¿Qué es una filtración de datos?

Una filtración de datos (data breach) es una situación en la que información personal o confidencial queda accesible a terceros sin autorización. Las causas son variadas: intrusiones en las bases de datos de una empresa, fugas provocadas por descuidos de los empleados o deficiencias de seguridad del propio proveedor del servicio.

Las filtraciones alcanzan una escala tan grande porque los atacantes no van detrás de los usuarios uno por uno, sino que apuntan a la base de datos que la empresa custodia. Si una sola intrusión se lleva la tabla completa de clientes, las direcciones de correo, las contraseñas, los datos de tarjetas de crédito y los domicilios salen todos juntos. Have I Been Pwned, el servicio que permite consultar direcciones filtradas, tenía registrados en agosto de 2026 más de 1.000 incidentes de filtración y unos 17.800 millones de direcciones.

Los avisos llegan a los usuarios porque la empresa tiene obligaciones legales que cumplir. En Japón, cuando se filtran datos personales que pueden causar un perjuicio patrimonial si se usan de forma indebida - como números de tarjeta de crédito o credenciales de servicios con funciones de pago -, la Ley de Protección de Información Personal (reformada en 2020, en vigor desde abril de 2022) obliga a informar a la Comisión de Protección de Información Personal, y el plazo es de 60 días desde la detección cuando se sospecha que la filtración tuvo un propósito ilícito. Es decir, cuando te enteras por un aviso o por la prensa, el atacante suele tener los datos en su poder desde hace tiempo, y lo que hagas a partir de ese momento determina hasta dónde se extiende el daño.

Qué hacer primero cuando se descubre una filtración

1. Evalúa el alcance del impacto

Lo primero es determinar con precisión qué información se filtró y de qué servicio. Lee con atención el correo de notificación y las noticias publicadas, y confirma qué tipos de datos salieron (dirección de correo, contraseña, número de tarjeta de crédito, etc.).

2. Cambia tus contraseñas inmediatamente

Cambia de inmediato la contraseña del servicio afectado. Si reutilizas esa misma contraseña en otros servicios, todas ellas también deben cambiarse. Usa un gestor de contraseñas para asignar a cada servicio una contraseña única y robusta.

3. Activa la autenticación de dos factores

Si te queda algún servicio sin configurar, aprovecha la ocasión para activar la autenticación de dos factores. Aunque la contraseña se haya filtrado, con la autenticación de dos factores activada puedes impedir el acceso no autorizado.

4. Si la información de la tarjeta de crédito estuvo involucrada

Si existe la posibilidad de que se haya filtrado el número de tu tarjeta, contacta con la entidad emisora para pedir la suspensión de la tarjeta y su reemisión. Revisa además los movimientos de la cuenta y comprueba que no haya cargos que no reconozcas.

Cómo verificar si tu información ha sido filtrada

Existen servicios que te permiten comprobar si tu dirección de correo o tus contraseñas aparecen en filtraciones de datos anteriores.

  • Have I Been Pwned (haveibeenpwned.com): al introducir una dirección de correo indica si aparece en las bases de datos filtradas conocidas
  • Funciones integradas del navegador: Chrome y Firefox incluyen comprobaciones que avisan si una contraseña guardada ha sido filtrada
  • Funciones de vigilancia de los gestores de contraseñas: muchos ofrecen servicios de monitorización de filtraciones

Conviene adquirir el hábito de usar estos servicios periódicamente para comprobar si tu información ha salido a la luz. El autocompletado del navegador también acumula datos personales como tu nombre y tu domicilio, así que entender cómo el autocompletado sabe tu nombre y cuidar la gestión de los datos guardados es igual de importante.

Amenazas secundarias a vigilar después de una filtración

Además del daño directo de la filtración, hay que estar atento a los perjuicios secundarios que se cometen aprovechando la información filtrada.

  • Ataques de phishing: con los datos filtrados se pueden montar ataques de ingeniería social mucho más creíbles
  • Credential stuffing: se prueban las combinaciones de correo y contraseña filtradas para entrar en otros servicios
  • Suplantación de identidad: se usan los datos personales para hacerse pasar por ti y abrir cuentas nuevas
  • Ataques dirigidos: a partir de la información filtrada se preparan ataques contra personas concretas

Medidas preventivas para futuras filtraciones

Impedir por completo una filtración de datos es difícil, pero sí es posible prepararse para reducir el daño al mínimo.

  • Usa una contraseña distinta para cada servicio
  • Activa la autenticación de dos factores siempre que sea posible
  • Elimina las cuentas que ya no uses
  • Limita la información personal que proporcionas a los servicios al mínimo indispensable
  • Usa funciones de alias de correo electrónico para crear una dirección diferente para cada servicio
  • Elige servicios centrados en la privacidad

Comprobar de forma habitual la puntuación de seguridad de tu navegador en IP Check-san y conocer así el estado de tu entorno de conexión también ayuda a detectar los problemas a tiempo y a prevenir daños.

Términos del glosario relacionados

Ley de Protección de Información Personal (APPI) La ley principal de Japón que rige el manejo adecuado de la información personal… Ransomware Malware que cifra archivos y sistemas completos en dispositivos infectados, y lu… Filtración de datos Un incidente en el que información personal o datos confidenciales en poder de u… Monitoreo de la dark web Un servicio que escanea continuamente mercados, foros, sitios de pegado y canale… Respuesta a incidentes Un proceso sistemático y estructurado para detectar, contener, erradicar y recup…

Preguntas frecuentes

He recibido un aviso de filtración de datos, ¿qué hago primero?

Primero cambia la contraseña y activa la autenticación de dos factores. Después comprueba qué tipo de datos se filtraron; si incluyen la tarjeta de crédito, avisa a la entidad emisora. También debes cambiar la contraseña en cualquier otro servicio donde la reutilizaras.

¿Cómo sé si mis datos se han filtrado?

Introduce tu correo en Have I Been Pwned (haveibeenpwned.com) para comprobar si aparece en filtraciones pasadas. Conviene revisarlo periódicamente.