Walmart
Hoteles Gran Caribe
CUN-HAV Enjoy Travel Group
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Intecap
INOR
MAD-HAV Enjoy Travel Group
Servicios Médicos Cubanos
Grupo Hotelero Islazul
Irtra
Hacienda Yaxnic
Cervecería Centroamericana S.A.
blackanddecker
Instituto Hondureño de Turismo
Nestle
Tigo
Realidad Turística
Hoteles Gran Caribe
Mónica Eventos y Bodas
Los Portales
Agexport
AVA Resorts
Barceló Solymar

La mitad de las contraseñas filtradas en 2025 ya estaban comprometidas, según estudio

Kaspersky advirtió que la persistente reutilización de claves antiguas y patrones predecibles está dejando a millones de usuarios expuestos a ataques cada vez más fáciles de ejecutar.

Una reciente investigación de Kaspersky muestra que la mayoría de las contraseñas filtradas no solo son débiles desde el inicio, sino que además suelen mantenerse sin cambios durante años, lo que las deja prácticamente indefensas frente a cualquier ataque.

A pesar de seguir siendo uno de los métodos de acceso más usados, las contraseñas han dejado de ser una opción realmente segura. Como son creadas por los propios usuarios, suelen incluir patrones fáciles de adivinar que facilitan el trabajo de los atacantes. Al revisar las principales filtraciones ocurridas entre 2023 y 2025, los especialistas de Kaspersky detectaron varios patrones que se repiten una y otra vez.

●Los usuarios suelen agregar elementos predecibles como números, fechas e identificadores personales. Por ejemplo, el 10% de las contraseñas en los conjuntos de datos analizados contiene un número similar a una fecha (entre 1990 y 2025). El 0.5% de todas las contraseñas filtradas termina en “2024”, es decir, una de cada 200.

●La combinación de contraseña más común es “12345”, lo que reduce drásticamente la resistencia criptográfica y acorta el tiempo necesario para ataques de fuerza bruta. Otros componentes habituales son la palabra “love”, nombres de personas y nombres de países.

●Además, la mayoría de las contraseñas filtradas permanecen sin cambios durante años. En 2025, el 54% de las contraseñas filtradas ya formaba parte de fugas anteriores, lo que evidencia el uso repetido de contraseñas antiguas. Según el análisis, la vida media de una contraseña presente en estas filtraciones es de 3.5 a 4 años.

El gran problema de las contraseñas filtradas es que, una vez expuestas, pueden ser usadas por atacantes para entrar en cuentas personales sin que el usuario lo note. Esto incluye desde correos y redes sociales hasta servicios financieros o de trabajo. Como muchas personas repiten la misma clave en varias plataformas, una sola filtración puede abrir la puerta a múltiples accesos indebidos.

Además, los ciberdelincuentes utilizan herramientas capaces de probar millones de combinaciones por segundo, y cuando encuentran patrones predecibles el riesgo aumenta todavía más. En la práctica, esto puede traducirse en robo de información, fraudes, suplantación de identidad o pérdida de acceso a servicios esenciales.

Todos estos hallazgos dejan en evidencia que la autenticación basada en contraseñas es cada vez más frágil, sobre todo cuando no se crean ni se administran de forma correcta. Ante este escenario, la industria está avanzando hacia métodos más modernos y seguros, como los passkeys, que ofrecen una protección mucho mayor frente a amenazas actuales.

Un passkey es una forma de inicio de sesión que elimina por completo la necesidad de memorizar contraseñas. Funciona mediante un par de claves criptográficas y, en muchos casos, datos biométricos del dispositivo, como huella o reconocimiento facial, lo que dificulta su robo o suplantación. A diferencia de las contraseñas tradicionales, un passkey se genera para una cuenta específica en un servicio concreto, y se almacena de manera segura en el dispositivo del usuario o en un gestor de contraseñas. Esto lo hace inmune a ataques como phishing, relleno de credenciales o filtraciones masivas de claves.

