Tecnología

Ciberseguridad: 2.500 mil millones de registros expuestos en la dark web en 2026

Durante los primeros seis meses de 2026, aproximadamente 2.500 millones de fichas de información fueron divulgadas en la red oscura, en un contexto caracterizado por la expansión de múltiples formas de fraude y sustracción de datos personales.

Así lo comunicó el Observatorio de Crif, integrante de la entidad de información crediticia y mediación financiera, tras examinar las amenazas digitales predominantes y los tipos de datos que aparecen con mayor frecuencia en dichos entornos de internet.

Suplantación, llamadas engañosas y falsificaciones profundas

El phishing, técnica mediante la cual los delincuentes se hacen pasar por organizaciones o empresas para extraer datos de sus víctimas, sigue figurando entre los riesgos más relevantes. A este método se añaden el smishing, que se realiza a través de mensajes de texto, y el vishing, que emplea llamadas telefónicas fraudulentas.

Estas prácticas se vieron reforzadas por ataques potenciados por inteligencia artificial, particularmente mediante deepfakes de audio y video cada vez más convincentes, que confunden a los usuarios.

El estudio también identificó un aumento del robo de información mediante software malicioso tipo “infostealer”. Dichos programas, generalmente distribuidos en campañas de phishing o a través de aplicaciones falsificadas, operan de forma silenciosa para capturar credenciales y demás datos almacenados en los dispositivos.

La inteligencia artificial constituye una amenaza creciente para la ciberseguridad.

Contraseñas y correos electrónicos, los datos más vulnerables

Según el Observatorio, los elementos identificados con mayor frecuencia en la dark web son, en este orden, contraseñas, direcciones de correo electrónico, nombres de usuario, números telefónicos y nombres completos.

En lo que respecta a la información financiera, las combinaciones numéricas de tarjetas de crédito, códigos de seguridad y fechas de expiración aparecen en el 99,8 % de los casos analizados, mostrando un rápido ascenso.

Los nombres de usuario comprometidos se relacionaron mayormente con cuentas de servicios como portales de empleo y sitios de noticias, que concentraron el 26,6 %. Le siguieron las redes sociales, con el 20,8 %, y las cuentas vinculadas a foros y páginas web, con el 16,3 %.

Naciones con mayor incidencia

Estados Unidos lideró la clasificación de los países más afectados por la sustracción de correos electrónicos y contraseñas en línea. Le siguieron Rusia, Alemania, Francia y Reino Unido, mientras que Italia ocupó la sexta posición, con un 32,3 % de usuarios que recibieron al menos una notificación.

El informe también señaló que Italia se sitúa en el tercer lugar a nivel global, detrás de Estados Unidos y Francia, en cuanto a la cantidad de cuentas robadas y posteriormente divulgadas mediante malware tipo infostealer.

Entre los usuarios particulares italianos que fueron alertados por los servicios de protección de Crif, los grupos etarios más afectados fueron los de 51 a 60 años, con el 26,7 %, seguidos por los de 41 a 50 años, con el 26,6 %, y los mayores de 60, con el 20,3 %.

Predominio masculino en las notificaciones

En relación al sexo, los varones representaron el 64,3 % de los usuarios italianos avisados por los servicios de protección de la compañía.

A nivel regional, Lombardía acumuló la mayor proporción de alertas, con el 15,7 %, seguida de Lacio (12,3 %), Sicilia (11,3 %), Emilia‑Romaña (9,7 %) y Piamonte (9,5 %).

Los resultados ponen de relieve el crecimiento de las amenazas dirigidas al robo de credenciales y datos personales, en un entorno donde las herramientas de inteligencia artificial y los deepfakes han ampliado las posibilidades de los esquemas tradicionales de fraude digital.

Fuente: Ambito.com

Comentarios de Facebook

Publicaciones relacionadas

Botón volver arriba