La filtración de datos contiene 26 mil millones de registros de numerosas brechas anteriores
Una nueva reserva pública de 26 mil millones de credenciales, compuesta en gran medida a partir de filtraciones anteriores, está siendo criticada por exagerada, aunque subraya hasta qué punto la información personal ya se ha propagado. Los comentaristas describen sentirse entumecidos y fatalistas ante las filtraciones, y sostienen que a menudo sale más barato para las empresas absorber el golpe que invertir en una seguridad sólida, especialmente cuando las sanciones son mínimas. Muchos proponen trasladar la responsabilidad a las organizaciones mediante una regulación más dura, protecciones crediticias permanentes y sistemas de identidad que minimicen los datos, mientras que los individuos recurren a tácticas como correos únicos, datos falsos al registrarse y congelación del crédito para limitar su exposición.
Caracterización del enlace y de la filtración
- El enlace original causó problemas técnicos para algunos; se sugirió como alternativa el enlace de Cybernews, considerado más informativo.
- Muchos consideran que “la madre de todas las filtraciones” es clickbait. El consenso es que se trata en gran medida de un megacóctel de brechas pasadas, más que de un único incidente nuevo de gran magnitud.
- Algunos que revisaron sus propias entradas informan de mucha duplicación, datos falsos y basura; la escala real de los datos “nuevos” no está clara.
- Al menos un comentarista señala que el artículo no deja claro qué es exactamente lo filtrado (contraseñas en texto plano frente a contraseñas con hash).
Reacción emocional y afrontamiento personal
- Muchos expresan cansancio, entumecimiento o “fatalismo” ante las brechas constantes y asumen que sus datos ya están fuera.
- Estrategia común de afrontamiento: vigilar cuentas financieras/crédito y aceptar el riesgo continuo.
- Varios usan datos personales falsos (edad, dirección, etc.) siempre que pueden para reducir la exposición.
Incentivos corporativos y regulación
- Existe la firme creencia de que las empresas invierten insuficientemente en seguridad porque el coste de las brechas es bajo (sobre todo relaciones públicas).
- Propuestas:
- Multas duras por registro, que escalen con brechas reiteradas, hasta prácticamente eliminar a las empresas reincidentes.
- Un “impuesto por filtración de datos” continuo o monitoreo permanente de identidad financiado por las entidades afectadas por la filtración.
- Tratar la información personal identificable como un pasivo, no como un activo; desalentar la acumulación de datos y la publicidad dirigida.
- Preocupa que las multas extremas incentiven atacar a competidores o provoquen más encubrimientos y litigios.
- Muchos ven la regulación y la supervisión actuales (especialmente en EE. UU.) como un gran fracaso.
Identidad, SSN y modelos alternativos
- Críticas generalizadas a los SSN y a que los identificadores estáticos se usen como “secretos”.
- Sugerencias:
- Identidad fuerte respaldada por el gobierno con autenticación criptográfica (tarjetas inteligentes, NFC), como en partes de la UE.
- Sistemas en los que los prestamistas asuman la responsabilidad de una mala verificación de identidad; el “robo de identidad” se reformula como un fallo de verificación.
- Esquemas de identidad descentralizada o autosoberana; alias y seudónimos distintos por servicio para minimizar daños colaterales.
- Las preocupaciones políticas y de privacidad en EE. UU. se ven como un bloqueo para sistemas de identidad robustos y leyes de privacidad al estilo GDPR.
Cifrado, almacenamiento de datos y límites técnicos
- Algunos sostienen que las brechas seguirán ocurriendo hasta que terceros nunca vean datos sin cifrar (cifrado de extremo a extremo, cifrado a nivel de campo, identificadores globalmente únicos).
- La réplica señala que muchos servicios reales (comercio electrónico, laboratorios, correo electrónico en varios dispositivos) necesitan acceso al texto plano, y que los proveedores siempre pueden enviar un cliente malicioso.
- Ideas más radicales proponen comercio entre pares y datos solo locales para eliminar objetivos centrales atractivos.
Defensas prácticas e higiene
- Comportamientos recomendados:
- Usar contraseñas únicas y generadas, almacenadas en un gestor de contraseñas (a menudo sin conexión).
- Evitar reutilizar correos electrónicos; usar alias, dominios catch-all o servicios de “ocultar mi correo”.
- Minimizar el uso de datos personales; evitar guardar información de pago o usar números de tarjeta virtuales cuando sea posible.
- Congelar el crédito en las principales agencias y desbloquearlo solo cuando sea necesario.
- Advertencias:
- Incluso los usuarios cuidadosos quedan expuestos por servicios esenciales (bancos, administradores hipotecarios, proveedores de Internet) que no pueden evitar.
- El direccionamiento con signo + no siempre está bien soportado; algunos sitios lo manejan mal.
- Algunas regiones carecen de opciones robustas de tarjetas virtuales.
Seguridad bancaria y autenticación
- Varias anécdotas resaltan la débil autenticación bancaria: dependencia de fragmentos del SSN, 2FA por SMS y scripts de verificación deficientes.
- Frustra que las cuentas de desarrollador o los “sitios web cutres” a menudo tengan opciones de autenticación más fuertes que los bancos.
- Algunos bancos adoptan lentamente códigos push basados en apps; otros promocionan autenticación por voz/huella, que muchos ven como arriesgada dada la tecnología de deepfakes y la irreversibilidad de los biométricos.
Panorama general
- Varios comentaristas creen que las filtraciones acabarán acercándose asintóticamente a “toda la información disponible” dadas las dinámicas adversarias y la ubicuidad de los dispositivos en red.
- Otros sostienen que esto no es inevitable si la seguridad se trata como algo existencial, pero admiten que ahora mismo los incentivos están desalineados.