“Los resultados que vemos año tras año muestran un patrón preocupante: muchas personas siguen utilizando contraseñas débiles, predecibles o directamente recicladas de filtraciones anteriores. Esto significa que un solo descuido puede abrir el acceso a múltiples cuentas personales, laborales o financieras. La realidad es que gestionar decenas de claves, cambiarlas con frecuencia y recordar cuáles corresponden a cada servicio se ha vuelto una carga difícil de sostener para cualquier usuario. Ese desgaste diario no solo afecta la experiencia, también amplifica el riesgo y deja a millones expuestos sin darse cuenta”, asegura Fabiano Tricarico, Director de Productos para el Consumidor en América Latina de Kaspersky.

Para proteger tus cuentas en Internet, los expertos de Kaspersky recomiendan:

●Usa contraseñas largas y diferentes en cada servicio: No repitas la misma clave para todo. Si una se filtra, las demás quedan en riesgo. Una buena contraseña debe tener al menos 12 caracteres combinando letras, números y símbolos.

●Activa la verificación en dos pasos (2FA): Es un segundo candado que pide un código extra al iniciar sesión. Puede venir por mensaje, app o biometría. Aunque alguien obtenga tu contraseña, no podrá entrar sin ese paso adicional.

●Desconfía de enlaces o mensajes sospechosos: Si recibes un correo o SMS pidiendo que “verifiques tu cuenta” o que “actualices tu contraseña”, no hagas clic. Entra directamente al sitio oficial desde tu navegador.

●Actualiza tus aplicaciones y dispositivos: Muchas actualizaciones corrigen fallos de seguridad que los atacantes aprovechan. Mantener todo al día es una de las defensas más simples y efectivas.

●Empieza a usar passkeys para mayor seguridad y menos complicaciones

Los passkeys permiten iniciar sesión sin contraseñas, usando tu rostro, tu huella o un toque en el dispositivo. Son más seguros porque no pueden filtrarse ni ser robados como una clave tradicional. Ahora puedes crearlos y guardarlos en Kaspersky Password Manager, que los sincroniza entre tus dispositivos. Solo necesitas actualizar la app, abrir un sitio compatible y seguir las instrucciones para generar tu passkey.

Fuente. Kaspersky

Hoteles Gran Caribe
Tigo
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Los Portales
INOR
MAD-HAV Enjoy Travel Group
Hacienda Yaxnic
Nestle
Servicios Médicos Cubanos
Hoteles Gran Caribe
Agexport
Realidad Turística
Intecap
Cervecería Centroamericana S.A.
blackanddecker
Barceló Solymar
Instituto Hondureño de Turismo
Grupo Hotelero Islazul
AVA Resorts
Mónica Eventos y Bodas
Walmart
Irtra
CUN-HAV Enjoy Travel Group

Related Articles

Mónica Eventos y Bodas
Tigo
Realidad Turística
Intecap
Hoteles Gran Caribe
Cervecería Centroamericana S.A.
Los Portales
Instituto Hondureño de Turismo
INOR
Grupo Hotelero Islazul
CUN-HAV Enjoy Travel Group
Irtra
Servicios Médicos Cubanos
Hoteles Gran Caribe
Walmart
MAD-HAV Enjoy Travel Group
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Hacienda Yaxnic
blackanddecker
Nestle
Barceló Solymar
AVA Resorts
Agexport

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

AVA Resorts
Realidad Turística
INOR
Instituto Hondureño de Turismo
Hoteles Gran Caribe
Mónica Eventos y Bodas
Cervecería Centroamericana S.A.
Barceló Solymar
blackanddecker
Hacienda Yaxnic
Agexport
Walmart
Nestle
Grupo Hotelero Islazul
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
CUN-HAV Enjoy Travel Group
Tigo
Intecap
Los Portales
Irtra
MAD-HAV Enjoy Travel Group
Servicios Médicos Cubanos
Hoteles Gran Caribe
- Advertisement -
Intecap
Prevolucion
Cubacel
Irtra
Tigo
Vuelos a Cuba
Cayala
AirEuropa
Havanatur
Revista Colombiana de Turismo Passport
Hotel Barcelo Solymar

Lo más leído...

- Advertisement -
Hotel Barcelo Solymar
Havanatur
Cubacel
AirEuropa
Tigo
Revista Colombiana de Turismo Passport
Vuelos a Cuba
Intecap
Prevolucion
Cayala
Irtra