{"id":134465,"date":"2026-01-26T22:58:32","date_gmt":"2026-01-26T22:58:32","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=134465"},"modified":"2026-01-26T22:58:44","modified_gmt":"2026-01-26T22:58:44","slug":"usuarios-cripto-expuestos-en-un-enorme-volcado-de-149m-credenciales-robadas","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/usuarios-cripto-expuestos-en-un-enorme-volcado-de-149m-credenciales-robadas\/","title":{"rendered":"Usuarios cripto expuestos en un enorme volcado de 149M credenciales robadas"},"content":{"rendered":"<p style=\"text-align: justify\" data-start=\"3370\" data-end=\"3397\">Puntos clave de la noticia:<\/p>\n<ul style=\"text-align: justify\">\n<li data-start=\"3400\" data-end=\"3563\">Un volcado de 94 GB con cerca de 149M credenciales robadas incluy\u00f3 al menos 420.000 accesos vinculados a Binance, adem\u00e1s de cuentas de Gmail, Facebook y Netflix.<\/li>\n<li data-start=\"3566\" data-end=\"3755\">La exposici\u00f3n proviene de malware infostealer en dispositivos de usuarios, no de un hack al exchange; Binance monitorea la dark web, resetea contrase\u00f1as, revoca sesiones y recomienda MFA.<\/li>\n<li data-start=\"3758\" data-end=\"3923\">Kaspersky alert\u00f3 sobre un infostealer disfrazado de mods de juegos que apunta a wallets y 100+ navegadores; puede robar cripto, secuestrar cuentas e instalar miners.<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\" data-start=\"361\" data-end=\"1080\">Las noticias de ciberseguridad de enero tocaron de lleno al ecosistema <a href=\"https:\/\/crypto-economy.com\/es\/monedas-virtuales\/\" target=\"_blank\" rel=\"noopener\">cripto<\/a>: una base de datos de acceso p\u00fablico conten\u00eda cerca de 149 millones de nombres de usuario y contrase\u00f1as robados, incluidos accesos a exchanges. <strong data-start=\"583\" data-end=\"692\">La realidad inc\u00f3moda es que los dispositivos de los usuarios ya son la primera l\u00ednea de seguridad cripto.<\/strong> El investigador Jeremiah Fowler dijo que el dataset de 94 GB aparentemente fue recolectado por malware \u201cinfostealer\u201d instalado en tel\u00e9fonos y computadoras, y fue descrito en una publicaci\u00f3n de blog de <a href=\"https:\/\/www.expressvpn.com\/blog\/149m-infostealer-data-exposed\/\" target=\"_blank\" rel=\"noopener\">ExpressVPN<\/a>. Entre los registros habr\u00eda al menos 420.000 credenciales vinculadas a Binance, adem\u00e1s de accesos a Gmail, Yahoo, Facebook, Instagram, Netflix y TikTok, entre otros servicios.<\/p>\n<p style=\"text-align: justify\" data-start=\"361\" data-end=\"1080\"><!--more--><\/p>\n<h2 style=\"text-align: justify\" data-start=\"1082\" data-end=\"1138\">Por qu\u00e9 este infostealer importa para usuarios cripto<\/h2>\n<p style=\"text-align: justify\" data-start=\"1140\" data-end=\"1879\">El recorte de Fowler sugiere que la escala es tangible: el volcado incluir\u00eda 48 millones de cuentas de Gmail, cuatro millones de Yahoo, 17 millones de Facebook, 6,5 millones de Instagram, 3,4 millones de Netflix y 780.000 de TikTok, junto con logins de trading y wallets. <strong data-start=\"1412\" data-end=\"1570\">Cuando aparecen credenciales asociadas a dominios gubernamentales en el mismo pool, el riesgo de phishing pasa de molestia a asunto de seguridad nacional.<\/strong> Fowler se\u00f1al\u00f3 entradas vinculadas a .gov que podr\u00edan facilitar suplantaci\u00f3n de agencias. Para equipos cripto, el punto no es una \u00fanica plataforma comprometida, sino la posibilidad de \u201ccredential stuffing\u201d y toma de cuentas en cadena. El mensaje: guardar contrase\u00f1as sin controles fuertes se vuelve un pasivo.<\/p>\n<p data-start=\"1140\" data-end=\"1879\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-134473 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/01\/Crypto-Users-Exposed-in-Massive-149M-Infostealer.jpg\" alt=\"Un volcado de 94 GB con cerca de 149M credenciales robadas incluy\u00f3 al menos 420.000 accesos vinculados a Binance, adem\u00e1s de cuentas de Gmail, Facebook y Netflix.\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/01\/Crypto-Users-Exposed-in-Massive-149M-Infostealer.