El 68% de contraseñas filtradas se descifra en un día

Kaspersky analizó 231 millones de contraseñas filtradas entre 2023 y 2026 para identificar patrones repetitivos y vulnerabilidades.

 


Los patrones repetitivos continúan debilitando la seguridad de millones de cuentas digitales.

Kaspersky identificó que gran parte de las contraseñas comprometidas utiliza números, símbolos y palabras previsibles.


El 68% de las contraseñas filtradas entre 2023 y 2026 puede descifrarse en menos de un día, según un análisis realizado por Kaspersky sobre 231 millones de claves únicas expuestas en grandes filtraciones de datos.

El estudio también identificó que el 60% puede descifrarse en aproximadamente una hora mediante ataques automatizados.

Los investigadores detectaron que gran parte de las contraseñas comprometidas sigue patrones previsibles, especialmente en el uso de números y símbolos. Entre los casos analizados, el 53% de las contraseñas termina en cifras, el 17% comienza con números y cerca del 12% incorpora secuencias relacionadas con fechas entre 1950 y 2030.

Patrones repetitivos en claves.

El informe también señala que muchas claves utilizan combinaciones frecuentes como “1234”, secuencias de teclado tipo “qwerty” o símbolos repetidos.

Entre las contraseñas que incluyen un único símbolo, el más común es “@”, presente en el 10% de los casos analizados.

Según Alexey Antonov, responsable del equipo de Data Science de Kaspersky, el uso de patrones previsibles facilita los ataques de fuerza bruta y reduce el tiempo necesario para acceder a las cuentas comprometidas:

“Los ataques de fuerza bruta prueban sistemáticamente todas las combinaciones posibles hasta encontrar la correcta. Si los ciberdelincuentes conocen los patrones más habituales, el tiempo necesario para descifrar una contraseña se reduce drásticamente. Para evitarlo, lo más recomendable es utilizar generadores de contraseñas que creen combinaciones aleatorias de letras, números y símbolos”.

Palabras comunes y tendencias.

El análisis también identificó que muchas personas siguen utilizando palabras comunes o asociadas a emociones y tendencias como parte de sus contraseñas. Entre los términos más repetidos aparecen palabras positivas como:

“love”,

“magic”,

“friend”,

“team”,

“angel”,

“star”

“eden”,

además de otras expresiones como:

“hell”,

“devil”,

“nightmare”,

“scar”.

De acuerdo con Kaspersky, utilizar una sola palabra como contraseña, incluso acompañada de números o símbolos, sigue representando una práctica vulnerable frente a ataques automatizados. En este sentido, los especialistas recomiendan construir combinaciones aleatorias utilizando palabras sin relación entre sí junto con números y símbolos.

Antonov asegura:

“Utilizar una sola palabra como contraseña, incluso añadiendo un número o símbolo, sigue siendo una opción débil. Es un patrón demasiado predecible. Lo más recomendable es crear frases de contraseña que combinen varias palabras sin relación entre sí, incorporando números, símbolos e incluso pequeñas variaciones intencionadas. Cuanto más larga, aleatoria e impredecible sea, más difícil será de descifrar. Además, es fundamental activar la autenticación en dos factores siempre que sea posible”.

Longitud ya no basta.

Aunque las contraseñas extensas siguen siendo más difíciles de romper, el estudio concluye que la longitud ya no garantiza protección suficiente si existen patrones repetitivos. Según los datos analizados, más del 20% de las contraseñas de 15 caracteres puede descifrarse en menos de un minuto utilizando algoritmos avanzados basados en Inteligencia Artificial.

Los cálculos de Kaspersky se realizaron utilizando una GPU RTX 5090 y el algoritmo MD5. Según la compañía, el uso de múltiples GPUs puede acelerar significativamente estos procesos de descifrado.

Actualmente, los especialistas recomiendan utilizar contraseñas únicas de más de 16 caracteres, combinando letras, números y símbolos sin patrones repetitivos. También sugieren el uso de gestores de contraseñas y autenticación en dos factores para reforzar la protección de las cuentas digitales.

El análisis se basa en información del servicio Kaspersky Digital Footprint Intelligence.


Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.