Kaspersky alerta sobre patrones débiles y reutilización de claves
Una investigación reciente de Kaspersky reveló que más de la mitad de las contraseñas filtradas en 2025 ya habían sido comprometidas en fugas anteriores. La persistente reutilización de claves antiguas y el uso de patrones predecibles están dejando a millones de usuarios expuestos a ataques cada vez más fáciles de ejecutar.
Patrones que facilitan el trabajo de los atacantes
El análisis de filtraciones entre 2023 y 2025 detectó tendencias preocupantes:
- Fechas y números predecibles: el 10 % de las contraseñas contenía un número similar a una fecha (1990-2025).
- Contraseñas triviales: “12345” sigue siendo la combinación más común, junto con palabras como love, nombres de personas y países.
- Reutilización prolongada: el 54 % de las contraseñas filtradas en 2025 ya habían aparecido en fugas anteriores, con una vida media de 3,5 a 4 años.
Riesgos de las contraseñas filtradas
Una vez expuestas, las contraseñas pueden ser usadas para acceder a correos, redes sociales, servicios financieros y cuentas laborales. Como muchos usuarios repiten la misma clave en varias plataformas, una sola filtración puede abrir la puerta a múltiples accesos indebidos.
Los ciberdelincuentes, además, utilizan herramientas capaces de probar millones de combinaciones por segundo, lo que amplifica el riesgo de fraudes, robo de información y suplantación de identidad.
Passkeys: el futuro de la autenticación
Ante la fragilidad de las contraseñas tradicionales, la industria avanza hacia métodos más seguros como los passkeys.
- Eliminan la necesidad de memorizar contraseñas.
- Funcionan con claves criptográficas y datos biométricos (huella o reconocimiento facial).
- Son inmunes a ataques como phishing, relleno de credenciales o filtraciones masivas.
“Gestionar decenas de claves, cambiarlas con frecuencia y recordar cuáles corresponden a cada servicio se ha vuelto una carga difícil de sostener. Ese desgaste amplifica el riesgo y deja a millones expuestos sin darse cuenta”, afirma Fabiano Tricarico, Director de Productos para el Consumidor en América Latina de Kaspersky.
Recomendaciones de Kaspersky para proteger sus cuentas
- Use contraseñas largas y únicas en cada servicio (mínimo 12 caracteres con letras, números y símbolos).
- Active la verificación en dos pasos (2FA) para añadir un candado extra.
- Desconfíe de enlaces sospechosos en correos o SMS.
- Mantenga aplicaciones y dispositivos actualizados para cerrar vulnerabilidades.
- Adopte passkeys para mayor seguridad y menos complicaciones, disponibles en gestores como Kaspersky Password Manager.
Un cambio urgente en la cultura digital
El informe de Kaspersky confirma que la autenticación basada en contraseñas está en crisis. La transición hacia passkeys y métodos modernos de seguridad no es opcional: es una necesidad para proteger la información personal, laboral y financiera en un entorno digital cada vez más vulnerable.