¡Alerta! Robo masivo filtra 2,3 millones de tarjetas en la dark web

Kaspersky Digital Footprint Intelligence estima que 2,3 millones de tarjetas bancarias fueron filtradas en la dark web entre 2023 y 2024, como resultado del robo de datos a través de malware infostealer.
Estos programas maliciosos comprometieron casi 26 millones de dispositivos en este período, afectando tanto a usuarios individuales como a empresas.
Los ciberdelincuentes aprovechan estas infecciones para extraer no solo información financiera, sino también credenciales, cookies y otros datos personales que luego distribuyen en archivos de registro dentro de la comunidad clandestina.
Métodos de propagación del infostealer.
El malware infostealer está diseñado para obtener información sensible de los usuarios mediante diversos métodos de propagación, como descargas de archivos maliciosos disfrazados de software legítimo o enlaces de phishing.
También puede propagarse a través de sitios web comprometidos, archivos adjuntos en correos electrónicos y mensajería. Tanto dispositivos personales como corporativos son objetivos de este tipo de ataques.
En promedio, cada 14ª infección por infostealer resulta en el robo de información de tarjetas de crédito. Según los expertos de Kaspersky, casi 26 millones de dispositivos con Windows fueron infectados con infostealers en los últimos dos años.
Así lo explica Fabio Assolini, director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky:
“El número real de dispositivos infectados es aún mayor. Los ciberdelincuentes suelen filtrar los datos robados en forma de archivos de registro meses o incluso años después de la infección inicial, y las credenciales comprometidas siguen apareciendo en la dark web con el tiempo. Por lo tanto, cuanto más tiempo pase, más infecciones de años anteriores se detectan. Prevemos que el número total de dispositivos infectados con malware infostealer en 2024 se sitúe entre 20 y 25 millones, mientras que para 2023 la estimación varía entre 18 y 22 millones”.

Infostealers más comunes y en crecimiento.
En 2024, Redline fue el infostealer más común, representando el 34% de las infecciones. Otras familias populares fueron Vidar y Raccoon.
Sin embargo, el aumento más significativo se dio con RisePro, cuyo porcentaje de infecciones creció del 1,4% en 2023 a casi el 23% en 2024.
Assolini agrega que:
“RisePro es una amenaza en crecimiento. Fue descubierto hace dos años, pero parece estar ganando impulso. Este malware se enfoca principalmente en datos de tarjetas bancarias, contraseñas y billeteras de criptomonedas, y podría estar propagándose bajo la apariencia de generadores de claves, cracks de software y modificaciones de juegos”.
Otro infostealer en rápido crecimiento es Stealc, que apareció por primera vez en 2023 y aumentó su participación del 3% al 13%.
Recomendaciones ante filtración de datos.
En caso de ser víctima de una filtración de datos a causa de infostealers, Kaspersky recomienda actuar rápidamente:
– Si sospechas que tus datos bancarios han sido filtrados, monitorea las notificaciones del banco, solicita una nueva tarjeta y cambia tu contraseña en la app o página web del banco. Habilita la autenticación de dos factores y otros métodos de verificación. Algunos bancos permiten establecer límites de gasto para mayor protección. Si se filtran detalles de cuenta y saldo, ten especial cuidado con correos electrónicos de phishing, mensajes de texto fraudulentos y llamadas sospechosas. En caso de duda, contacta directamente a la entidad.
– Cambia las contraseñas de cuentas comprometidas y mantente atento a cualquier actividad sospechosa.
– Realiza escaneos de seguridad completos en todos tus dispositivos y elimina cualquier malware detectado.
Las empresas deben monitorear de manera proactiva los mercados de la dark web para detectar cuentas comprometidas antes de que representen un riesgo para clientes o empleados.
Kaspersky ofrece una guía detallada sobre cómo implementar esta vigilancia, y su herramienta Digital Footprint Intelligence permite rastrear la información que los ciberdelincuentes tienen sobre los activos de una empresa, identificar posibles vectores de ataque e implementar medidas de protección a tiempo.
|
|
| Recomendados | ||
| Debes saber esto | ||










