Noticias Tecnología

El 7% de cuentas filtradas en plataformas populares usan correos corporativos

Federica Estrella | Sábado 15 de marzo de 2025
Un reciente estudio de Kaspersky Digital Footprint Intelligence, presentado durante el MWC 2025 en Barcelona, ha revelado que el 7% de las cuentas filtradas en plataformas como Netflix, Roblox y Discord están registradas con correos electrónicos corporativos. Este hallazgo subraya un creciente problema de seguridad, ya que el uso de correos empresariales para registros personales aumenta el riesgo de robo de cuentas y brechas de seguridad en las empresas.

Los expertos de Kaspersky llevaron a cabo un análisis de contraseñas comprometidas que han sido filtradas en la dark web entre 2019 y 2024, centrándose en estas tres populares plataformas. Según este estudio, en promedio, una de cada catorce cuentas afectadas pertenecía a usuarios que habían utilizado su dirección de correo electrónico del trabajo para registrarse.

Registrarse en servicios personales con un correo de trabajo no es aconsejable,

Sergey Shcherbel, experto en Kaspersky Digital Footprint Intelligence, ha advertido sobre las implicaciones de este comportamiento. Según él, registrarse en servicios personales con un correo de trabajo no es aconsejable, ya que se corre el riesgo de perder acceso a estas cuentas al cambiar de empleo. Además, esto representa un peligro tanto para el usuario como para la empresa, ya que contraseñas predecibles pueden comprometer otras cuentas, incluyendo las laborales, si el correo corporativo es filtrado.

Si se fragmentan estos resultados por sectores, el estudio tambiénha indicado que los empleados del sector bancario son los más propensos a utilizar sus correos corporativos para acceder a servicios de streaming, redes sociales y plataformas de videojuegos. En algunos casos, estos correos se han empleado incluso como credenciales en sitios web de contenido para adultos.

Para abordar este panorama, Kaspersky recomienda que los usuarios cambien las contraseñas de las cuentas comprometidas y monitoreen cualquier actividad sospechosa. También es esencial realizar análisis de seguridad exhaustivos en todos los dispositivos y eliminar cualquier malware detectado. Para las empresas, se sugiere hacer un seguimiento proactivo de los mercados en la dark web para detectar contraseñas comprometidas antes de que se conviertan en un riesgo.

TEMAS RELACIONADOS:


Noticias relacionadas