Una brecha de datos ocurre cuando atacan a una empresa y roban su base de usuarios (correos, contraseñas y más). Esos datos circulan después, y se han acumulado miles de millones de credenciales filtradas accesibles para quien sepa buscar.
Por qué importa tanto: la reutilización
El peligro real es que la gente reutiliza la misma contraseña en muchos sitios. Si tu contraseña se filtró de una tienda cualquiera, un atacante la prueba en tu correo, banco y redes. Si la repetiste, entra.
Esta técnica (probar credenciales robadas en otros sitios, credential stuffing) es de las más usadas y exitosas, y no requiere hackeo sofisticado.
Uso defensivo y ético (la línea)
- ✅ Defensivo: comprobar si tu correo apareció en brechas conocidas (hay servicios legítimos para esto) y cambiar esas contraseñas. Las empresas monitorean filtraciones de sus empleados para forzar cambios.
- ❌ Prohibido: usar una contraseña filtrada para entrar a una cuenta ajena. Es un delito, sin excusas.
Cómo protegerse
| Medida | Por qué |
|---|---|
| Contraseñas únicas por sitio | Una filtración no contamina las demás |
| Gestor de contraseñas | Permite usar claves distintas y fuertes |
| MFA | Aunque roben la clave, falta el 2.º factor |
Llegamos al final del pilar. Con tantos datos de tantas fuentes, hace falta conectarlos y verlos juntos. La herramienta para eso es el análisis de relaciones (Maltego), el último tema.