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/01\/Crypto-Users-Exposed-in-Massive-149M-Infostealer-300x88.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/01\/Crypto-Users-Exposed-in-Massive-149M-Infostealer-768x225.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p style=\"text-align: justify\" data-start=\"1881\" data-end=\"2653\">Binance y especialistas externos en seguridad se movieron para encuadrar correctamente el incidente. <strong data-start=\"1982\" data-end=\"2122\">Esto es robo de credenciales por infostealer en dispositivos de usuarios, no un compromiso de la infraestructura interna de un exchange.<\/strong> Un portavoz de <a href=\"https:\/\/crypto-economy.com\/es\/binance-exchange-review-guia-completa\/\" target=\"_blank\" rel=\"noopener\">Binance<\/a> dijo que los accesos fueron robados despu\u00e9s de que los dispositivos se vieran comprometidos. Deddy Lavid, CEO de Cyvers, lo describi\u00f3 como una filtraci\u00f3n del lado del usuario, no una intrusi\u00f3n en sistemas centrales. Binance indic\u00f3 que monitorea mercados en la dark web, notifica a usuarios afectados, fuerza reseteos de contrase\u00f1a y revoca sesiones, adem\u00e1s de recomendar antivirus, escaneos anti-malware y MFA basado en hardware. El giro es hacia controles \u201cprevention-first\u201d y mejor higiene de contrase\u00f1as.<\/p>\n<p style=\"text-align: justify\" data-start=\"2655\" data-end=\"3368\">Una investigaci\u00f3n de Kaspersky de diciembre de 2025 ayuda a explicar por qu\u00e9 la superficie de ataque se expande. <strong data-start=\"2768\" data-end=\"2908\">Los infostealers se est\u00e1n empaquetando como cheats y mods de juegos para vaciar wallets y secuestrar extensiones del navegador a escala.<\/strong> La variante, detectada en noviembre, puede robar cripto e instalar miners mientras se disfraza de cracks para videojuegos, en especial para Roblox. Est\u00e1 dise\u00f1ada para operar en Chromium y Gecko y amenaza a m\u00e1s de 100 navegadores, incluidos Chrome, Firefox, Opera, Yandex, Edge y Brave. Tambi\u00e9n habr\u00eda apuntado a usuarios de al menos 80 exchanges y wallets, desde <a href=\"https:\/\/crypto-economy.com\/es\/coinbase-review\/\" target=\"_blank\" rel=\"noopener\">Coinbase<\/a> hasta Phantom. El consejo de Fowler: mantener sistemas actualizados de forma rutinaria.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: Un volcado de 94 GB con cerca de 149M credenciales robadas incluy\u00f3 al menos 420.000 accesos vinculados a Binance, adem\u00e1s de cuentas de Gmail, Facebook y Netflix. La exposici\u00f3n proviene de malware infostealer en dispositivos de usuarios, no de un hack al exchange; Binance monitorea la dark web, resetea contrase\u00f1as, &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Usuarios cripto expuestos en un enorme volcado de 149M credenciales robadas\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/usuarios-cripto-expuestos-en-un-enorme-volcado-de-149m-credenciales-robadas\/#more-134465\" aria-label=\"Leer m\u00e1s sobre Usuarios cripto expuestos en un enorme volcado de 149M credenciales robadas\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":50,"featured_media":134472,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Un dump de 149M credenciales incluye 420.000 accesos vinculados a Binance y expone el riesgo de infostealers, phishing y \u201ccredential stuffing\u201d.","footnotes":""},"categories":[971,926],"tags":[268,5282],"class_list":["post-134465","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-criptomonedas","tag-binance","tag-hack"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/134465","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=134465"}],"version-history":[{"count":2,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/134465\/revisions"}],"predecessor-version":[{"id":134481,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/134465\/revisions\/134481"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/134472"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=134465"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=134465"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=134465"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}