oficina y la caja fuerte. Prestar atención y gestionar las contraseñas correctamente es tan importante como cerrar la puerta de casa con llave. Hábitos simples pueden marcar la diferencia: evitar la reutilización de contraseñas, activar el doble factor de autenticación y usar un gestor seguro son prácticas que necesitamos incorporar para estar protegidos ante este tipo de amenazas y muchas otras”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.


Cómo inicia un ataque de credential stuffing
El inicio de un ataque de credential stuffing es la obtención por parte del cibercriminal de credenciales filtradas. Estas filtraciones son provocadas por casos de brechas de información en empresas y organizaciones importantes y reconocidas, que involucran la exposición de millones de datos.

Con esa información sensible disponible, y mediante la utilización de bots o scripts automatizados, se realizan pruebas de esas contraseñas en diversos sitios, cuentas o servicios (como Netflix, Gmail, bancos, redes sociales, entre otros). Se llegan a probar miles de inicios de sesión por minuto.

En caso de que se encuentre una coincidencia, se realiza el ingreso a las cuentas. Este acceso sería idéntico al del usuario legítimo, lo que dificulta su detección, ya que no hay una actividad sospechosa como pueden ser los intentos fallidos reiterados.


Casos reales de credential stuffing

  • PayPal: Entre el 6 y el 8 de diciembre de 2022, PayPal sufrió un ataque de credential stuffing que comprometió cerca de 35.000 cuentas, exponiendo información sensible como nombres, direcciones, fechas de nacimiento y números de identificación tributaria.

  • Snowflake: Más de 165 organizaciones fueron afectadas cuando atacantes accedieron a cuentas de clientes utilizando credenciales robadas mediante malware tipo infostealer. Aunque no se vulneró directamente la infraestructura de Snowflake, los atacantes aprovecharon la falta de autenticación multifactor y el uso de contraseñas antiguas.

“Las grandes filtraciones de datos son la principal vía por la que los cibercriminales obtienen estas credenciales, y suceden con más frecuencia de la esperada”, agrega el especialista de ESET.


Filtraciones recientes

En junio de 2025, una serie de bases de datos que sumaban 16 mil millones de registros estuvo alojada en repositorios mal configurados que quedaron expuestos y públicos. Aunque la exposición fue temporal, fue suficiente para que los investigadores —o cualquier persona— accedieran a los datos, que incluían combinaciones de usuario y contraseña para servicios como Google, Facebook, Meta, Apple, entre otros.

Pero no fue la única del año: en mayo, el investigador de seguridad Jeremiah Fowler reveló la exposición pública de 184 millones de credenciales de acceso de usuarios de todo el mundo. Allí se incluía información de:

  • Proveedores de correo electrónico

  • Productos Apple y Google

  • Facebook, Instagram, Snapchat, Roblox

  • Bancos y otras entidades financieras

  • Plataformas de salud

  • Portales de gobiernos de varios países


Cómo prevenir un ataque de credential stuffing (según ESET)

  1. No reutilizar una misma contraseña en diferentes cuentas, plataformas y servicios.

  2. Tener contraseñas robustas, seguras y únicas en cada cuenta. Para ello, es útil un gestor de contraseñas, herramienta diseñada para almacenar credenciales de acceso y protegerlas mediante cifrado, además de generar contraseñas complejas y seguras.

  3. Activar el doble factor de autenticación en todas las cuentas y servicios posibles. El segundo factor es clave si una contraseña cae en manos equivocadas, ya que el atacante no podrá acceder sin él.

  4. Verificar si las contraseñas han sido filtradas en alguna brecha de datos (por ejemplo, en haveibeenpwned.com) y cambiarlas de inmediato si es necesario.


¡Comparte en tus redes!

Sigue leyendo Sobre Tema

Tecnología By Redaccion

WhatsApp introduce cuentas para menores con control y supervisión de los padres

Leer más
Tecnología By Redaccion

Alerta por malware que inserta publicidad de casinos en medios digitales confiables

Leer más
Tecnología By Redaccion

YouTube sufre caída global y deja sin servicio a millones

Leer más
Tecnología By Redaccion

Chatbots de Meta fallan en protección de menores

Leer más
Tecnología By Redaccion

Gafas inteligentes Ray-Ban permitirán identificar personas en tiempo real mientras caminan por la calle

Leer más
Tecnología By Redaccion

Empresas de la región en la mira de los ciberdelincuentes, revela estudio de Microsoft

Leer más
VISITAS SITIO WEB

Visitas al sitio

0

Aviso Importante

Noticias Recientes

Soberanía digital: del “dónde están los datos” al control real de la operación

19 de marzo de 2026

Mapa del malware en América Latina: las amenazas más activas

18 de marzo de 2026

Video: Haitiano acusado de raptar y presuntamente abusar de una niña de apenas tres años de edad.

17 de marzo de 2026

Tribunal cita como imputada a la madre de los hermanos Espaillat en caso del colapso de Jet Set

17 de marzo de 2026

Afgano muere bajo custodia del Servicio de Inmigración en Estados Unidos

16 de marzo de 2026

Tokio, Seúl y Washington exigen a Corea del Norte detener provocaciones

16 de marzo de 2026

China advierte que IA militar de EE. UU. podría generar un escenario al estilo Terminator

16 de marzo de 2026

Banco Ademi busca Oficiales de Negocios

16 de marzo de 2026
Siguenos en Nuestra Redes
  • Facebook
  • Twitter
  • Instagram
  • YouTube
  • Telegram
  • WhatsApp
Facebook X (Twitter) Instagram WhatsApp YouTube TikTok
© 2026 TeleNoticiero Todos los derechos reservados. .

Type above and press Enter to search. Press Esc to cancel.