En el marco del Día Mundial de la Contraseña, la compañía analizó 231 millones de claves filtradas entre 2023 y 2026 e identificó que los patrones previsibles y el uso de IA están acelerando los ciberataques.
Con motivo del Día Mundial de la Contraseña, los analistas de Kaspersky han estudiado 231 millones de contraseñas únicas procedentes de grandes filtraciones registradas entre 2023 y 2026. Identificando varios patrones clave.
En primer lugar, el 68% de las contraseñas actuales puede descifrarse en menos de un día y el 60% en una hora aproximadamente. Además, la mayoría de las contraseñas comprometidas comienzan o terminan con un número. Un patrón repetido que facilita los intentos masivos de acceso no autorizado.
Cada vez más servicios exigen claves de al menos 10 caracteres, con mayúsculas, números o símbolos. Sin embargo, el análisis comparativo de contraseñas filtradas demuestra que cumplir parcialmente estas reglas no garantiza resistencia frente a ataques de fuerza bruta o impulsados por Inteligencia Artificial.
Entre las contraseñas filtradas que incluyen un único símbolo, el más utilizado es “@”, presente en el 10% de los casos. Le siguen el punto (.) en un 3% y el signo de exclamación (!).
En cuanto a los números, también se repiten patrones muy previsibles:
Según explica Alexey Antonov, responsable del equipo de Data Science de Kaspersky. El uso de símbolos, números o fechas habituales. Especialmente al principio o al final de la contraseña, facilita considerablemente los ciberataques por fuerza bruta.
El estudio también revela que muchas contraseñas se basan en palabras con carga emocional o tendencias del momento. Entre 2023 y 2026, por ejemplo, el uso de “Skibidi” creció de forma notable.
Además, predominan las palabras positivas como “love”, “magic”, “friend”, “team”, “angel”, “star” o “eden”. Aunque también aparecen términos negativos como “hell”, “devil”, “nightmare” o “scar”.
Aunque las contraseñas largas siguen siendo más difíciles de descifrar, el análisis confirma que la longitud por sí sola ya no es suficiente. Con el uso de herramientas basadas en Inteligencia Artificial. Incluso contraseñas extensas pueden ser vulnerables si siguen patrones previsibles.
Las contraseñas cortas (de hasta ocho caracteres) pueden descifrarse en menos de un día. Sin embargo, más del 20% de las contraseñas de 15 caracteres también puede romperse en menos de un minuto mediante algoritmos avanzados.
En total, el 60,2% de las contraseñas analizadas puede descifrarse en aproximadamente una hora, y el 68,2% en menos de un día.
Estos cálculos se basan en el uso de una única GPU RTX 5090 y el algoritmo MD5. En la práctica, los ciberdelincuentes pueden utilizar múltiples GPUs. Lo que acelera el proceso de forma exponencial.
Además, es fundamental que cada cuenta tenga una contraseña única. Para facilitar este proceso, Kaspersky ha incorporado una función de generación de contraseñas en su web. Que permite tanto comprobar si una clave ha sido filtrada como crear contraseñas seguras de forma gratuita.
Para gestionar las credenciales de forma sencilla y segura, se recomienda utilizar un gestor de contraseñas, que almacene toda la información en un entorno protegido mediante una única clave maestra.
El análisis se basa en datos del servicio Kaspersky Digital Footprint Intelligence.
Para más información sobre cómo proteger tu vida digital, visita nuestro blog.
La compañía profundiza en una nueva generación de innovación en pantallas que promete elevar la…
Con la llegada del Día de la Madre, surge la oportunidad de elegir un regalo…
El Samsung Galaxy S26 con Galaxy AI marca un nuevo estándar en la experiencia móvil.…
El menú de edición especial -y la campaña mediática global 360° que lo acompaña- presenta…
En el corazón de Vitacura, reconocida marca a nivel mundial y nacional, presentó una apuesta…
El comediante se presentará el miércoles 13 de mayo en Providencia con un show que…